Web3 Companion · 开源,MIT 许可

你的 AI 智能体钱包

Web3 Companion 是一款安全的智能体钱包,让你的 AI 智能体自主查询余额、执行交易、跨链转移资产,全程既看不到你的私钥,也改不了你的安全规则。能力与掌控,不必二选一。

智能体钱包为什么危险

两种失效模式,两道互相独立的防线:以下是 Web3 Companion 如何把两者都堵上。

威胁 1

智能体可以接触私钥

多数智能体钱包让 AI 智能体直接接触私钥。2026 年 2 月,研究人员披露了 CVE-2026-25253——OpenClaw 中的一个远程代码执行漏洞,导致 13.5 万余个实例的明文私钥暴露。一个恶意链接就足以掏空所有关联钱包。

你的私钥留在你的钱包里:智能体永远读不到

私钥存放在一个零共享内存的独立进程中——一个你的智能体永远够不到的安全签名模块(SSM)。智能体只能提交未签名的交易请求;由 SSM 完成签名,而且必须在下面每一项检查都通过之后。

Claude Agent SDKSSMChain
威胁 2

自动化交易可能被操纵

即便拿不到私钥,一个能自行签名的智能体也可能被操纵:一段恶意提示词、一个钓鱼地址或一份被伪造的价格喂价,都可能诱使它批准一笔本不该批准的转账。

多层防御:审查、限额与确认

三层互为后盾:AI 安全审查先标出风险(是检测,不是保证),再由代码强制执行的硬编码支出限额兜底。任何超出策略额度的操作,仍需要一次智能体伪造不了的硬件绑定 Passkey 确认。

TxAI ReviewPolicySign
底层机制

私钥永远不离开安全签名模块

Web3 Companion 的智能体跑在 Claude Agent SDK 上。上述隔离在操作系统层面成立,并由以下机制支撑:

进程级隔离AES-256-GCM envelope encryption (AWS KMS / local vault)EIP-7702 smart-contract wallets
安全签名模块的签名流程:智能体进程把一笔未签名交易发给安全签名模块,只有该模块持有私钥;它返回已签名的交易并发往区块链。

每一笔交易是如何被保护的

每笔交易要穿过四道关卡,最终归结为三条互相独立的防线:安全审查、硬性执行、用户确认。攻破其中一条,另外两条依然立着。

1安全审查

在明显的陷阱发生之前抓住它

签名之前,每一笔交易都会被模拟执行:解码 calldata、预测回滚、识别无限额授权与销毁地址。这能抓住明显的问题,但它是检测而非定论——全新的攻击手法或 RPC 故障仍可能绕过。

2安全审查

弄清你在给谁转账

每个收款地址都会经过同一套合规与风险情报的筛查——正是 BlockSec x402 所依托的那套,筛查制裁风险敞口、混币器关联与已知欺诈模式。和模拟执行一样,这一层为决策提供依据,但不越俎代庖,交易能否通过并不由它拍板。

3硬性执行

硬性支出限额:靠代码,不靠信任

单笔上限、每日预算与收款地址白名单都由代码强制执行。你的智能体改不了自己的额度;即便上面的审查层被骗过,违反策略的交易依然会被直接拒绝。

4用户确认

你的指纹拥有否决权

任何超出策略阈值的操作(以及任何修改策略本身的尝试)都需要硬件绑定的生物识别确认,这是智能体伪造不了的。纯软件层面的攻击无法替代一个真实在场的用户。

交易对手筛查实况

看看一次风险筛查究竟返回了什么

这就是第 2 道关卡的实际运作。背后的地址标签数据来自 MetaSleuth——BlockSec 的链上调查工具,也正是 Phalcon Compliance(BlockSec 面向持牌机构的 AML/CFT 平台)所依托的同一套数据层。

交易对手筛查结果:一个做了脱敏处理的钱包地址,经过制裁风险敞口、混币器关联与已知欺诈模式的筛查,最终归结为一个低风险结论。

你的智能体能做什么,又永远不能做什么

你的智能体可以

  • 查看所连各条链上的资产余额与持仓
  • 立即发送原生代币与 ERC-20 转账,无需等待
  • 在主流 DEX 聚合器上询价并成交,需要时还能跨链转移资产
  • 在你设定的策略额度内自动签名;一旦设定,交易无需再次审批即可通过

你的智能体永远不会

  • 读取或导出私钥——私钥绝不离开安全签名模块,没有例外
  • 更改自己的签名策略——任何策略变更都需要你的 Passkey 确认
  • 跳过超出阈值交易的 Passkey 审批——无论何种情况
  • 在你改动交易后沿用旧的安全结论——每一次改动都会重新检查

三步上手

从零到一个跑起来的智能体钱包,只需三条命令:不用交出私钥,不用啃文档,部署完配置即可。

1

一条命令完成部署

一条 Docker 命令即可启动安全签名模块与基于浏览器的配置向导,无需手写配置。

$ docker run -d --name web3-companion \
    -p 8081:8081 \
    -v web3-data:/home/web3 \
    blocksecteam/web3-companion

✓ SSM initialized
ℹ http://localhost:8081 (Setup Wizard)
2

配置你的额度

一经锁定,未经你的 Passkey 审批,智能体永远无法调高这些额度。

# set your own limits in the wizard
max_per_tx: $500
daily_limit: $2,000
whitelist: [Uniswap, 1inch]
3

你的智能体在额度内交易

看着你的智能体在你设定的策略内自主完成交易,只在必要时才请求审批。

✓ Swap 50 USDC → ETH        auto
✓ Transfer 0.1 ETH          auto
● Swap 1,500 USDC → ETH  passkey

Docker 命令是准确的;上面的策略与交易数值仅作示意,请在向导里设定你自己的。

常见问题

想试试吗?

把 Web3 Companion 部署到你自己的基础设施上,或者就生产环境加固企业合规联系我们的团队。

Web3 Companion 是开源的研究预览版,尚未完成完整的生产级安全审计。在投入真实资金部署前请自行评估风险。