Vincent - Wallet

🔐 AI Agent 的安全托管钱包

web3榜 #1

为 AI Agent 提供安全可控的 EVM 钱包能力,支持转账、兑换、合约交互,私钥永不离开服务端,通过策略引擎实现人机协同风控。

收藏
17.2k
安装
4.7k
版本
1.0.61
CLS 安全性认证2026-07-03
点击查看完整报告 >

使用说明

核心用法

Vincent 是一款专为 AI Agent 设计的托管式钱包技能,解决 Agent 自主操作加密资产的信任难题。其核心流程为:Agent 运行时通过 CLI 创建钱包 → 获得受限制的 API Key → 在人类预设策略边界内执行链上操作。

关键命令体系:

  • secret create:创建 EVM 钱包或原始签名器,自动生成托管地址
  • wallet transfer:发送 ETH/ERC-20 代币,Gas 由 Paymaster 代付
  • wallet swap preview/execute:基于 0x 聚合器的代币兑换,支持滑点设置
  • wallet send-tx:发送任意合约调用数据
  • wallet transfer-between:跨钱包/跨链资金划转,自动处理桥接
  • raw-signer sign:ECDSA/Ed25519 原始签名(用于特殊协议)

安全架构亮点:
采用 ZeroDev 智能账户 + 服务端策略引擎的分离设计。私钥由 Vincent 服务器托管,Agent 仅持有作用域 API Key——该 Key 无法导出私钥,所有交易须经服务端策略校验。支持 8 类策略约束:地址白名单、代币白名单、函数选择器白名单、单笔/日/周 spending limit、强制人工审批、金额阈值审批。

显著优点

1. 零 Gas 体验:内置 Paymaster,Agent 无需持有 ETH 即可执行交易,大幅降低链上操作门槛。

2. 真正的 Agent-First 设计:支持 Agent 在无人认领状态下先行积累资产,后续人类通过 Claim URL 接管并设置策略,适应"先跑起来再治理"的 AI 工作流。

3. 透明可审计:服务端代码完全开源(GitHub: HeyVincent-ai/Vincent),策略执行、密钥管理、签名逻辑均可独立验证,支持自托管部署。

4. 人机协同风控:Telegram 实时通知 + 阈值审批机制,高风险操作自动进入人工审核队列,兼顾自动化与安全性。

5. 跨生态兼容:除 EVM 外支持 Solana Ed25519 签名,同一密钥派生多链地址,满足多生态 Agent 需求。

潜在缺点与局限性

  • 托管信任假设:私钥托管于 Vincent 服务器,用户须信任其密钥管理基础设施或选择自托管(运维成本较高)。
  • 网络依赖:所有操作强制路由至 heyvincent.ai,单点故障或区域网络封锁将导致服务不可用。
  • 策略前盲区:认领前无策略约束,若 Agent 在此期间被诱导操作可能造成资产损失。
  • 审批延迟:触发人工审批的交易需等待 Telegram 响应,不适合高频、时效敏感场景。
  • 功能边界:不支持自定义 Gas 价格、Nonce 管理、EIP-712 结构化签名等高级功能。

适合人群

  • 需要让 AI Agent 自主管理链上资金的开发者/团队
  • 希望实现"人机协同 DeFi"策略的交易员(人类定规则,Agent 执行)
  • 构建链上自动化工作流(定投、收益耕作、跨链套利)的 DAO 或协议
  • 对私钥托管可接受、追求快速集成的 Web3 AI 应用开发者

常规风险

  • API Key 泄露风险:虽为作用域密钥,但若被窃取仍可在策略允许范围内转移资产,建议设置保守的 spending limit 与地址白名单。
  • 服务端策略绕过不可行但需验证:开源代码需用户自行审计确认策略引擎无后门,或部署私有实例。
  • Telegram 通知单点:审批依赖 Telegram Bot,若用户未绑定或消息被屏蔽,可能导致交易卡死。
  • 智能合约风险:兑换、跨链桥接依赖 0x、Relay 等第三方协议,需承担相应合约漏洞风险。
  • 合规不确定性:AI 自主链上操作可能触及部分司法辖区的监管灰色地带。

安全解读

核心用法

Vincent 是一款面向 AI 代理的智能钱包系统,采用服务端托管私钥 + 代理持有作用域 API Key 的架构。代理通过调用 @vincentai/cli 执行所有链上操作,包括:

  • 钱包管理:创建智能账户、查看地址与余额、密钥轮换
  • 资产转移:ETH/ERC-20 代币转账,支持 gas 赞助(无需持有 ETH)
  • 代币兑换:集成 0x 协议的 DEX 聚合器,支持多条 EVM 链
  • 合约交互:发送任意 calldata 调用智能合约
  • 跨钱包转账:同一用户名下多个 Vincent 钱包间的资产转移
  • 原始签名:针对需要 ECDSA/Ed25519 原生签名的特殊协议

所有操作均通过 key-id 引用本地存储的 API Key,CLI 自动处理密钥解析。

显著优点

安全架构设计出色:私钥由 Vincent 服务器通过 ZeroDev 智能账户托管,代理仅持有作用域受限的 Bearer Token。即使 API Key 泄露,攻击者也只能执行策略允许的操作,且可随时撤销。

零 gas 体验:内置 paymaster 赞助所有交易 gas,代理无需管理 ETH 余额即可操作。

精细化策略控制:支持地址白名单、代币白名单、函数白名单、多层级交易限额、Telegram 人工审批等,所有策略在服务端强制执行,代理无法绕过。

开源可审计:服务端代码完全开源(github.com/HeyVincent-ai/Vincent),接受持续安全审计,支持自托管部署。

多链支持:覆盖 Ethereum、Polygon、Arbitrum、Optimism、Base 等主流 EVM 链。

潜在缺点与局限性

完全依赖中心化服务:所有功能依赖 heyvincent.ai 的可用性,服务宕机即无法操作。虽支持自托管,但默认用户使用官方托管服务。

外部 CLI 依赖风险:核心功能依赖 @vincentai/cli npm 包,需信任该包的供应链安全。文档使用 @latest 标签而非锁定版本,存在意外更新风险。

策略配置门槛:安全策略需在 claim URL 后由人工配置,若用户未及时设置或配置过于宽松,代理可能在无约束状态下操作。

RAW_SIGNER 风险较高:原始签名模式绕过智能账户的安全机制,私钥使用方式更接近传统钱包,需格外谨慎。

Solana 支持有限:仅 RAW_SIGNER 模式支持 Solana 签名,无完整的 Solana 智能账户功能。

适合人群

  • AI 代理开发者:需要为代理配备安全、可控的链上操作能力
  • DeFi 自动化交易者:希望代理执行策略化交易,同时保留人工审批权
  • DAO/团队 treasury 管理:需要多成员代理协作,通过策略控制支出权限
  • Web3 新手用户:希望简化 gas 管理和私钥保管,通过策略降低风险

常规风险

服务可用性风险:heyvincent.ai 服务中断将冻结所有钱包操作,建议关键场景准备备用方案。

策略配置风险:未配置或配置不当的策略可能导致未授权交易,建议创建钱包后立即通过 claim URL 设置严格限制。

API Key 泄露风险:虽作用域受限,但若攻击者在策略范围内持续小额转账,仍可能造成损失。建议设置激进的日限额并启用审批。

智能合约风险:DEX 兑换、合约调用涉及第三方协议风险,需自行评估合约安全性。

监管合规风险:部分地区对加密货币托管服务有合规要求,需确认当地法规。

自托管复杂度:虽开源可审计,但自托管需要运维能力,多数用户仍将依赖官方托管服务。

Vincent - Wallet 内容

手动下载zip · 5.9 kB
SKILL.mdtext/markdown
请选择文件