掩盖
Solana上AI代理的无信任支出
](https://www.npmjs.com/package/@cloakedagent/sdk) 
______________________________________________________________________
问题
人工智能代理需要自主花钱。但给他们钱包访问权限是危险的:
- 越狱特工? 耗尽你的钱包
- 代理代码中有错误吗? 无限消费循环
- 及时注射? 攻击者控制你的资金
代理端限制不起作用——代理有密钥,可以绕过自己的规则。
解决方案
链上强制约束,代理无法绕过。
┌─────────────────────────────────────────────────────────────────┐
│ CLOAKED AGENT │
├─────────────────────────────────────────────────────────────────┤
│ Owner: Human wallet (full control) │
│ Delegate: AI agent key (can spend within limits) │
│ │
│ Constraints (enforced by Solana program): │
│ ├── max_per_tx: 0.1 SOL │
│ ├── daily_limit: 1 SOL │
│ ├── total_limit: 10 SOL │
│ ├── expires_at: 2026-02-15 │
│ └── token_limits: │
│ └── USDC: 5/tx, 50/day, 500 total │
│ │
│ Even if jailbroken, agent CANNOT exceed these limits. │
└─────────────────────────────────────────────────────────────────┘______________________________________________________________________
隐私架构
服装优惠 双模隐私:
标准模式
- 所有者钱包链接到链上的代理
- 设置简单,费用更低
私人模式(ZK)
- 零知识证明 隐藏钱包代理链接
- 所有者在不透露身份的情况下证明所有权
- 通过匿名方式资助 隐私现金
┌─────────────────────────────────────────────────────────────────┐
│ PRIVACY STACK │
├─────────────────────────────────────────────────────────────────┤
│ ZK Circuits: Noir (Aztec) │
│ Client Prover: Barretenberg (UltraHonk via WASM) │
│ On-chain Verify: Sunspot (Groth16 on Solana) │
│ Hash Function: Poseidon (ZK-friendly) │
│ Anonymous Funding: Privacy Cash (privacycash.org) │
└─────────────────────────────────────────────────────────────────┘
Private Agent Creation:
Wallet signs message → Master secret derived → Commitment generated
On-chain: owner_commitment (hash), NOT wallet address
To manage: Prove knowledge of preimage via ZK proof______________________________________________________________________
技术栈
| 组件 | 技术 |
|---|---|
| 区块链 | 索拉纳 |
| RPC | 赫利乌斯 |
| 智能合约 | 锚定框架 |
| ZK证明 | 黑色 +巴雷滕贝格+太阳黑子 |
| 前端 | Next.js 16、React 19、TypeScript |
| 后端 | Express.js(中继) |
| AI集成 | MCP(模型上下文协议) |
| 代币支持 | USDC |
| x402支付 | 本地支持 |
程序ID(Devnet)
Cloaked Program: 3yMjzAeXXc5FZRUrJ1YqP4YMPhPd5bBxHQ6npNSPCUwB
ZK Verifier: G1fDdFA16d199sf6b8zFhRK1NPZiuhuQCwWWVmGBUG3F______________________________________________________________________
主要特点
1.链上约束
- 每笔交易限额
- 每日支出上限
- 寿命限制
- 到期日期
- 瞬间冻结
2.隐私选项
- 标准模式(简单)
- 私人模式(ZK证明)
- 匿名资金(隐私现金)
3.x402协议支持
- 自动支付处理
- 按使用付费API
- 人工智能服务支付
4.多代理仪表板
- 创建/管理多个代理
- 实时支出可见性
- 一键冻结
5.USDC代币支持
- USDC具有每个代币的支出限制
- 与SOL相同的链上执行
- 仪表板中的令牌余额可见性
______________________________________________________________________
快速开始
人工智能代理(MCP)
{
"mcpServers": {
"cloaked": {
"command": "npx",
"args": ["cloaked-mcp"],
"env": {
"CLOAKED_AGENT_KEY": "your-agent-key-here"
}
}
}
}代理人可以使用SOL或USDC通行证付款 token: "USDC" 到 cloak_pay.
面向开发者(SDK)
npm install @cloakedagent/sdkimport { CloakedAgent } from "@cloakedagent/sdk";
// Load agent (can spend)
const agent = new CloakedAgent(agentKey, rpcUrl);
// Spend within limits
await agent.spend({
destination: recipientPubkey,
amount: 100_000_000 // 0.1 SOL
});
// Spend USDC (requires token enabled on agent)
await agent.spendToken({
destination: recipientPubkey,
mint: USDC_MINT,
amount: 5_000_000 // 5 USDC (6 decimals)
});______________________________________________________________________
项目结构
cloaked/
├── programs/cloaked/ # Anchor program (constraints, ZK verification)
├── circuits/ # Noir ZK circuits (ownership proofs)
├── app/ # Next.js frontend (dashboard, docs)
├── backend/ # Express relayer (fee payer, ZK ops)
└── sdk/ # TypeScript SDK (@cloakedagent/sdk)
└── src/mcp/ # MCP server (cloaked-mcp binary)______________________________________________________________________
文档
完整文档可在 clokedagent.com/docs
______________________________________________________________________
为什么要穿衣服?
| 问题 | 解决方案受阻 |
|---|---|
| AI会耗尽钱包 | 链上限制无法绕过 |
| 无支出可见性 | 实时仪表板 |
| 无法阻止失控的代理 | 立即冻结 |
| 钱包身份暴露 | 带ZK证明的私人模式 |
| 复杂的集成 | 原生x402支持 |
______________________________________________________________________
*伪装——人工智能代理的无信任支出*
