AI News HubLIVE
站內改寫1 分鐘閱讀

面向AI代理的開源錢包SDK

Squid 釋出了一個面向 AI 代理的開源 TypeScript 錢包 SDK。代理可以讀取賬戶資訊並提出支付或交易建議,但不能批准或簽名,最終由所有者錢包簽名並由 Squid 驗證。SDK 支援 CLI HTTP 和 MCP 傳輸,提供只讀介面和提案介面,並以 MIT 許可證釋出。

來源Hacker News AI作者: horatiucode

Squid 正式釋出了面向 AI 代理和後端服務的開源錢包 SDK @squid/agent-wallet-sdk,讓代理可以讀取獲得授權的賬戶上下文,並提出支付或交易建議。SDK 明確限制代理不能批准暫扣、簽名交易、廣播或轉移資金,最終簽名權始終保留在使用者已連線的錢包手中。整個流程為:代理透過 SDK 提交請求,Squid 驗證並建立 HOLD,等待人工稽核,再由所有者錢包簽名,最後 Squid 驗證鏈上收據。

開發方面,SDK 支援透過 npm 安裝,要求 Node.js 18 或更高版本。快速開始需要先建立 SQUID_API_KEY,並設定 SQUID_ENDPOINT(預設是 http://localhost:4173)。開發者可以使用 SquidAgentWallet 類獲得狀態、列出錢包、查詢餘額,並提交支付或交易提案。提案包含資產、金額、收款地址、鏈、說明和冪等鍵;返回的 proposal.status 表示 "held" 或 "ready_for_wallet",proposalId 對應 Needs Review 的暫扣記錄。

SDK 支援兩種傳輸方式:sq_master_ 平臺 API 金鑰預設走 CLI HTTP,sq_live_ 代理金鑰預設走 MCP。也可以強制指定 transport。SDK 能輸出 MCP 伺服器配置,方便接入 Cursor、Claude、Hermes 等工具。公開的 MCP 工具包括獲取賬戶彙總、錢包餘額、財務約束、暫扣列表、代理規則、平臺狀態和發起提案等。

API 層面提供狀態查詢、錢包、暫扣、代理、規則、支付連結、平臺狀態、財務約束等只讀方法,以及 proposeActionproposePaymentproposeTrade 等提案方法。刻意不提供 approveHoldsignTransactionexportPrivateKey,呼叫會丟擲 SquidForbiddenError。錯誤會保留 Squid 的結構化錯誤碼、型別和資訊。

安全方面,SDK 不接觸私鑰或助記詞;提案會經過 Squid Brain 或策略引擎,風險操作會變成 Needs Review 的暫扣;只有所有者錢包簽名且 Squid 驗證鏈上收據後資金才會移動。倉庫中還包含 quickstart、propose-payment、mcp-config 等示例。Squid Pay 控制台是服務端事實來源,SDK 與 @squid/pay-cli 分別面向程式化呼叫和終端場景。專案採用 MIT 許可證。