Token导航 LogoToken导航TokenDH.com
Agentic Vault logo
金融服务stdio官方级别未说明来源级核验

Agentic Vault

MCP Server

agentic-vault

Agentic Vault 是一款基于AWS KMS的安全区块链签名服务,提供DeFi协议感知、默认拒绝策略和完整审计日志,适用于AI代理的EVM签名需求。

工具数

4

提示词数

0

GitHub Stars

4

资源数

0
TypeScriptClaude审计日志Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

agenticvault

提供方

agenticvault

最后核验

2026/5/17 20:19

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx agentic-vault dry-run --chain-id 1 --to 0xa0b869... --data 0x095ea7b3...

详细介绍

代理保险库

![Website](https://agenticvault.dev) ](https://www.npmjs.com/package/@agenticvault/agentic-vault) ![CI](https://github.com/agenticvault/agentic-vault/actions/workflows/ci.yml) ![License: MIT](https://opensource.org/licenses/MIT) ![Discord](https://discord.gg/pVrxjNpRUk)

英语| 繁体中文 | 简体中文 | 日本语 | 韩语

使用AWS KMS和内置的DeFi协议感知进行服务器端EVM签名。通过MCP、CLI或OpenClaw将您的钱包暴露给AI代理,默认情况下执行拒绝策略并记录完整的审计日志。

为什么选择代理保险库

人工智能代理需要签署区块链交易,但给他们私钥是危险的。agent Vault通过将密钥保存在AWS KMS(HSM)中并提供限制代理可以签名的策略引擎来解决这个问题。代理可以看到高级工具(sign_swap, sign_permit)私钥永远不会离开硬件。

特性

  • HSM支持的签名 --私钥永远不会离开AWS KMS;只发送摘要进行签名
  • DeFi协议感知 --ERC-20、Uniswap V3和Aave V3的调用数据解码,具有特定于协议的策略规则
  • 默认情况下拒绝策略引擎 --链、合同、选择器、金额、截止日期和协议级约束
  • 多个接口 --用作TypeScript库、CLI、MCP服务器或OpenClaw插件
  • 审核日志记录 --每个签名操作的结构化JSON审计跟踪(批准、拒绝、错误)
  • EVM原生 --建立在 我知道 具有完整的EIP-712类型数据支持

快速开始

需要 Node.js 22+.

npm install @agenticvault/agentic-vault
import { createSigningProvider, EvmSignerAdapter } from '@agenticvault/agentic-vault';

const provider = createSigningProvider({
  provider: 'aws-kms',
  keyId: 'arn:aws:kms:us-east-1:123456789:key/your-key-id',
  region: 'us-east-1',
});

const signer = new EvmSignerAdapter(provider);
const address = await signer.getAddress();

对于无AWS快速测试,请使用 dry-run 模式(解码+无签名策略检查):

npx agentic-vault dry-run --chain-id 1 --to 0xa0b869... --data 0x095ea7b3...

AWS KMS设置 用于密钥创建和IAM策略。

接口

接口用例需要AWS
TypeScript库在应用程序中嵌入签名
CLI命令行签名+模拟运行部分
MCP服务器将钱包暴露给AI代理(Claude等)
OpenClaw插件用作OpenClaw代理工具

接口指南 用于使用示例和配置。

支持的协议

协议操作解码器策略评估器
ERC-20approve, transfer是(津贴上限,支出者允许)
Uniswap V3exactInputSingle是(代币对、滑点、接收者)
Aave V3supply, borrow, repay, withdraw是(资产列表,利率模式)

默认情况下拒绝未知的调用数据(失败关闭)。调度器使用两级解析:首先是合约地址,然后是基于选择器的回退(例如ERC-20)。原始签名工具(sign_transaction, sign_typed_data)绕过协议解码,除非 --unsafe-raw-sign 明确启用。

配置

策略引擎使用JSON配置文件。如果没有策略文件,所有受策略保护的签名操作都将被拒绝(默认情况下为拒绝)。

政策参考 了解完整的模式和示例,或从以下内容开始 policy.example.json.

安全模型

信任边界

 AI Agent (Claude / MCP Client / OpenClaw)
          |
          | MCP Protocol / OpenClaw Plugin API
          v
 +------------------------------------+
 |   Agentic Vault                    |
 |  +-----------+ +--------+ +-----+ |
 |  | Protocol  | | Policy | | Audit| |
 |  | Dispatcher| | Engine | | Sink | |
 |  +-----------+ +--------+ +-----+ |
 |          |                         |
 |  +--------------------+           |
 |  | EvmSignerAdapter   |           |
 |  +--------------------+           |
 +-----------|------------------------+
             | digest only
             v
 +------------------------------------+
 |       AWS KMS (HSM)                |
 |   Private key never leaves         |
 +------------------------------------+

关键原则

原理说明
密钥隔离私钥保留在HSM中;仅发送32字节的摘要进行签名
默认情况下拒绝策略引擎拒绝所有请求,除非明确允许
失败关闭默认拒绝未知调用数据;除非满足以下条件,否则将禁用原始签名工具 --unsafe-raw-sign 已启用
审计跟踪每个操作都以结构化JSON形式记录到stderr中,并带有调用者标记
最小表面原始签名工具(sign_transaction, sign_typed_data)默认情况下禁用

Claude代码插件

4种技能仅通过MCP工具与钱包交互,他们从不直接访问密钥。

技能描述
sign-swap编排交换签名操作
sign-permit协调EIP-2612许可证签署
check-wallet检查钱包地址和健康状况
audit-log查询审核日志

包装出口

|子路径|内容|MCP依赖关系| |---------|----------|:-:| | @agenticvault/agentic-vault |核心签名(SigningProvider、EvmSignerAdapter、工厂)|否| | @agenticvault/agentic-vault/protocols |协议解码器、调度器、PolicyEngine V2、工作流|否| | @agenticvault/agentic-vault/agentic |MCP服务器、审计记录器|是|

文档

文档描述
接口指南TypeScript、CLI、MCP和OpenClaw的使用
政策参考策略JSON模式、字段和示例
AWS KMS设置密钥创建、IAM策略、身份验证
OpenClaw插件OpenClaw插件包和配置
架构决策关键设计选择的ADR
贡献开发工作流程和指南

路线图

  • 其他签名提供程序(GCP KMS、HashiCorp Vault)
  • 更多协议解码器(曲线,复合V3)
  • 多签名支持
  • 远程MCP服务器模式(使用OAuth 2.1的HTTP传输)

贡献

贡献.md 用于开发工作流、分支命名和提交约定。

该项目遵循 贡献者契约行为准则.

许可证

麻省理工学院

目录标签

目录标签

TypeScriptClaude审计日志区块链签名本地部署DeFi协议AWSKMS安全策略

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

agentic-vault

工具数量(toolCount,工具数)

4

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP