Aavegotchi Gotchiverse

👻 Gotchiverse 链游自动化指挥官

Aavegotchi Gotchiverse 链游自动化工具,支持炼金术采集、地块建造、设施升级等 Base 主网交互操作,需严格遵循 subgraph-first 验证流程。

收藏
4.7k
安装
956
版本
1.0.0
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心功能

Aavegotchi Gotchiverse Skill 是一套面向链游玩家的自动化工作流工具,专注于 Base 主网(链 ID 8453)上的 Gotchiverse 元宇宙操作。核心功能包括:

  • 炼金术采集(Channeling):通过 gotchi 在祭坛地块上进行炼金术引导,获取 FUD/FOMO/ALPHA/KEK 四种代币
  • 勘探与收割(Survey + Harvest):调用 startSurveyingclaimAvailableAlchemica 等函数管理地块资源
  • 设施建造系统:支持 Installation(设施)和 Tile(地砖)的制作、批量制作、队列管理、快速完成及地块装备/移动/卸下操作
  • 设施升级:包含队列升级、即时升级、加速完成等完整升级工作流
  • 权限管理:地块访问权限(Access Rights)的读写配置,支持白名单机制

显著优点

1. Subgraph-First 架构:优先通过 Goldsky 托管的 subgraph 发现状态,再经链上验证,兼顾效率与安全性
2. Foundry Cast 原生集成:使用业界标准的链上交互工具,支持 dry-run 模拟、call 验证、broadcast 执行的分层操作

3. 多重安全校验:强制链 ID 验证(8453)、地址-私钥对齐检查、关键值重验证等防御机制

4. 模块化设计:按功能拆分为 realm-recipes、installation-recipes、tile-recipes 等独立参考文档

潜在局限

  • 环境依赖繁重:需配置 15+ 个环境变量,包含多个钻石合约地址、代币地址、RPC、subgraph 端点等
  • Base 主网限定:不支持其他网络,跨链迁移需重新配置
  • 高级功能受限:明确排除治理/管理员功能(pause/freeze/set vars 等),纯玩家视角
  • 输入验证依赖外部脚本:虽然提供了 Python 验证器示例,但核心仍依赖 shell 层面的正则匹配

适用人群

  • Aavegotchi Gotchiverse 活跃玩家,需要批量管理多个地块和 gotchi
  • DeFi 游戏自动化脚本开发者
  • 希望降低链游重复操作成本的高级用户

常规风险

  • 私钥暴露风险:虽有 "Never print or log PRIVATE_KEY" 规则,但技能本身需要 PRIVATE_KEY 环境变量
  • 合约交互风险:涉及状态变更操作(craft/upgrade/equip)均存在 Gas 消耗和潜在滑点
  • Subgraph 滞后风险:Goldsky 端点可能存在同步延迟,文档要求 "refetch immediately before state-changing" 但无法完全消除
  • 权限配置错误:Access Rights 配置错误可能导致资产被锁定或遭受未授权操作
  • 队列状态混乱:craft queue 和 upgrade queue 的管理需要精确的状态跟踪,否则可能导致交易 revert 或资源浪费

安全解读

核心用法

本技能为Aavegotchi Gotchiverse玩家提供完整的链上土地资产管理能力,涵盖从基础资源采集到高级建筑升级的全套操作流程。核心工作流采用"子图优先"架构:首先通过Goldsky子图(Gotchiverse与Core子图)查询地块状态、装置队列、访问权限等链上数据,再使用Foundry cast工具进行本地验证和交易模拟,最终仅在用户明确指令下广播真实交易。

具体操作场景包括七大模块:地块发现与预检(验证所有权、祭坛状态、访问权限)、炼金术资源勘测与收割(Survey/Harvest)、灵质引导采集(Channeling)、装置与地块制作建造(Installation/Tile Crafting & Building)、批量装备管理(Batch Equip/Unequip/Move)、装置升级队列管理(Queued/Instant Upgrade),以及精细化访问权限控制(Access Rights 0-6级权限体系)。所有操作均强制遵循DRY_RUN优先原则,要求验证Base主网链ID(8453)及私钥-地址对齐后方可执行广播。

显著优点

架构安全性突出:纯Markdown文档型设计,零可执行代码植入风险,所有敏感操作均通过环境变量注入而非硬编码,私钥绝对禁止日志输出。安全规则体系完备,涵盖链ID验证、地址格式校验(0x+40位十六进制)、数值白名单过滤(纯数字uint)等多重防护。

生态整合深度高:直接对接Aavegotchi官方合约体系(Realm/Installation/Tile/AAVEGOTCHI四大钻石合约),支持FUD/FOMO/ALPHA/KEK/GLTR全套炼金术代币操作,子图查询与链上验证双轨并行确保数据准确性。

运维透明度高:完整的Runbook文档覆盖七大核心场景,配套失败模式手册(access-right/cooldown/kinship/queue等Revert场景解析),并提供Python输入验证模板与Smoke Test检查清单,大幅降低误操作概率。

潜在缺点与局限性

环境配置门槛高:需配置12项必选环境变量(含敏感私钥)及3项可选变量,对非技术用户不友好;依赖Foundry cast、curl、python3二进制工具链,Windows环境需额外配置WSL或Git Bash。

实时性依赖子图:Goldsky子图存在同步延迟风险(典型区块延迟5-30秒),文档建议"立即重新获取子图数据"后再执行状态变更操作,极端行情或网络拥堵时可能导致交易参数过期。

功能边界严格限定:明确排除Owner/Admin治理功能(暂停/冻结/变量设置/弃用等),纯玩家视角工具,土地发行方或合约管理员无法使用本技能执行高级治理操作。

gas成本不可控:链上操作(craft/upgrade/channeling)均消耗Base主网gas及游戏内GLTR代币,升级队列加速功能可能产生高额GLTR消耗,文档未提供成本估算辅助。

适合的目标群体

Gotchiverse活跃玩家:持有Realm地块、需日常管理炼金术采集、装置建造升级的重度链游用户;尤其适合拥有多块土地、需批量操作的高效管理者。

DeFi自动化交易员:熟悉Foundry工具链、希望通过脚本化流程优化链游收益策略的量化交易者,可利用子图数据构建自定义收割/建造策略。

区块链安全研究员:需审计Aavegotchi合约交互模式、研究链游经济系统的开发者,本技能提供了标准化的安全交互模板作为参考实现。

不适合人群:完全无命令行经验的纯游戏玩家(建议等待官方UI工具)、寻求土地发行/治理功能的合约管理员、期望零配置即用的轻量用户。

使用风险

私钥泄露风险:虽文档强制要求环境变量管理私钥,但用户若错误配置.shell_history或未设置HISTCONTROL=ignoreboth,可能导致PRIVATE_KEY写入命令历史;建议搭配硬件钱包或专用密钥管理服务使用。

交易误广播风险:DRY_RUN=1为默认值,但用户若手动覆盖为0且未充分模拟验证,可能导致gas浪费或意外的链上状态变更(如错误升级装置、错误设置访问权限);建议始终使用低余额测试钱包进行首次操作验证。

子图数据陈旧风险:Goldsky子图同步延迟或临时故障可能导致基于过时数据的交易失败(如重复收割冷却期未过的地块、向已满的建造队列提交新craft);建议关键操作前强制cast call二次验证。

智能合约风险:本技能仅提供交互接口,不担保Aavegotchi合约本身无漏洞或升级变更;2024年项目方曾进行过合约迁移,未来若再次发生钻石合约升级,环境变量中的REALM_DIAMOND等地址可能失效,需及时关注官方公告更新references/addresses.md。

Aavegotchi Gotchiverse 内容

references文件夹
手动下载zip · 13.8 kB
access-rights.mdtext/markdown
请选择文件