Agent 或 StableOps 能訪問我的錢包私鑰嗎?
瞭解 Agent Payments 中付款錢包私鑰、AWS KMS 許可權、管理 API Key、Agent Key、伴隨服務令牌和執行授權分別儲存在哪裡。明確 StableOps、Agent 與客戶簽名環境的許可權邊界,以及受約束簽名器為什麼不提供任意訊息簽名能力。
不能。Agent 執行時不會得到錢包私鑰,StableOps 也不託管私鑰。客戶自行部署的簽名器把私鑰或 AWS KMS 簽名許可權保留在客戶環境中,只簽署與 StableOps 短時執行授權完全一致的付款資料。
信任邊界
支付流程有意把四種許可權分開:
| 金鑰或許可權 | 應該存放的位置 | 可以執行的操作 |
|---|---|---|
| 管理 API Key | 受信任的營運者服務 | 設定 Agent、錢包、策略和預算,並讀取營運記錄 |
| Agent Key | 一個伺服器端 Agent 執行時 | 讀取該 Agent 的預算,只建立、恢復或查詢自身支付 Intent |
| 伴隨服務令牌 | Agent 執行時與本地簽名器之間 | 對受限簽名端點的呼叫進行身份驗證 |
| 錢包私鑰或 KMS 許可權 | 僅限客戶自行部署的簽名器 | 校驗執行授權後,簽署完全匹配的付款 |
不要把任何一種憑據寫入提示詞、瀏覽器程式碼包、原始碼倉庫、分析資料或應用日誌。Agent Key 明文只在建立時返回一次;丟失後應撤銷舊 Key 並簽發新 Key。
StableOps 會收到什麼
錢包登記透過一次性質詢證明客戶控制該地址。受信任的營運者程式碼簽署完整質詢,StableOps 驗證簽名並記錄公開地址、網路、簽名器型別和錢包繫結關係。私鑰不會離開客戶環境。
處理一筆支付時,控制面會評估資源來源、收款方、網路、資產、金額、策略和預算,再簽發與這些欄位精確繫結的短時執行授權。StableOps 不會:
- 接收或儲存錢包私鑰;
- 向 Agent 暴露通用錢包簽名介面;
- 代理收費業務請求或讀取回應正文;
- 廣播目前支援的 x402 付款交易。
x402 結算服務負責驗證和提交目前支援的付款,StableOps 則記錄授權、資源結果和結算證據以供對帳。
簽名器接受什麼
簽名器先驗證執行授權的簽發方,再逐項檢查 Agent、錢包、環境、網路、資產合約、收款方、金額、隨機數和有效期。任何欄位不一致、授權過期、簽發金鑰未知或重放衝突,都會在使用錢包金鑰前被拒絕。
簽名端點只接受 StableOps 執行授權,不能簽署任意訊息、任意型別化資料、錢包登記質詢或通用交易。不要為了方便給同一把金鑰增加通用簽名方法。
EVM 沙盒測試使用持有本地測試金鑰的 LocalTestSigner;EVM 正式環境使用 AwsKmsSigner,由 AWS KMS 在不匯出私鑰的情況下簽名;Solana 使用客戶自行部署的 LocalSvmSigner。目前組合以支援範圍為準。
憑據洩露後怎麼辦
處置方式取決於洩露發生在哪個邊界:
- **Agent Key:**暫停該 Agent,撤銷舊 Key,檢查最近的 Intent 和審計記錄;確認執行環境已經清理後再簽發新 Key。撤銷 Agent Key 不需要遷移錢包。
- **伴隨服務令牌:**阻止繼續訪問簽名器,輪換令牌,檢查持久化授權記錄,並確認簽名器始終只監聽迴環地址。
- **錢包私鑰或 KMS 簽名許可權:**按錢包安全事件處理。停用或移除錢包繫結、限制 KMS 策略或金鑰、檢查鏈上活動,並執行資金恢復預案。
暫停或撤銷只能阻止對應憑據邊界上的新操作,不能撤回可能已經提交的短時授權。因此仍需繼續對帳所有未決 Intent。
相關內容
這篇文件怎麼樣?
最後更新