StableOps
常見問題

Agent 或 StableOps 能訪問我的錢包私鑰嗎?

瞭解 Agent Payments 中付款錢包私鑰、AWS KMS 許可權、管理 API Key、Agent Key、伴隨服務令牌和執行授權分別儲存在哪裡。明確 StableOps、Agent 與客戶簽名環境的許可權邊界,以及受約束簽名器為什麼不提供任意訊息簽名能力。

不能。Agent 執行時不會得到錢包私鑰,StableOps 也不託管私鑰。客戶自行部署的簽名器把私鑰或 AWS KMS 簽名許可權保留在客戶環境中,只簽署與 StableOps 短時執行授權完全一致的付款資料。

信任邊界

支付流程有意把四種許可權分開:

金鑰或許可權應該存放的位置可以執行的操作
管理 API Key受信任的營運者服務設定 Agent、錢包、策略和預算,並讀取營運記錄
Agent Key一個伺服器端 Agent 執行時讀取該 Agent 的預算,只建立、恢復或查詢自身支付 Intent
伴隨服務令牌Agent 執行時與本地簽名器之間對受限簽名端點的呼叫進行身份驗證
錢包私鑰或 KMS 許可權僅限客戶自行部署的簽名器校驗執行授權後,簽署完全匹配的付款

不要把任何一種憑據寫入提示詞、瀏覽器程式碼包、原始碼倉庫、分析資料或應用日誌。Agent Key 明文只在建立時返回一次;丟失後應撤銷舊 Key 並簽發新 Key。

StableOps 會收到什麼

錢包登記透過一次性質詢證明客戶控制該地址。受信任的營運者程式碼簽署完整質詢,StableOps 驗證簽名並記錄公開地址、網路、簽名器型別和錢包繫結關係。私鑰不會離開客戶環境。

處理一筆支付時,控制面會評估資源來源、收款方、網路、資產、金額、策略和預算,再簽發與這些欄位精確繫結的短時執行授權。StableOps 不會:

  • 接收或儲存錢包私鑰;
  • 向 Agent 暴露通用錢包簽名介面;
  • 代理收費業務請求或讀取回應正文;
  • 廣播目前支援的 x402 付款交易。

x402 結算服務負責驗證和提交目前支援的付款,StableOps 則記錄授權、資源結果和結算證據以供對帳。

簽名器接受什麼

簽名器先驗證執行授權的簽發方,再逐項檢查 Agent、錢包、環境、網路、資產合約、收款方、金額、隨機數和有效期。任何欄位不一致、授權過期、簽發金鑰未知或重放衝突,都會在使用錢包金鑰前被拒絕。

簽名端點只接受 StableOps 執行授權,不能簽署任意訊息、任意型別化資料、錢包登記質詢或通用交易。不要為了方便給同一把金鑰增加通用簽名方法。

EVM 沙盒測試使用持有本地測試金鑰的 LocalTestSigner;EVM 正式環境使用 AwsKmsSigner,由 AWS KMS 在不匯出私鑰的情況下簽名;Solana 使用客戶自行部署的 LocalSvmSigner。目前組合以支援範圍為準。

憑據洩露後怎麼辦

處置方式取決於洩露發生在哪個邊界:

  • **Agent Key:**暫停該 Agent,撤銷舊 Key,檢查最近的 Intent 和審計記錄;確認執行環境已經清理後再簽發新 Key。撤銷 Agent Key 不需要遷移錢包。
  • **伴隨服務令牌:**阻止繼續訪問簽名器,輪換令牌,檢查持久化授權記錄,並確認簽名器始終只監聽迴環地址。
  • **錢包私鑰或 KMS 簽名許可權:**按錢包安全事件處理。停用或移除錢包繫結、限制 KMS 策略或金鑰、檢查鏈上活動,並執行資金恢復預案。

暫停或撤銷只能阻止對應憑據邊界上的新操作,不能撤回可能已經提交的短時授權。因此仍需繼續對帳所有未決 Intent。

相關內容

這篇文件怎麼樣?

最後更新

本頁內容