Autonomous Agent Skills

📈 自动支付的股票预测与信用评分代理

financial-technology榜 #1

CreditNexus x402自主代理,支持Aptos/EVM钱包管理、支付保护的MCP工具调用(股票预测、回测、银行关联)及钱包认证,自动处理402支付流。

收藏
11.8k
安装
4k
版本
1.0.4
CLS 安全性认证2026-05-19
点击查看完整报告 >

使用说明

核心功能

CreditNexus x402 Agent是一款面向金融科技场景的自主代理技能,整合了区块链钱包管理与支付保护的MCP工具调用能力。核心用法围绕钱包生命周期管理付费API调用两大场景展开:

钱包管理

  • 多链支持:同时管理Aptos和EVM(Base/Ethereum)钱包,支持testnet/mainnet切换
  • 自动化操作:创建钱包、查询余额、程序化领水(devnet/testnet)、代币转账与兑换(Odos聚合器)
  • 钱包认证:通过签名生成attestation,用于平台入驻时的地址白名单流程

付费MCP工具(x402协议)

代理自动处理402 Payment Required响应:验证账单→链上结算→携带payment_payload重试,全程无需人工干预。

| 工具 | 用途 | 成本 | 链 |
|------|------|------|-----|
| `run_prediction` | 股票预测 | ~6¢ | Aptos |
| `run_backtest` | 策略回测 | ~6¢ | Aptos |
| `link_bank_account` | 银行关联(CornerStone/Plaid)| ~$3.65 | Base |
| `get_agent_reputation_score` | 代理信誉评分 | 可变 | 多链 |
| `get_borrower_score` | 借款人评分 | 可变/积分 | 多链 |

显著优点

1. 支付自动化:彻底解决API付费的摩擦问题,402→支付→重试闭环对用户透明
2. 金融级场景:股票预测、回测、银行关联、信用评分等垂直功能开箱即用

3. 双链灵活:Aptos用于高频低价操作(6¢级),Base用于高价值银行关联($3级)

4. 可扩展架构:基于MCP协议,新工具可通过配置接入x402付费层

潜在局限与风险

  • 准入门槛:用户需完成钱包白名单(whitelist)才能调用付费工具,存在学习成本
  • 资金前置:需预先为代理钱包充值,testnet虽可领水但主网需真实资金
  • 依赖外部服务:MCP服务器可用性、汇率波动(USDC计价但法币锚定)、Aptos/Base网络状态影响服务
  • 合规敏感:银行关联涉及KYC/AML,评分工具可能触及信贷监管边界

适合人群

  • 量化交易员/分析师(预测+回测场景)
  • DeFi开发者(需要程序化钱包+支付基础设施)
  • 借贷平台用户(agent/borrower评分查询)
  • 希望集成x402付费模式的MCP工具开发者

常规风险提示

  • 私钥安全:EVM_PRIVATE_KEY等敏感配置需严格保管,避免泄露
  • 主网资金风险:生产环境涉及真实USDC转账,建议先用testnet验证
  • 依赖风险:项目依赖FinTechTonic维护的autonomous-agent仓库,需关注更新与安全补丁

安全解读

核心用法

CreditNexus x402 Agent 是一个区块链自主代理 Skill,专为 DeFi 与金融科技场景设计。用户可通过自然语言指令驱动代理完成:创建并管理 Aptos/EVM 多链钱包、查询余额、执行股票预测与回测、银行账户链接、获取信用评分等操作。

典型工作流
1. 创建钱包 → 白名单注册 → 水龙头充值 → 调用付费工具

2. 代理自动拦截 402 Payment Required 响应,完成链上支付验证,携带 payment_payload 重试请求

3. 支持 CLI 与交互式两种运行模式

显著优点

| 特性 | 说明 |
|------|------|
| **自主支付处理** | 内置 x402 协议实现,无需用户手动签名每笔交易,代理自动完成"验证→结算→重试"闭环 |
| **双链支持** | Aptos(预测/回测,~6¢)+ Base/EVM(银行链接,~$3.65),满足差异化成本场景 |
| **钱包即身份** | 支持钱包签名认证(attestation),链上声誉评分与借款人评分直接绑定钱包地址 |
| **安全私钥管理** | 本地文件存储 + 600 权限,不上传服务器,符合 T2 可信来源标准 |
| **MCP 原生集成** | 基于 Model Context Protocol 标准,工具调用标准化,便于扩展 |

潜在缺点与局限性

  • 资金门槛:银行链接需 ~$3.65 Base 主网费用,测试网虽可降级但功能受限
  • 白名单摩擦:每个代理地址需预先在 MCP 服务器流程中白名单注册,无法即用
  • 私钥本地风险:虽文件权限严格,但仍依赖用户本地环境安全,无硬件钱包或密钥托管选项
  • 依赖版本滞后:viem@2.21.54、langchain@0.3.0 等核心依赖未跟进最新安全补丁
  • 单点配置风险:MCP_SERVER_URL 与 X402_FACILITATOR_URL 完全由用户配置,无内置可信域名白名单

适合人群

  • DeFi 开发者:需要程序化调用付费预言机或信用评分 API
  • 量化交易员:自动化股票预测与策略回测,链上结算降低信任成本
  • 借贷协议用户:通过链上声誉评分优化借款利率或额度
  • 金融科技集成商:构建银行链接 + 链上身份的合规 KYC 流程

常规风险

| 风险类型 | 等级 | 说明 |
|----------|------|------|
| 资金损失 | 中 | 配置恶意 MCP 服务器可能导致误支付,需人工验证端点可信度 |
| 私钥泄露 | 低 | 本地文件存储,需配合系统级安全加固 |
| 网络超时 | 低 | MCP 调用 300s 超时可能在高延迟场景造成资源占用 |
| 日志敏感信息 | 低 | 调试日志可能记录支付 payload,需配置日志过滤 |

安全认证摘要

  • 综合评分 82/100,A 级,静态分析 85 分,威胁情报 90 分
  • 通过 6 项合规检查:无硬编码密钥、无危险函数、CVE 扫描通过、API 域名信誉通过
  • 3 项发现:2 项低风险(本地私钥存储、环境变量配置端点),1 项误报(viem 包)

Autonomous Agent Skills 内容

.moltbot文件夹
skills文件夹
moltbook文件夹
adapters文件夹
anthropic文件夹
local文件夹
openai文件夹
openclaw文件夹
skills文件夹
autonomous-agent文件夹
src文件夹
agent文件夹
tools文件夹
lib文件夹
aptos文件夹
evm文件夹
mcp文件夹
x402文件夹
手动下载zip · 114.2 kB
HEARTBEAT.mdtext/markdown
请选择文件