StableOps
常见问题

Agent 或 StableOps 能访问我的钱包私钥吗?

了解支付密钥和各类凭据分别运行在哪里、签名器可以授权什么,以及 Agent 运行时为何不需要无限制钱包权限。

不能。Agent 运行时不会得到钱包私钥,StableOps 也不托管私钥。客户自行部署的签名器把私钥或 AWS KMS 签名权限保留在客户环境中,只签署与 StableOps 短时执行授权完全一致的付款数据。

信任边界

支付流程有意把四种权限分开:

密钥或权限应该存放的位置可以执行的操作
管理 API Key受信任的运营者服务配置 Agent、钱包、策略和预算,并读取运营记录
Agent Key一个服务端 Agent 运行时读取该 Agent 的预算,只创建、恢复或查询自身支付 Intent
伴随服务令牌Agent 运行时与本地签名器之间对受限签名端点的调用进行身份验证
钱包私钥或 KMS 权限仅限客户自行部署的签名器校验执行授权后,签署完全匹配的付款

不要把任何一种凭据写入提示词、浏览器代码包、源代码仓库、分析数据或应用日志。Agent Key 明文只在创建时返回一次;丢失后应撤销旧 Key 并签发新 Key。

StableOps 会收到什么

钱包登记通过一次性质询证明客户控制该地址。受信任的运营者代码签署完整质询,StableOps 验证签名并记录公开地址、网络、签名器类型和钱包绑定关系。私钥不会离开客户环境。

处理一笔支付时,控制面会评估资源来源、收款方、网络、资产、金额、策略和预算,再签发与这些字段精确绑定的短时执行授权。StableOps 不会:

  • 接收或保存钱包私钥;
  • 向 Agent 暴露通用钱包签名接口;
  • 代理收费业务请求或读取响应正文;
  • 广播当前支持的 x402 付款交易。

x402 结算服务负责验证和提交当前支持的付款,StableOps 则记录授权、资源结果和结算证据以供对账。

签名器接受什么

签名器先验证执行授权的签发方,再逐项检查 Agent、钱包、环境、网络、资产合约、收款方、金额、随机数和有效期。任何字段不一致、授权过期、签发密钥未知或重放冲突,都会在使用钱包密钥前被拒绝。

签名端点只接受 StableOps 执行授权,不能签署任意消息、任意类型化数据、钱包登记质询或通用交易。不要为了方便给同一把密钥增加通用签名方法。

EVM 沙盒测试使用持有本地测试密钥的 LocalTestSigner;EVM 正式环境使用 AwsKmsSigner,由 AWS KMS 在不导出私钥的情况下签名;Solana 使用客户自行部署的 LocalSvmSigner。当前组合以支持范围为准。

凭据泄露后怎么办

处置方式取决于泄露发生在哪个边界:

  • **Agent Key:**暂停该 Agent,撤销旧 Key,检查最近的 Intent 和审计记录;确认运行环境已经清理后再签发新 Key。撤销 Agent Key 不需要迁移钱包。
  • **伴随服务令牌:**阻止继续访问签名器,轮换令牌,检查持久化授权记录,并确认签名器始终只监听回环地址。
  • **钱包私钥或 KMS 签名权限:**按钱包安全事件处理。停用或移除钱包绑定、限制 KMS 策略或密钥、检查链上活动,并执行资金恢复预案。

暂停或撤销只能阻止对应凭据边界上的新操作,不能撤回可能已经提交的短时授权。因此仍需继续对账所有未决 Intent。

相关内容

这篇文档怎么样?

最后更新

本页内容