8004-mcp

🏛️ 多链 Agent 身份声誉一站式管理

基于 ERC-8004 的多链 Agent 注册协议,支持 Solana 与 EVM 生态,提供去中心化身份与声誉管理,助力构建可信 AI Agent 网络。

收藏
1.4k
安装
616
版本
v0.2.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

8004-MCP 是一个基于 Model Context Protocol (MCP) 的多链 Agent 注册协议服务器,专门用于与 ERC-8004 标准兼容的 Agent Registry 进行交互。用户通过 MCP 客户端调用各类工具,可在 Solana 和 EVM 链(Ethereum、Base、Arbitrum、Optimism 等)上执行 Agent 搜索、注册、声誉查询、反馈提交等操作。

使用前需完成钱包存储初始化(设置主密码并妥善保存),创建对应链的钱包并充值 Gas 费。读操作(如 agent_search、reputation_get)无需钱包,写操作(如 agent_register、feedback_give)需解锁钱包存储并确保余额充足。支持 testnet 和 mainnet 模式切换,提供 dry-run 模式用于零成本测试交易构造。

显著优点

多链兼容性:同时支持 Solana 和主流 EVM 链,提供统一的全局 ID 格式(sol:、eth:、base: 等),实现跨链 Agent 身份互通。

标准化协议:遵循 ERC-8004 标准与 x402 支付协议,支持 OASF 技能与领域标准,便于与其他合规 Agent 生态互操作。

成本透明与优化:详细列出各链操作成本(Solana ~0.01 SOL,L2 约 $0.01-0.50,主网 $10-60),明确推荐 L2 链以降低成本。

安全设计:钱包采用主密码加密存储,支持自动锁定;提供完善的错误代码对照表和故障排除指南;dry-run 模式允许无资金测试。

声誉经济:集成 ATOM 声誉系统(Solana)和链上反馈机制,支持支付证明关联的声誉评分(x402),构建可验证的 Agent 信任体系。

潜在缺点与局限性

来源可信度:项目为 T3 级社区/个人来源(QuantuLabs),非顶级开源基金会或大型企业背书,GitHub 影响力待验证。

代码可见性:当前 Skill 为纯文档资产,实际 MCP Server 逻辑封装于 npm 包 @quantulabs/8004-mcp 中,未完全开源可审计,需信任发布者。

成本门槛:主网操作需承担 Gas 费,Ethereum 主网在拥堵时成本可达数十美元;且 Agent 无法直接使用水龙头(需人工验证),必须依赖所有者注资。

密码风险:钱包主密码一旦丢失无法恢复,且需在每个新会话中手动解锁,用户体验存在摩擦。

生态依赖:功能依赖特定区块链网络的活跃度,若目标链(如某些 EVM L2)流动性不足,Agent 注册价值可能受限。

适合的目标群体

  • AI Agent 开发者:需要为 Agent 分配去中心化身份、建立链上声誉的开发者
  • 区块链应用构建者:构建 DeAI、自动化交易或链上服务市场的团队
  • 声誉系统需求方:需要可验证的 Agent 评分、反馈历史的平台运营者
  • 跨链互操作探索者:研究 Solana 与 EVM 生态 Agent 互通性的研究人员

使用风险

资金风险:写操作消耗真实 Gas,误操作或合约漏洞可能导致资金损失;主网高波动 Gas 费可能造成意外支出。

密钥管理风险:主密码丢失将导致所有托管钱包永久无法访问;若密码强度不足或泄露,链上资产面临被盗风险。

供应链风险:npm 包更新可能引入未审计代码,建议固定版本使用;T3 来源意味着项目维护持续性存在不确定性。

网络风险:区块链网络拥堵可能导致交易 pending 或失败,需合理设置 gas limit 和重试策略。

安全解读

核心用法

8004-MCP 是 ERC-8004 Agent Registry 标准的文档型 MCP 服务描述,为 AI 代理提供跨链(Solana + EVM)的代理注册、查询与声誉管理能力。

主要功能模块:

  • 代理搜索与查询agent_search/cache_search 支持模糊匹配、能力过滤(MCP/A2A 端点、特定技能);agent_get 获取详情;agent_exists 验证存在性
  • 声誉与反馈reputation_get 获取评分摘要;feedback_list 查看反馈;feedback_give 提交评分(需钱包);leaderboard_get 查看排行榜
  • 钱包管理:主密码加密存储,支持 wallet_store_init/unlock/create 等操作,私钥永不明文暴露
  • 代理注册agent_register 支持多链(Solana/ETH/Base/Arbitrum/Optimism),自动 IPFS 元数据上传
  • x402 支付协议x402_identity_build/proof_parse/feedback_submit 实现支付关联的声誉机制

使用流程要点:
1. 首次运行需 wallet_store_init 设置主密码(不可恢复,务必保存)

2. 新会话调用 wallet_store_unlock 解锁

3. 创建/导入钱包后,在测试网(默认)或主网执行写操作

4. 使用 skipSend: true 进行 Dry-Run 测试

显著优点

  • 顶级安全认证:S 级评分 100 分,静态/动态/依赖/网络/隐私/威胁六维全满分
  • 零代码风险:纯文档型 Skill,无可执行代码,无后门、无数据外泄、无 Agent 注入
  • 多链成本优化:明确对比 Solana(~0.01 SOL 注册)、L2($0.01-0.50)、ETH 主网($10-60)成本,推荐 L2 节省费用
  • 完整错误映射STORE_LOCKED/INVALID_PASSWORD/INSUFFICIENT_BALANCE 等常见问题的因果与解决方案清晰
  • 生产级设计:钱包加密存储、Dry-Run 模式、测试网/主网切换、OASF 标准兼容

潜在缺点与局限性

  • 文档依赖型:实际执行需外部 npm 包 @quantulabs/8004-mcp 和 Node.js 运行时,非自包含
  • 资金门槛:写操作需链上资金,主网成本波动大;水龙头需人机验证,AI 代理无法自助获取
  • 主密码单点风险:丢失无法恢复,无社交恢复机制
  • Solana 功能更丰富:ATOM 统计、验证请求等高级功能仅限 Solana,EVM 侧功能相对精简

适合人群

  • 需要构建可发现、可评价的 AI 代理生态的开发者
  • 跨链部署代理并希望统一管理声誉的项目方
  • 集成 MCP 协议的 AI 助手/自动化工具
  • 关注成本效率、优先选择 L2 网络的区块链应用开发者

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 运行时资金风险 | 区块链交易不可逆,主网 gas 波动 | 强制 testnet 验证,Dry-Run 预览 |
| 主密码丢失 | 无恢复机制,钱包永久锁定 | 离线备份主密码,考虑密码管理器 |
| 供应链风险 | 实际依赖外部 npm 包 | 锁定版本,审计 `@quantulabs/8004-mcp` |
| 网络钓鱼 | 恶意节点返回虚假代理数据 | 交叉验证链上数据,使用官方 RPC |

来源可信度

T2 级 - 可信组织

维护者 QuantuLabs 为 GitHub 组织账号,项目采用 MIT 开源许可,有明确文档与代码仓库。ERC-8004 为公开的代理注册标准草案,协议设计透明。

8004-mcp 内容

手动下载zip · 11.1 kB
README.mdtext/markdown
请选择文件