面向AI代理的開源錢包SDK
Squid 發佈了一個面向 AI 代理的開源 TypeScript 錢包 SDK。代理可以讀取賬户信息並提出支付或交易建議,但不能批准或簽名,最終由所有者錢包簽名並由 Squid 驗證。SDK 支持 CLI HTTP 和 MCP 傳輸,提供只讀接口和提案接口,並以 MIT 許可證發佈。
Squid 正式發佈了面向 AI 代理和後端服務的開源錢包 SDK @squid/agent-wallet-sdk,讓代理可以讀取獲得授權的賬户上下文,並提出支付或交易建議。SDK 明確限制代理不能批准暫扣、簽名交易、廣播或轉移資金,最終簽名權始終保留在用户已連接的錢包手中。整個流程為:代理通過 SDK 提交請求,Squid 驗證並創建 HOLD,等待人工審核,再由所有者錢包簽名,最後 Squid 驗證鏈上收據。
開發方面,SDK 支持通過 npm 安裝,要求 Node.js 18 或更高版本。快速開始需要先創建 SQUID_API_KEY,並設置 SQUID_ENDPOINT(默認是 http://localhost:4173)。開發者可以使用 SquidAgentWallet 類獲得狀態、列出錢包、查詢餘額,並提交支付或交易提案。提案包含資產、金額、收款地址、鏈、説明和冪等鍵;返回的 proposal.status 表示 "held" 或 "ready_for_wallet",proposalId 對應 Needs Review 的暫扣記錄。
SDK 支持兩種傳輸方式:sq_master_ 平台 API 密鑰默認走 CLI HTTP,sq_live_ 代理密鑰默認走 MCP。也可以強制指定 transport。SDK 能輸出 MCP 服務器配置,方便接入 Cursor、Claude、Hermes 等工具。公開的 MCP 工具包括獲取賬户彙總、錢包餘額、財務約束、暫扣列表、代理規則、平台狀態和發起提案等。
API 層面提供狀態查詢、錢包、暫扣、代理、規則、支付鏈接、平台狀態、財務約束等只讀方法,以及 proposeAction、proposePayment、proposeTrade 等提案方法。刻意不提供 approveHold、signTransaction、exportPrivateKey,調用會拋出 SquidForbiddenError。錯誤會保留 Squid 的結構化錯誤碼、類型和信息。
安全方面,SDK 不接觸私鑰或助記詞;提案會經過 Squid Brain 或策略引擎,風險操作會變成 Needs Review 的暫扣;只有所有者錢包簽名且 Squid 驗證鏈上收據後資金才會移動。倉庫中還包含 quickstart、propose-payment、mcp-config 等示例。Squid Pay 控制台是服務端事實來源,SDK 與 @squid/pay-cli 分別面向程序化調用和終端場景。項目採用 MIT 許可證。