面向AI代理的开源钱包SDK
Squid 发布了一个面向 AI 代理的开源 TypeScript 钱包 SDK。代理可以读取账户信息并提出支付或交易建议,但不能批准或签名,最终由所有者钱包签名并由 Squid 验证。SDK 支持 CLI HTTP 和 MCP 传输,提供只读接口和提案接口,并以 MIT 许可证发布。
Squid 正式发布了面向 AI 代理和后端服务的开源钱包 SDK @squid/agent-wallet-sdk,让代理可以读取获得授权的账户上下文,并提出支付或交易建议。SDK 明确限制代理不能批准暂扣、签名交易、广播或转移资金,最终签名权始终保留在用户已连接的钱包手中。整个流程为:代理通过 SDK 提交请求,Squid 验证并创建 HOLD,等待人工审核,再由所有者钱包签名,最后 Squid 验证链上收据。
开发方面,SDK 支持通过 npm 安装,要求 Node.js 18 或更高版本。快速开始需要先创建 SQUID_API_KEY,并设置 SQUID_ENDPOINT(默认是 http://localhost:4173)。开发者可以使用 SquidAgentWallet 类获得状态、列出钱包、查询余额,并提交支付或交易提案。提案包含资产、金额、收款地址、链、说明和幂等键;返回的 proposal.status 表示 "held" 或 "ready_for_wallet",proposalId 对应 Needs Review 的暂扣记录。
SDK 支持两种传输方式:sq_master_ 平台 API 密钥默认走 CLI HTTP,sq_live_ 代理密钥默认走 MCP。也可以强制指定 transport。SDK 能输出 MCP 服务器配置,方便接入 Cursor、Claude、Hermes 等工具。公开的 MCP 工具包括获取账户汇总、钱包余额、财务约束、暂扣列表、代理规则、平台状态和发起提案等。
API 层面提供状态查询、钱包、暂扣、代理、规则、支付链接、平台状态、财务约束等只读方法,以及 proposeAction、proposePayment、proposeTrade 等提案方法。刻意不提供 approveHold、signTransaction、exportPrivateKey,调用会抛出 SquidForbiddenError。错误会保留 Squid 的结构化错误码、类型和信息。
安全方面,SDK 不接触私钥或助记词;提案会经过 Squid Brain 或策略引擎,风险操作会变成 Needs Review 的暂扣;只有所有者钱包签名且 Squid 验证链上收据后资金才会移动。仓库中还包含 quickstart、propose-payment、mcp-config 等示例。Squid Pay 控制台是服务端事实来源,SDK 与 @squid/pay-cli 分别面向程序化调用和终端场景。项目采用 MIT 许可证。