Vincent - Wallet

🛡️ AI代理托管钱包,私钥零暴露

finance榜 #45

AI代理专用托管钱包,私钥永不离开服务器,通过零知识智能账户和策略引擎实现安全自主交易

收藏
20.6k
安装
4.7k
版本
1.0.64
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心功能

Vincent 是专为 AI 代理设计的托管型 EVM 钱包基础设施,采用 ZeroDev 智能账户架构 实现"代理可用、私钥不可见"的安全模型。代理通过作用域 API 密钥执行转账、DEX 兑换、合约交互等操作,所有私钥管理均在服务器端完成。

显著优点

零信任私钥架构:私钥由 Vincent 服务器托管,代理仅持有策略限定的 Bearer Token,即使密钥泄露也只能执行预设范围内的操作。

全托管 gas 体验:内置 paymaster 赞助所有交易 gas,用户无需准备 ETH 支付手续费。

细粒度策略控制:支持地址白名单、代币白名单、函数选择器白名单、单笔/日/周消费限额、人工审批阈值等多维度策略,全部在服务器端强制执行且代码开源可审计。

跨链与跨账户互操作:支持 EVM 多链(Ethereum、Polygon、Arbitrum、Optimism、Base 等),可实现 Vincent 钱包间的跨链转账与兑换。

紧急控制能力:钱包所有人可随时通过 Telegram 接收审批通知、一键撤销代理权限、生成一次性重连令牌恢复访问。

潜在局限

中心化服务依赖:当前版本依赖 heyvincent.ai 托管服务,虽支持自建但默认路径需信任第三方基础设施。

审批延迟:触发人工阈值的交易需等待 Telegram 响应,不适合高频实时交易场景。

智能账户兼容性:部分仅支持 EOA 签名的协议(如某些空投领取、老旧合约)可能需要 RAW_SIGNER 模式,但后者需用户自行支付 gas。

网络覆盖:虽支持主流 EVM 链,但长尾 L2 或测试网支持需确认官方文档。

适合人群

  • 需要赋予 AI 代理有限金融自主权的开发者与高级用户
  • 希望"先让代理跑起来、再由人类逐步收紧权限"的渐进式治理场景
  • 对 gas 抽象和策略引擎有强需求,但能接受托管模式的 DeFi 用户

常规风险

API 密钥泄露风险:虽为作用域密钥,但泄露后攻击者可在策略边界内发起交易,建议设置严格的消费限额和审批阈值作为纵深防御。

服务端单点故障:heyvincent.ai 服务中断将暂停代理操作,建议关注服务状态并了解自建选项。

策略配置错误:过于宽松的策略(如无限额、无白名单)可能导致代理被诱导执行非预期交易,建议采用"默认拒绝、最小权限"原则配置。

重连令牌窗口期:10 分钟有效期的一次性令牌若被截获,攻击者可换取新 API 密钥,建议在安全信道传输。

安全解读

核心用法

Vincent是一款面向AI代理的EVM链钱包解决方案,采用服务器端密钥托管+策略驱动授权的架构设计。代理通过调用@vincentai/cli工具包与Vincent API交互,完成钱包创建、余额查询、代币转账、DEX兑换及智能合约调用等操作。

典型工作流程:
1. 钱包创建:运行secret create生成代理专属API Key和认领链接

2. 人类认领:用户通过claimUrl认领钱包所有权并配置服务器端策略

3. 日常操作:代理在策略边界内自主执行转账、兑换等交易

4. 审批通知:超限交易触发Telegram人工审批,代理无法绕过

两种密钥类型:

  • EVM_WALLET(默认):用于标准EVM交易,Gas费由Paymaster全免赞助
  • RAW_SIGNER:用于原始ECDSA/Ed25519签名,支持特殊协议和Solana

显著优点

安全架构领先:私钥始终驻留Vincent服务器,代理仅持有策略受限的API Key,即使API Key泄露也只能执行策略允许的操作,且支持即时撤销。该设计通过持续安全审计,代码完全开源可审计。

零Gas体验:所有交易通过ZeroDev智能账户执行,Paymaster自动赞助Gas费,用户无需准备ETH。

策略精细可控:支持地址白名单、代币白名单、单笔/日/周花费上限、函数选择器限制、Telegram人工审批等多重防护,服务器端强制生效,代理无法篡改。

跨链与跨钱包转账:内置桥接功能,支持在自有Secret间自动完成跨链资产转移和代币兑换。

潜在局限

中心化服务依赖:核心功能完全依赖heyvincent.ai在线服务,服务中断将导致功能不可用;需信任Vincent团队的服务器端实现。

策略前风险窗口:钱包创建后至人类认领前的空窗期内,代理可不受策略限制操作,虽设计意图为"代理优先 onboarding",但大额资金建议认领后再存入。

API Key本地存储风险:凭证存储于本地文件系统,存在被同用户其他进程读取的可能,虽权限受限且可撤销,但仍需配合文件权限管理(建议0700)。

审批延迟:触发人工阈值的交易需等待Telegram通知响应,不适合对延迟极度敏感的场景。

适合人群

  • AI Agent开发者:需要为自主代理配备链上操作能力,同时保持资金控制权
  • DeFi自动化用户:希望代理在预设规则内执行定投、套利、流动性管理等策略
  • 小额高频交易场景:Gas全免赞助特别适合小额、高频的代理操作
  • 团队/多签过渡方案:需要比多签更灵活、比完全托管更透明的中等安全级别方案

常规风险

  • 服务可用性风险:heyvincent.ai宕机将导致交易中断
  • 策略配置风险:过于宽松的策略(如高日限额+无白名单)可能放大代理异常行为损失
  • Telegram审批链路风险:通知延迟或丢失可能导致交易挂起超时
  • 智能合约风险:DEX兑换和合约交互存在滑点、MEV、合约漏洞等固有风险
  • 开源≠无风险:虽代码可审计,但用户仍需自行评估Vincent团队的实际运营安全实践

Vincent - Wallet 内容

手动下载zip · 5.9 kB
SKILL.mdtext/markdown
请选择文件