yield-agent

📈 全链 DeFi 收益一站式管理

🥥26总安装量 6评分人数 4
100% 的用户推荐

Yield.xyz 官方 DeFi 收益管理工具,支持 80+ 网络 2600+ 收益池的发现与交易构建,采用非托管架构确保用户资金安全。

B

存在边界风险,建议在隔离环境中验证

  • 来自可信组织或认证账号,需要结合权限范围判断
  • ✅ 采用非托管架构,Skill 不持有私钥,仅构建未签名交易
  • ✅ 实现严格的输入验证(`sanitize()()` 函数),有效防御命令注入攻击
  • ✅ 强制 HTTPS 通信,API Key 支持环境变量配置,符合安全最佳实践
  • ⚠️ 核心功能完全依赖 Yield.xyz 第三方 API,存在供应链单点风险
  • ⚠️ 用户需在钱包中自行验证交易内容,存在社会工程攻击面

使用说明

核心用法

YieldAgent 是 Yield.xyz 推出的链上收益管理 Skill,通过统一 API 覆盖质押、借贷、金库、再质押和流动性池等全品类 DeFi 收益。用户可通过 find-yields 按网络和代币筛选机会,使用 get-yield-info 获取每个收益池的完整元数据(包括进入/退出参数模式、限额、验证器要求等),再通过 enter-position//exit-position//manage-position 构建交易。所有操作返回未签名交易(unsignedTransaction),需用户外部钱包签名后广播,并必须调用 submit-hash 提交交易哈希以完成状态同步。

显著优点

非托管安全架构:Skill 本身不接触私钥,仅负责交易构建,资金控制权完全在用户手中。API 自文档化设计通过 mechanics 字段动态描述每个收益池的参数要求,无需硬编码即可适配 2600+ 异构协议。跨链覆盖能力突出,支持 Ethereum、Base、Arbitrum、Solana 等 80+ 网络的原生收益聚合。交易流程设计严谨,强制顺序执行、哈希提交和状态轮询,降低操作失误风险。

潜在缺点与局限性

外部依赖集中:核心功能完全依赖 Yield.xyz API 的可用性和数据准确性,若服务中断或返回错误数据将直接影响用户体验。学习曲线陡峭:参数模式动态变化,每次操作前必须先查询收益元数据,对新手不够友好。链上操作不可逆风险:尽管 Skill 不直接控制资金,但构建的错误交易若被用户误签名仍可能导致损失,文档虽强调"绝不修改交易"但无法强制约束用户行为。限额与滑点控制缺失:当前版本未内置交易金额范围验证或滑点保护,需用户自行判断。

适合的目标群体

  • 活跃 DeFi 用户:需要跨多链、多协议管理复杂收益组合
  • 机构/高净值用户:追求收益聚合效率,具备独立钱包管理能力
  • 开发者与量化团队:可通过脚本化调用构建自动化收益策略
  • 不适合:完全新手用户(缺乏交易验证能力)、追求极简体验的用户

使用风险

供应链风险:Yield.xyz API 服务中断或数据错误将直接导致功能失效。社会工程风险:用户需在钱包中验证每笔交易内容,若被钓鱼界面误导可能签署恶意交易。操作顺序风险:多步骤交易必须严格按 stepIndex 执行并等待确认,跳过步骤可能导致资金锁定。API 密钥管理:默认使用共享密钥,生产环境需配置 YIELDS_API_KEY 环境变量以降低泄露影响。

yield-agent 内容

文件夹图标references文件夹
文件夹图标scripts文件夹
手动下载zip · 51.4 kB
chain-formats.mdtext/markdown
请选择文件