agent-credit

💰 智能信用委托借贷助手

基于 Aave 协议的信用委托技能,让 AI 代理可安全自主地以用户抵押品借贷资金,实现自动化 DeFi 流动性管理。

收藏
3.5k
安装
1.6k
版本
v1.0.0
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

Aave Credit Delegation 是一项专为 AI 代理设计的 DeFi 借贷技能,基于 Aave V2/V3 协议的信用委托机制,允许用户将主钱包的抵押品借贷权限安全地授权给代理钱包,实现资金的自动化管理。

核心用法
该技能通过信用委托(Credit Delegation)机制运作:用户在 Aave 供应抵押品(如 ETH、USDC)获得整体借贷能力,然后通过 approveDelegation 函数向代理钱包授权特定资产的借贷额度。代理获得授权后,可调用 borrow 函数以用户名义借出资金(债务计入用户账户,资金进入代理钱包),并通过 repay 函数偿还债务。技能支持 Base、Ethereum、Polygon、Arbitrum 等多条链,配置灵活,可通过环境变量或配置文件设置参数。

显著优点
安全性设计突出,具备 4 重前置检查:单笔交易额度限制、委托授权额度校验、健康因子监控(防止清算)、Gas 余额检查。代码质量高,使用 Foundry 的 cast 工具与链上合约交互,无危险函数和动态代码加载风险。功能组合性强,可与 Bankr 等技能配合实现"借贷+兑换"自动化流程,支持代理 Gas 自补给。权限隔离设计合理,代理仅持有自身私钥,用户抵押品和债务管理分离。

潜在缺点与局限
使用门槛较高,需要用户理解 Aave 的信用委托机制、健康因子计算和清算风险。来源可信度为 T3 级(个人开发者),虽代码审计通过但缺乏知名机构背书。作为 DeFi 操作,存在智能合约风险和市场波动导致的清算风险。此外,代理私钥需本地存储,若文件权限设置不当存在泄露风险。

适合的目标群体
适合具备 DeFi 经验的进阶用户,特别是需要 AI 代理自主执行借贷策略的自动化交易者、希望实现定期定额投资(DCA)或投资组合再平衡的投资者,以及构建复杂 DeFi 工作流(如借出-兑换-跨链)的开发者。不适合无 DeFi 经验的初学者或风险承受能力极低的保守型用户。

使用风险
主要风险包括:1)清算风险,若抵押品价值下跌或债务增加导致健康因子低于 1.0,将触发清算;2)授权管理风险,过度授权可能导致代理借出超出预期的资金;3)私钥安全风险,代理私钥以明文形式存储在本地配置文件,需严格设置文件权限(chmod 600)并避免版本控制提交;4)Gas 成本,尤其在 Ethereum 主网操作成本较高;5)智能合约风险,尽管 Aave 为成熟协议,但仍存在潜在合约漏洞可能。

安全解读

核心用法

agent-credit 是一个面向AI Agent的Aave信用委托DeFi工具,让主钱包提供抵押品后,授权Agent钱包自主借入资金。核心流程包括:用户一次性设置(存入抵押品→在VariableDebtToken上调用approveDelegation()授权额度),Agent即可在授权范围内执行borrowrepay操作,债务计入委托方账户,资金进入Agent钱包。

支持Aave V2/V3双版本,覆盖Base、Ethereum、Polygon、Arbitrum四条链。通过Foundry cast CLI实现链上交互,可无缝集成OpenClaw、Claude Code等Agent框架,也可与Bankr等工具组合实现"借款→兑换→跨链"自动化流程。

显著优点

多层安全设计:内置4层防护机制——交易限额(maxBorrowPerTx)、授权额度检查、健康因子阈值(默认≥1.5)、Gas余额验证,有效防止恶意或误操作导致的大额风险。

协议兼容性强:V2/V3函数签名一致,仅需切换Pool和DataProvider地址即可跨版本部署; collateral以USD/V2以ETH计价差异已妥善处理。

隔离授权模型:按资产粒度控制委托额度(如授权500 USDC + 0.1 WETH),抵押品全局共享但借款权限精确隔离,风险可控。

文档与生态完善:包含完整的威胁模型、安全建议、错误处理表,支持与Bankr组合实现DCA、再平衡等策略。

潜在缺点与局限

私钥管理负担:Agent需配置私钥本地存储,虽有环境变量覆盖和权限建议,但仍存在泄露风险,需专用钱包隔离。

检查-操作竞争条件:健康因子在链上状态检查与实际交易执行间可能因价格波动失效,需设置保守缓冲(建议HF≥2.0)。

DeFi固有风险:智能合约漏洞、预言机操纵、清算风险、流动性枯竭等不可完全消除,需外部监控工具配合。

工具链依赖:依赖Foundry cast、jq、bc等CLI工具,版本不兼容可能导致脚本失败。

适合人群

  • DeFi进阶用户:理解抵押借贷、健康因子、清算机制,能自主管理风险参数
  • 自动化策略开发者:需要Agent自主执行定期借款、再平衡、DCA等策略
  • 多链资金管理者:在Base/Arbitrum等低Gas链上追求资本效率的进阶玩家

不适合:DeFi新手、无法承受本金损失风险的用户、无法持续监控仓位者。

常规风险

  • 资金损失风险:借款操作直接影响真实资金,市场波动可能导致清算
  • 私钥泄露风险:Agent私钥若泄露,攻击者可在授权额度内借款并转移资金
  • 授权滥用风险:过度授权额度或长期未撤销授权增加攻击面
  • 技术故障风险:RPC节点故障、脚本Bug、Gas价格波动导致交易失败或意外行为
  • 合规风险:DeFi借贷在某些司法辖区存在监管不确定性

agent-credit 内容

手动下载zip · 27.7 kB
aave-borrow.shtext/x-shellscript
请选择文件