Autonomous Agent Skills

✨ AI代理的自动化加密钱包与支付中枢

为AI代理提供加密货币钱包管理与x402自动支付能力,支持股票预测、回测、银行链接等付费MCP工具,代码结构清晰、依赖可信,适合自动化金融场景。

收藏
16k
安装
4.1k
版本
2.1.1
CLS 安全性认证2026-05-11
点击查看完整报告 >

使用说明

核心功能与架构

autonomous-agent 是一个专为AI代理设计的 x402支付型MCP技能,实现了加密货币钱包管理(Aptos + EVM)与自动支付流程。代理可直接调用股票预测、回测、银行链接等付费工具,当工具返回402状态码时,技能自动完成签名、验证、结算并透明重试,无需代理感知支付细节。

显著优点

1. 无缝支付体验:代理只需调用工具,x402支付流程完全自动化,支持Aptos USDC和EVM ETH双链支付
2. 完整钱包生命周期:从创建、水龙头注资、余额查询到密钥管理的全流程工具链

3. 生产级安全设计:私钥本地存储(600权限)、标准加密库(viem, @aptos-labs/ts-sdk)、无硬编码密钥

4. 模块化工具设计:12个核心工具覆盖钱包管理、余额查询、付费服务三大场景,决策树清晰

潜在局限性与风险

| 维度 | 说明 |
|------|------|
| **资金风险** | 自动支付意味着每笔操作都会产生真实链上转账,testnet/mainnet切换需用户明确确认 |
| **私钥存储** | 软件钱包JSON文件存在被其他进程读取的理论风险,高价值操作建议迁移至硬件钱包 |
| **外部依赖** | 依赖facilitator服务和MCP服务器的可用性,网络中断会导致支付流程失败 |
| **合规盲区** | 股票预测、信用评分等工具涉及金融数据,需用户自行确认监管合规性 |

适合人群

  • AI代理开发者:构建需要自主调用付费金融工具的市场平台代理
  • DeFi自动化团队:需要程序化钱包管理与链上支付的基础设施
  • 金融科技原型验证:快速搭建x402支付流程的PoC场景

安全建议

  • 首次使用务必在testnet完成全流程测试
  • 定期审计~/.aptos-agent-wallets.json~/.evm-wallets.json文件权限
  • 监控钱包余额,确保gas费用充足
  • 生产环境考虑网络防火墙限制出站域名

安全解读

核心功能

CornerStone Autonomous Agent Skill 是一套面向AI代理的MCP工具集,核心能力围绕x402支付协议展开,使代理能够自主调用付费API服务而无需人工干预支付流程。该Skill将传统"402 Payment Required"错误转化为自动化的链上支付-重试机制,代理只需调用工具即可获得结果。

主要工具分类

1. 钱包管理工具(本地)

  • 创建并管理Aptos(Move链)和EVM(以太坊生态)双链钱包
  • 支持测试网/主网切换,提供水龙头对接功能
  • 私钥本地文件存储(600权限),不上传云端

2. 余额查询工具(本地)

  • 多链余额检查:Aptos USDC、各EVM链ETH
  • 支付前余额验证,避免交易失败

3. 付费MCP工具(x402自动支付)

  • run_prediction: 股票预测(~6¢ USDC)
  • run_backtest: 策略回测(~6¢ USDC)
  • link_bank_account: Plaid银行链接(~5¢ ETH)
  • get_agent_reputation_score / get_borrower_score: 代理/借款人信用评分(~6¢ 或免费)
  • 邮箱查询变体(更高费用)

显著优点

| 维度 | 优势 |
|------|------|
| **支付体验** | 完全自动化,代理无感知处理402→支付→重试全流程 |
| **双链支持** | Aptos + EVM双轨并行,灵活选择最优支付路径 |
| **安全设计** | 私钥本地存储、HTTPS全链路、权限最小化 |
| **可信依赖** | 基于@modelcontextprotocol/sdk、viem、@langchain/core等主流库 |
| **来源可信** | FinTechTonic GitHub组织维护,T2级别来源,GPL-2.0开源 |

潜在局限与风险

运营门槛:使用前需完成"钱包创建→领水→白名单"三步 onboarding,测试网USDC需额外获取,对非技术用户有学习曲线。

网络依赖:核心功能依赖arnstein.ch MCP服务器和x402 facilitator,虽然HTTPS加密且可配置,但单点故障可能影响服务可用性。

测试网局限:当前版本以测试网为主,主网迁移需关注Gas成本波动和实际USDC支付风险。

白名单机制:所有付费工具要求地址预白名单,虽为风控必需,但增加了部署 friction。

适合人群

  • AI代理开发者:需要为代理集成付费API能力的MCP工具开发者
  • DeFi/支付协议研究者:探索x402或类似支付流程的区块链开发者
  • 自动化交易团队:需要程序化股票预测、回测和银行链接的量化团队
  • 代理市场运营方:构建代理技能市场的平台方(Skill明确提及"marketplaces where agents download and use skills autonomously")

常规风险提示

1. 私钥备份:钱包文件位于~/.aptos-agent-wallets.json~/.evm-wallets.json,务必备份
2. 环境变量安全:EVM_PRIVATE_KEY、API Key等敏感配置需严格保护.env文件权限

3. 测试网资产:测试网USDC/ETH无实际价值,但主网迁移后需建立正式的密钥管理流程

4. Facilitator验证:生产环境建议配置已知facilitator白名单,防止恶意节点劫持

Autonomous Agent Skills 内容

.moltbot文件夹
skills文件夹
moltbook文件夹
adapters文件夹
anthropic文件夹
local文件夹
openai文件夹
openclaw文件夹
skills文件夹
autonomous-agent文件夹
src文件夹
agent文件夹
tools文件夹
lib文件夹
aptos文件夹
evm文件夹
mcp文件夹
x402文件夹
手动下载zip · 116.8 kB
HEARTBEAT.mdtext/markdown
请选择文件