Web3 Companion · 开源,MIT 许可

你的安全智能体钱包

Web3 Companion 是一款安全的智能体钱包,让你的 AI 智能体自主查询余额、执行交易、跨链转移资产,全程既看不到你的私钥,也改不了你的安全规则。

Onchain Workflows

你的 Agent 能完成哪些链上操作

从查询持仓到执行交易,Web3 Companion 让 Agent 在你设定的边界内完成四类核心链上操作。

01

查询资产与持仓

查看钱包余额,以及 Ethereum、Base、Polygon 和 BSC 上的资产与持仓。

02

发送代币

向指定地址发送原生代币或 ERC-20 代币。

03

同链兑换

通过支持的 DEX 聚合器获取报价并执行同链 Swap。

04

跨链转移

通过支持的跨链桥协议获取路由并在不同网络之间转移资产。

从一句指令,到链上执行

Swap 50 USDC → ETH · 符合策略 · 自动签名向风险地址转账 · 标记高风险 · 未签名

演示中的地址风险标记与交易风险信号,由 x402 Compliance APIMetaSleuth 提供。

Security Boundaries

你划定边界,执行交给 Agent

Agent 有可能被骗——提示词注入和供应链投毒无法完全杜绝。但它从不持钥:私钥只存在于独立的安全签名模块。在此之上,每笔交易还要穿过三条彼此独立的边界。

1

安全审查 · 这笔交易安全吗?

  • 签名前模拟交易的真实后果,并执行 14 项静态检查
  • 解码 calldata,识别无限额授权、销毁地址与地址风险标签
  • 只产出风险信号供决策参考,本身不拦截交易
2

签名策略 · 这笔交易被允许吗?

  • 单笔上限、每日预算与收款地址白名单,由代码强制执行
  • Agent 无法修改自身额度
  • 违反硬策略的交易直接拒绝,即使安全审查已通过
3

Passkey 确认 · 是你本人吗?

  • 策略修改、钱包导出与超出自动签名阈值的交易,均需 Passkey
  • 硬件绑定的生物识别凭证,Agent 无法伪造
  • 纯软件层面的攻击无法替代用户的物理在场
Agent 发起交易意图
模拟与安全检查
标记风险信号
签名策略校验
违反硬策略,拒绝
Passkey 确认仅需人工批准时
未确认,不签名
安全签名模块签名
交易上链
Get Started

三步上手

1

部署到你的环境

通过 Docker 启动 Web3 Companion,并在浏览器中完成初始设置。

2

定义 Agent 的行动边界

为每个钱包设置单笔上限、每日预算、收款地址规则和自动签名条件。

3

在边界内自主执行

符合策略的交易自动签名;需要人工批准的交易会请求你的 Passkey 确认。

FAQ

常见问题

想试试吗?

部署 Web3 Companion,审阅代码,设定 Agent 无法修改的资金边界。

Web3 Companion 是开源的研究预览版,尚未完成完整的生产级安全审计。在投入真实资金部署前请自行评估风险。