概覽
AgentWallex 建構於一個核心原則之上:AI 代理絕不應該有權存取私鑰。取而代之的是,交易使用多方運算(MPC)進行簽名,沒有任何單一方持有完整的金鑰。 平台透過四個獨立層強制執行安全性。交易必須通過所有層才能廣播至區塊鏈。四層安全防護
第一層:身份與驗證
每個 API 請求都使用雙權杖系統進行驗證:- API Key(
awx_...)— 長效,標識您的帳戶。安全儲存在環境變數中。 - Session Token — 短效,範圍限定於特定代理和操作。自動輪換。
第二層:策略引擎
每筆交易在簽名前必須通過策略引擎。策略按順序評估 — 第一個違規即停止交易。 策略引擎支援:- 支出限額(每筆交易、每日、每月)
- 地址白名單和黑名單
- 代幣限制
- 速率控制(頻率限制)
- 基於時間的排程規則
- 人工審核路由
第三層:MPC 簽名(Paratro)
AgentWallex 使用 Paratro 的 2-of-3 門檻 MPC 協議:
關鍵安全屬性:
- 完整的私鑰永遠不會在記憶體中重建
- 3 個分片中的任意 2 個即可簽署交易
- 單一分片的洩露不會危及錢包安全
- 金鑰生成使用分散式金鑰生成(DKG)— 沒有任何單一方曾見過完整金鑰
第四層:人工審核
對於高價值或異常交易,AgentWallex 可以路由至人工審核:- 超過可配置門檻的交易
- 發送至新(未見過的)地址的交易
- 異常監控偵測到的異常模式
雙層策略架構
AgentWallex 在兩個獨立層級強制執行策略:業務層(開發者配置)
您的自訂規則 — 支出限額、白名單、速率控制。這些透過 API 或儀表板設定,可隨時更新。基礎設施安全防線(Paratro 強制執行)
在 MPC 簽名層強制執行的硬性限制,無法被 API 呼叫覆寫:金鑰管理生命週期
金鑰生成
金鑰使用分散式金鑰生成(DKG)產生。在任何時間點,都沒有任何一方看到完整的私鑰:- 3 個 MPC 節點各自產生一個隨機分片。
- 分片透過密碼學方式組合以產生公鑰。
- 對應的私鑰僅以分散式分片的形式存在。
金鑰輪換
金鑰分片會定期輪換,且不會更改錢包地址。這稱為「主動秘密共享」— 舊分片在輪換後變得無用。緊急凍結
任何授權方都可以立即凍結錢包:稽核日誌
每個操作都會被不可變地記錄:- 所有 API 請求(包含 IP、使用者代理、時間戳記)
- 所有策略評估(通過/失敗及原因)
- 所有簽名操作
- 所有凍結/解凍事件
- 所有 webhook 傳送
透過 API 查詢稽核日誌: