代理保险库
 ](https://www.npmjs.com/package/@agenticvault/agentic-vault)   
使用AWS KMS和内置的DeFi协议感知进行服务器端EVM签名。通过MCP、CLI或OpenClaw将您的钱包暴露给AI代理,默认情况下执行拒绝策略并记录完整的审计日志。
为什么选择代理保险库
人工智能代理需要签署区块链交易,但给他们私钥是危险的。agent Vault通过将密钥保存在AWS KMS(HSM)中并提供限制代理可以签名的策略引擎来解决这个问题。代理可以看到高级工具(sign_swap, sign_permit)私钥永远不会离开硬件。
特性
- HSM支持的签名 --私钥永远不会离开AWS KMS;只发送摘要进行签名
- DeFi协议感知 --ERC-20、Uniswap V3和Aave V3的调用数据解码,具有特定于协议的策略规则
- 默认情况下拒绝策略引擎 --链、合同、选择器、金额、截止日期和协议级约束
- 多个接口 --用作TypeScript库、CLI、MCP服务器或OpenClaw插件
- 审核日志记录 --每个签名操作的结构化JSON审计跟踪(批准、拒绝、错误)
- EVM原生 --建立在 我知道 具有完整的EIP-712类型数据支持
快速开始
需要 Node.js 22+.
npm install @agenticvault/agentic-vaultimport { createSigningProvider, EvmSignerAdapter } from '@agenticvault/agentic-vault';
const provider = createSigningProvider({
provider: 'aws-kms',
keyId: 'arn:aws:kms:us-east-1:123456789:key/your-key-id',
region: 'us-east-1',
});
const signer = new EvmSignerAdapter(provider);
const address = await signer.getAddress();对于无AWS快速测试,请使用 dry-run 模式(解码+无签名策略检查):
npx agentic-vault dry-run --chain-id 1 --to 0xa0b869... --data 0x095ea7b3...看 AWS KMS设置 用于密钥创建和IAM策略。
接口
| 接口 | 用例 | 需要AWS |
|---|---|---|
| TypeScript库 | 在应用程序中嵌入签名 | 是 |
| CLI | 命令行签名+模拟运行 | 部分 |
| MCP服务器 | 将钱包暴露给AI代理(Claude等) | 是 |
| OpenClaw插件 | 用作OpenClaw代理工具 | 是 |
看 接口指南 用于使用示例和配置。
支持的协议
| 协议 | 操作 | 解码器 | 策略评估器 |
|---|---|---|---|
| ERC-20 | approve, transfer | 是 | 是(津贴上限,支出者允许) |
| Uniswap V3 | exactInputSingle | 是 | 是(代币对、滑点、接收者) |
| Aave V3 | supply, borrow, repay, withdraw | 是 | 是(资产列表,利率模式) |
默认情况下拒绝未知的调用数据(失败关闭)。调度器使用两级解析:首先是合约地址,然后是基于选择器的回退(例如ERC-20)。原始签名工具(sign_transaction, sign_typed_data)绕过协议解码,除非 --unsafe-raw-sign 明确启用。
配置
策略引擎使用JSON配置文件。如果没有策略文件,所有受策略保护的签名操作都将被拒绝(默认情况下为拒绝)。
看 政策参考 了解完整的模式和示例,或从以下内容开始 policy.example.json.
安全模型
信任边界
AI Agent (Claude / MCP Client / OpenClaw)
|
| MCP Protocol / OpenClaw Plugin API
v
+------------------------------------+
| Agentic Vault |
| +-----------+ +--------+ +-----+ |
| | Protocol | | Policy | | Audit| |
| | Dispatcher| | Engine | | Sink | |
| +-----------+ +--------+ +-----+ |
| | |
| +--------------------+ |
| | EvmSignerAdapter | |
| +--------------------+ |
+-----------|------------------------+
| digest only
v
+------------------------------------+
| AWS KMS (HSM) |
| Private key never leaves |
+------------------------------------+关键原则
| 原理 | 说明 |
|---|---|
| 密钥隔离 | 私钥保留在HSM中;仅发送32字节的摘要进行签名 |
| 默认情况下拒绝 | 策略引擎拒绝所有请求,除非明确允许 |
| 失败关闭 | 默认拒绝未知调用数据;除非满足以下条件,否则将禁用原始签名工具 --unsafe-raw-sign 已启用 |
| 审计跟踪 | 每个操作都以结构化JSON形式记录到stderr中,并带有调用者标记 |
| 最小表面 | 原始签名工具(sign_transaction, sign_typed_data)默认情况下禁用 |
Claude代码插件
4种技能仅通过MCP工具与钱包交互,他们从不直接访问密钥。
| 技能 | 描述 |
|---|---|
sign-swap | 编排交换签名操作 |
sign-permit | 协调EIP-2612许可证签署 |
check-wallet | 检查钱包地址和健康状况 |
audit-log | 查询审核日志 |
包装出口
|子路径|内容|MCP依赖关系| |---------|----------|:-:| | @agenticvault/agentic-vault |核心签名(SigningProvider、EvmSignerAdapter、工厂)|否| | @agenticvault/agentic-vault/protocols |协议解码器、调度器、PolicyEngine V2、工作流|否| | @agenticvault/agentic-vault/agentic |MCP服务器、审计记录器|是|
文档
| 文档 | 描述 |
|---|---|
| 接口指南 | TypeScript、CLI、MCP和OpenClaw的使用 |
| 政策参考 | 策略JSON模式、字段和示例 |
| AWS KMS设置 | 密钥创建、IAM策略、身份验证 |
| OpenClaw插件 | OpenClaw插件包和配置 |
| 架构决策 | 关键设计选择的ADR |
| 贡献 | 开发工作流程和指南 |
路线图
- 其他签名提供程序(GCP KMS、HashiCorp Vault)
- 更多协议解码器(曲线,复合V3)
- 多签名支持
- 远程MCP服务器模式(使用OAuth 2.1的HTTP传输)
贡献
看 贡献.md 用于开发工作流、分支命名和提交约定。
该项目遵循 贡献者契约行为准则.
