Vincent - Wallet

🔐 AI 代理的安全托管钱包,零私钥暴露

crypto-wallet榜 #1

AI 代理专用 EVM 钱包,基于 ZeroDev 智能账户与服务器端策略控制,私钥永不暴露,支持无 Gas 转账、DEX 兑换与合约交互

收藏
20.8k
安装
4.7k
版本
1.0.68
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

核心用法

Vincent 为 AI 代理提供安全的 EVM 链钱包能力,采用代理优先(agent-first)设计模式:

  • 钱包创建:执行 secret create --type EVM_WALLET 自动生成智能账户,返回 keyIdclaimUrl
  • 资产管理:查询余额(wallet balances)、转账(wallet transfer)、代币兑换(wallet swap
  • 合约交互:通过 wallet send-tx 发送任意 calldata 调用智能合约
  • 跨账户转账:支持 Vincent 内部钱包间资金划转,自动处理跨链桥接
  • 原始签名:可选 RAW_SIGNER 类型提供 ECDSA/Ed25519 原始签名能力

所有操作均通过 @vincentai/cli 执行,API 密钥自动持久化,无需人工配置环境变量。

显著优点

| 优势 | 说明 |
|------|------|
| **零私钥暴露** | 私钥完全托管于 Vincent 服务器,代理仅持有作用域受限的 Bearer Token |
| **服务器端策略强制** | 转账限额、地址白名单、代币白名单、人工审批阈值等策略由服务端强制执行,代理无法绕过 |
| **零 Gas 成本** | 基于 ZeroDev 智能账户 + Paymaster,所有交易 Gas 费用由服务方承担 |
| **即时撤销能力** | 钱包所有者随时可在前端撤销代理 API 密钥,权限回收实时生效 |
| **开源可审计** | 服务端代码完全开源(github.com/HeyVincent-ai/Vincent),支持自托管 |
| **人机协同审批** | 超限额交易自动触发 Telegram 通知,人工可一键批准或拒绝 |

潜在缺点与局限性

1. 托管信任假设:尽管开源可审计,但使用托管服务仍需信任 Vincent 服务器的密钥管理与策略执行
2. 网络锁定:所有 API 调用强制指向 heyvincent.ai,无法代理或缓存,存在单点依赖

3. 策略生效延迟:创建钱包后至人类认领前,代理处于无限制运行状态(设计如此,但需用户知情)

4. 原始签名 Gas 自费RAW_SIGNER 类型不享受 Gas 赞助,需用户自行承担链上成本

5. Solana 支持有限:仅基础签名能力,无原生智能账户生态集成

6. 重连令牌时效:密钥丢失后的恢复令牌 10 分钟过期且一次性使用,操作窗口狭窄

适合人群

  • AI 代理开发者:需要为自主代理赋予链上交易能力,同时保持人类监督
  • DeFi 自动化策略:量化交易、收益聚合、流动性管理等需频繁合约交互的场景
  • DAO 与财库管理:多签替代方案,通过策略引擎实现程序化支出控制
  • 新手友好型托管:不愿管理私钥但希望保留撤销权的用户

常规风险

| 风险类别 | 描述 | 缓解措施 |
|----------|------|----------|
| **服务端妥协** | Vincent 服务器被攻破可能导致私钥泄露 | 开源代码供审计,可选择自托管 |
| **策略配置错误** | 过于宽松的限额或白名单导致意外损失 | 建议从严格策略起步,逐步放宽 |
| **API 密钥泄露** | 作用域密钥被其他进程读取 | 密钥仅能在策略边界内操作,且可即时撤销 |
| **Telegram 审批延迟** | 高波动市场中人工审批可能造成滑点损失 | 合理设置审批阈值,预留价格缓冲 |
| **服务中断** | `heyvincent.ai` 不可用时代理钱包功能瘫痪 | 监控服务状态,关键场景保留备用方案 |

安全解读

核心用法

Vincent 是一个专为 AI 代理设计的 EVM 钱包基础设施,采用服务器端密钥托管 + 策略约束的安全模型。代理通过作用域受限的 API 密钥执行转账、兑换、合约交互等操作,私钥永不离开 Vincent 服务器。

关键操作流程:
1. 创建钱包:代理调用 secret create 生成钱包,返回 claim URL 供用户认领并配置策略

2. 策略配置:用户在 https://heyvincent.ai 设置白名单、限额、审批阈值等约束

3. 执行交易:代理在策略边界内自主操作,包括转账、DEX 兑换(0x 路由)、任意合约调用

4. 人工审批:超限交易触发 Telegram 通知,用户 out-of-band 审批

技术架构亮点:

  • ZeroDev 智能账户 + 完全托管的 paymaster(gas 免费)
  • 开源可审计(github.com/HeyVincent-ai/Vincent)
  • 支持自托管部署
  • 密钥生命周期管理(创建、认领、轮换、撤销)

显著优点

1. 私钥零暴露:代理仅持有 Bearer Token,无法获取或导出私钥,从架构上消除密钥泄露风险
2. 策略强制约束:服务器端执行所有策略,代理无法绕过,即使 API 密钥泄露也只能在许可范围内操作

3. 自主操作友好:设计目标就是让 AI 代理自主决策和执行,人类通过事前策略而非逐笔审批进行控制

4. 多链支持:覆盖以太坊、Polygon、Arbitrum、Optimism、Base 等主流 EVM 链

5. gas 免费:内置 paymaster,无需持有 ETH 支付 gas

6. 开源透明:服务端代码完全公开,接受持续安全审计

潜在缺点与局限性

1. 中心化服务依赖:默认依赖 heyvincent.ai 托管服务,存在可用性风险和潜在审查可能(可通过自托管缓解)
2. 策略生效延迟:钱包创建后到用户认领前无策略约束,存在空窗期风险

3. 交易不可逆:区块链固有风险,错误地址或合约漏洞导致资金永久损失

4. 供应链风险:依赖 npm 包 @vincentai/cli,使用 @latest 标签未固定版本

5. Raw Signer 限制:需要自行支付 gas,且使用场景较窄(特殊协议签名)

适合人群

  • AI 代理开发者:需要为代理赋予链上操作能力,同时保持安全边界
  • DeFi 自动化用户:希望代理执行定投、套利、流动性管理等策略
  • DAO/组织 treasury 管理:需要多层级权限控制和审批流程
  • 高频交易场景:gas 赞助和自动执行降低运营成本

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 资金损失 | 交易发送至错误地址或恶意合约 | 启用地址白名单、设置限额、大额人工审批 |
| 策略绕过 | API 密钥泄露后有限操作 | 最小权限原则、定期轮换密钥、监控异常 |
| 服务中断 | heyvincent.ai 不可用 | 评估 SLA、考虑自托管、备用方案 |
| 供应链攻击 | @vincentai/cli 恶意更新 | 固定版本号、验证签名、隔离测试 |

关键安全提示:该 Skill 的安全模型依赖于用户对策略系统的正确配置。未配置策略或配置宽松等同于赋予代理完全资金控制权。

Vincent - Wallet 内容

手动下载zip · 5.9 kB
SKILL.mdtext/markdown
请选择文件