运行时依赖
安装命令
点击复制技能文档
代理安全审计员(Agent Security Auditor)扫描ERC-8004代理的安全漏洞并生成全面安全报告。
概述 本技能通过查询身份注册表(Identity Registry)和分析代理元数据来审计ERC-8004信任代理(Trustless Agents),以识别常见的安全问题。它有助于在与代理交互之前识别潜在的恶意或配置错误的代理。
功能 身份注册表查询(Identity Registry Query):从ERC-8004身份注册表中获取代理元数据 元数据验证(Metadata Validation):检查缺失、空或可疑的元数据 端点安全(Endpoint Security):分析服务端点以查找危险信号 x402付款分析(x402 Payment Analysis):验证付款配置 声誉检查(Reputation Check):查询声誉注册表(Reputation Registry)以获取反馈信号 验证状态(Verification Status):检查端点是否通过域控制进行验证
使用方法 # 直接使用Node.js运行审计脚本 node scripts/audit.js <代理地址> [选项] # 选项: # --rpc RPC端点URL(默认:https://eth.llamarpc.com) # --chain 链ID(默认:1) # --output <文件> JSON报告输出文件 # --verbose 启用详细日志
示例 # 审计以太坊主网上的代理 node scripts/audit.js 0x742d35Cc6634C0532925a3b844Bc9e7595f8bE21 # 使用自定义RPC审计 node scripts/audit.js 0x742d35Cc6634C0532925a3b844Bc9e7595f8bE21 --rpc https://mainnet.infura.io/v3/YOUR_KEY # 将报告保存到文件 node scripts/audit.js 0x742d35Cc6634C0532925a3b844Bc9e7595f8bE21 --output report.json
扫描内容 严重问题 缺失或空的元数据(无名称、描述) 无注册服务/端点 无效或无法访问的代理URI 无代理钱包配置 高严重性问题 未验证的端点(无域控制证明) 可疑的端点模式(localhost、IP地址、不寻常的端口) 无x402付款支持警告 无声誉信号 中等严重性问题 无验证注册 缺失支持Trust指标 代理状态不活跃 信息 声誉评分摘要 验证次数 服务端点数量
架构 agent-security-auditor/ ├── SKILL.md # 本文件 ├── scripts/ │ └── audit.js # 主审计逻辑 └── references/ └── ERC-8004.md # ERC-8004规范参考
依赖 ethers.js ^6.x - 以太坊区块链交互 node-fetch或内置fetch - 用于获取链外元数据的HTTP请求
退出代码 0 - 审计完成成功 1 - 无效代理地址 2 - 区块链连接错误 3 - 审计过程中的严重错误
注意 需要互联网连接用于RPC调用和元数据获取 部分检查需要获取链外元数据,这可能会较慢 * 声誉和验证注册表是可选的部署