概述
策略引擎在每笔交易到达 MPC 签名层之前对其进行评估。策略按代理设置,可随时通过 SDK 或 REST API 更新。第一个策略违规即立即阻止交易。策略类型
消费限额
控制代理的消费额度:地址控制
限制代理可以发送到的地址:如果设置了
allowedAddresses,则仅允许这些地址。如果同时设置了 allowedAddresses 和 blockedAddresses,则 allowedAddresses 优先。代币控制
限制代理可以交易的代币:频率控制
限制交易频率以防止失控的代理:基于时间的控制
限制交易发生的时间:人工审批
将高价值交易路由至人工审核:人工审批功能在 Growth 和 Enterprise 计划上可用。当交易需要审批时,会发送 Webhook 事件,交易进入
pending_approval 状态。策略评估顺序
策略按以下顺序检查。第一个失败即阻止交易:1
代理状态
代理是否处于活跃状态(未冻结)?
2
代币检查
该代币是否在
allowedTokens 列表中?3
地址检查
收款方是否在
allowedAddresses 中且不在 blockedAddresses 中?4
金额检查
是否超过
maxTransactionAmount?5
每日限额
是否会超过滚动每日总额?
6
每月限额
是否会超过滚动每月总额?
7
频率检查
代理是否超过了交易频率(
velocityLimit)?8
时间检查
是否在允许的时间和日期内?
9
人工审批
是否需要根据阈值进行人工审核?
10
基础设施安全网
Paratro 执行的硬限制(无法覆盖)。
策略违规事件
当策略阻止交易时,API 返回详细错误:策略模板
使用模板进行常见配置:最佳实践
- 使用 allowedAddresses — 白名单受信任地址,而非仅依赖金额限制。
- 为高价值交易启用人工审批 — 设置超过该阈值需要人工审核的金额。
- 监控策略违规 — 通过 Webhook 跟踪违规,以识别配置有误的代理。
- 使用频率限制 — 防止代理反复尝试交易的失控循环。
- 每周审查策略 — 随着代理行为的演变,更新策略以适应。