開源 · 安全代理錢包

AI 代理的錢包 — 架構級安全

Web3 Companion 讓 Claude 代理自主管理投資組合、交換代幣、跨鏈轉帳 — 同時私鑰被鎖定在代理永遠無法觸及的安全簽名模組中。

4
支援的鏈
7
DEX 聚合器
5
防禦層

為什麼代理錢包很危險

威脅一

AI 代理可以直接操作私鑰

大多數代理錢包讓 AI 代理直接存取私鑰。2026 年 OpenClaw 危機暴露了 135,000+ 個實例的明文私鑰 — 一次提示注入就可能清空所有關聯錢包。

安全簽名模組 (SSM)

私鑰儲存在代理永遠無法觸及的隔離程序中。代理提交未簽名交易,SSM 在所有檢查通過後才簽名。

Agent SSM Chain
威脅二

自動交易容易被操縱

即使沒有金鑰存取權限,自動簽名交易的代理也容易被操縱 — 惡意提示、釣魚地址和價格操縱都可能誘騙代理批准有害交易。

AI 安全審查 + 硬性策略引擎

獨立 LLM 先分析交易意圖作為初篩,然後在 SSM 層強制執行的硬性支出限額和白名單作為最終兜底 — 不依賴 AI,不可繞過。

Tx AI Review Policy Sign

縱深防禦

兩個獨立的安全維度 — 各有專屬防禦機制 — 確保沒有單點故障。

私鑰安全 (Private Key Security)

安全簽名模組 (SSM)

私鑰儲存在具有信封加密的隔離程序中。代理透過 API 提交未簽名交易;金鑰永遠不會離開 SSM 邊界。

  • Process-level isolation — SSM runs as a separate OS process; the agent has zero memory access to key material
  • Envelope encryption — keys encrypted with AES-256-GCM, master key in AWS KMS or local vault
  • API-only interface — agent submits unsigned transactions; SSM returns signed bytes, never raw keys
  • EIP-7702 managed wallets — smart-contract wallets with programmable authorization rules
Agent Process
Claude SDK Skills Keys
unsigned tx via API
Secure Signature Module
Private Keys AES-256 Sign
signed tx
Blockchain

交易安全

交易模擬

簽名前預覽結果 — 捕獲回滾、意外轉帳和代幣授權。

Simulation NO REVERT
You send- 1,500.00 USDC
You receive+ 0.4218 ETH
Gas~$4.26
ApprovalsNone

即使代理被完全攻陷,私鑰仍然隔離在 SSM 中,交易受到代理無法覆蓋的硬性策略約束。

為真實 Web3 操作而生

AI 代理鏈上操作所需的一切,每一步都有護欄。

投資組合管理

跨 Ethereum、Base、Polygon 和 BSC 的多鏈持倉,即時餘額追蹤。

代幣轉帳

原生和 ERC-20 轉帳,自動 Gas 估算和 Nonce 管理。

DEX 交換

透過 7 個聚合器後端(包括 1inch、Paraswap 和 KyberSwap)進行最優價格路由。

跨鏈橋接

透過整合的橋接協議在鏈間無縫轉移資產。

簽名策略

單筆上限、每日支出預算和收款白名單 — 硬性限制,非建議性。

Passkey 審批

WebAuthn 生物認證,用於超出策略閾值的任何交易。

三步開始

從零到安全的代理錢包,不到五分鐘。

1

部署

一條 Docker 命令。設定精靈處理 LLM 提供商和 RPC 配置。

$ docker run -p 3456:3456 \
  blocksecteam/web3-companion:latest
SSM initialized
http://localhost:3456
2

設定策略

在瀏覽器端儀表板中定義支出限額、白名單和審批閾值。

max_per_tx: $500
daily_limit: $2,000
auto_sign_cap: $100
whitelist: [Uniswap, 1inch]
3

讓代理交易

Claude 在護欄內運行。超出閾值的交易會觸發 Passkey 審批。

Swap 50 USDC → ETH auto
Transfer 0.1 ETH auto
Swap 80 USDC → MATIC auto
Swap 1,500 USDC passkey
技術棧
Go TypeScript React Claude SDK EIP-7702 AWS KMS WebAuthn Docker

開源構建

Web3 Companion 完全開源。審計程式碼、貢獻功能,或 Fork 用於你自己的場景。