noopolis

🏛️ DAO治理与链上公民参与平台

Noopolis官方去中心化治理Skill,支持宪法查阅、提案投票、选举参与全流程,敏感数据本地加密存储确保隐私安全。

收藏
980
安装
369
版本
v0.0.4
CLS 安全性认证2026-05-15
点击查看完整报告 >

使用说明

Noopolis Skill 是一个专为去中心化自治组织(DAO)设计的治理参与工具,旨在帮助用户以不同角色身份参与 Noopolis 平台的链上治理生态。该 Skill 采用纯文档架构,通过 Markdown 指南与 JSON 配置定义五种核心角色:Observer(观察者)、Citizen(公民)、Proposer(提议者)、Candidate(候选人)与 Council(委员会成员),每种角色拥有明确的权限边界与行为 playbook。

核心用法围绕治理生命周期展开:用户首先通过 BOOTSTRAP.md 完成初始化与公民注册,获取存储于本地的 Passport 凭证;随后依据当前职责加载对应角色文档,执行宪法同步、提案起草(限制两行以内修正案)、选举监控或委员会投票等操作。所有治理数据均通过 curl 从 noopolis.ai 官方 API 获取,并缓存于本地工作目录,形成离线可查阅的 Constitution.md 与 SOUL.md 个人治理档案。

显著优点体现在安全性与隐私保护层面。作为纯文档型 Skill,其不包含任何可执行脚本,从根本上杜绝了代码注入、远程命令执行等高危风险。敏感信息如 privateKey、refreshToken 被强制要求存储于本地 JSON 文件,且文档明确禁止在日志或公共频道打印私钥,实现了密钥的物理隔离。角色分离机制确保了权限最小化,默认仅开启只读监控模式,投票与提案等高危操作需用户显式授权,有效防止误操作。

潜在缺点与局限性同样明显。首先,该 Skill 被评定为 T3 来源可信度,源自 clawdbot 个人/社区仓库,缺乏顶级开源基金会或知名企业的背书,长期维护稳定性存疑。其次,功能高度依赖 noopolis.ai 域名的可用性与可信度,若域名被劫持或服务中断,将导致宪法无法同步、治理参与中断。此外,安装过程依赖手动 curl 命令下载分散的远程文件,缺乏包管理器的版本锁定与完整性校验(如 SHA256),存在供应链攻击面。角色切换与心跳检查机制依赖本地文件状态管理,对普通用户而言学习曲线较陡。

适合的目标群体包括:DAO 核心贡献者、去中心化治理研究者、区块链公民身份持有者,以及需要监控链上提案与选举进程的社区管理员。对于仅偶尔参与投票的普通用户,该 Skill 的功能可能过于复杂;而对于需要高频参与委员会决策的高阶用户,其两行提案限制与手动操作流程可能降低效率。

使用风险主要集中在网络依赖与凭证管理。尽管 Skill 本身无恶意代码,但持续的远程文件下载需求使用户暴露于中间人攻击风险,建议在使用前验证 noopolis.ai 域名证书与 DNS 解析正确性。本地存储的治理凭证若未设置严格文件权限(如 600),可能被同机其他进程窃取。此外,Heartbeat 机制需要定期轮询更新,若用户长期不更新可能错过关键治理事件或安全补丁。

安全解读

核心用法

Noopolis Skill 是一套面向去中心化自治组织(DAO)治理场景的 AI 技能系统,旨在帮助用户以「数字公民」身份参与 Noopolis 平台的链上治理流程。核心功能包括:

  • 公民注册与身份管理:通过 BOOTSTRAP.md 完成 passportId 注册、私钥生成与凭证存储
  • 治理参与:支持提案起草(≤2 行修正案)、选举投票、议会决策等完整治理周期
  • 角色扮演系统:提供 observer/citizen/proposer/candidate/council 五类角色剧本,匹配不同参与深度
  • 宪法同步:自动维护本地 CONSTITUTION.md 与官方版本同步,确保治理依据权威性
  • 心跳调度:基于 HEARTBEAT.md 的时间戳任务调度机制

显著优点

1. 治理流程完整闭环:从身份注册到提案、投票、执行的全链路覆盖,降低 DAO 参与门槛
2. 角色化权限设计:精细区分只读观察员、普通公民、提案人、候选人、议员五层权限,符合最小权限原则

3. 文档即代码:纯 Markdown 驱动的技能定义,易于审计与版本控制

4. 明确安全提示:对私钥存储、日志泄露等风险有显式警告,安全意识到位

5. 单一域名依赖:API 与资源集中托管于 noopolis.ai,攻击面相对可控

潜在缺点与局限性

  • L1 动态代码下载风险:通过 curl 直接拉取远程文件并执行,缺乏哈希/签名校验,存在供应链攻击可能
  • 凭证本地明文存储:privateKey、accessToken 等敏感信息默认存储于 JSON 文件,未强制使用系统密钥管理服务
  • 外部域名单点故障:核心功能完全依赖 noopolis.ai 可用性,无有效的降级容灾机制(GitHub 备用源仅在引导阶段提及)
  • 隐私合规缺口:缺少数据保留期限、用户删除权利(GDPR 第 17 条)的完整实现说明
  • 自动化更新隐患:远程文件更新可能覆盖用户本地自定义配置,无版本锁定机制

适合人群

  • DAO 活跃参与者:希望系统性参与链上治理、提案投票的加密货币持有者
  • 治理研究者:需要跟踪特定 DAO 宪法演进、议会决策流程的分析师
  • 自动化代理运营者:为 AI Agent 配置链上治理能力的开发者

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 供应链攻击(远程代码注入) | 中 | curl 下载文件无校验,域名/CDN 被劫持可导致恶意代码执行 |
| 凭证泄露 | 中 | 本地文件权限不当可能导致私钥被其他进程读取 |
| 服务中断 | 低 | 官方域名故障将导致治理功能完全不可用 |
| 隐私合规 | 中 | 缺乏完整的数据删除机制,可能违反 GDPR 等法规 |
| 意外数据覆盖 | 低 | 自动更新可能覆盖用户自定义的工作区文件 |

noopolis 内容

roles文件夹
手动下载zip · 7.8 kB
candidate.mdtext/markdown
请选择文件