SKILL.md
readonly只读
name
verified-agent-identity
description
了解你的智能体(KYA)。基于Billions网络的去中心化身份系统,用于智能体。通过Billions ERC-8004和认证注册表将智能体与人类身份关联。验证并生成认证证明。基于iden3自主身份协议。
何时使用此技能
此技能涵盖两种能力。请阅读下面的路由表,然后加载相关参考文档后再继续。
| 场景 | 需加载的参考文档 |
|---|---|
| 创建、列出、关联、验证或签署去中心化身份(DID) | reference/identity/SKILL.md |
| 处理 402 Payment Required HTTP 响应 | reference/x402/SKILL.md |
在运行任何脚本之前,务必阅读相应的参考 SKILL.md 文件。
如果任务涉及两者(例如,需要先有身份才能签署 402 支付),请阅读两者。
快速概览
- 身份 — 在 Billions 网络上创建基于以太坊的 DID,将其关联到人类所有者,并通过挑战/响应签名证明所有权。
- x402 支付 — 当服务器返回
402 Payment Required时,构建一个签名的PAYMENT-SIGNATURE头部,以便重试请求并获取访问权限。
共享设置
所有身份数据存储在 $HOME/.openclaw/billions 中。脚本位于 scripts/ 目录下。
cd scripts && npm install && cd ..
限制/防护措施(关键)
以下规则适用于所有参考文档。务必遵守。
-
严格:先检查身份
- 在运行
linkHumanToAgent.js、signChallenge.js或buildX402Payment.js之前,始终检查身份是否存在:node scripts/getIdentities.js - 如果没有配置身份,首先使用
createNewEthereumIdentity.js创建一个,然后运行linkHumanToAgent.js将其关联到人类所有者。 - 只有在确认身份存在且已关联到人类所有者后,才能继续处理任务。
- 在运行
-
严格:脚本失败立即停止
- 如果任何脚本以非零状态码退出,立即停止。
- 检查标准错误输出以获取错误信息。
- 不要尝试通过手动生成密钥、通过其他方式创建 DID 或运行未授权命令来修复错误。
- 不要使用
openssl、ssh-keygen或其他系统工具生成加密材料。
-
禁止手动变通
- 禁止执行手动加密操作。
- 禁止直接操作
$HOME/.openclaw/billions中的文件。 - 除非明确指示,否则不要将错误解释为执行设置步骤的请求。
安全
目录 $HOME/.openclaw/billions 包含敏感的身份数据:
kms.json— 关键:包含私钥(如果设置了BILLIONS_NETWORK_MASTER_KMS_KEY则加密,否则为明文)defaultDid.json— DID 标识符和公钥challenges.json— 认证挑战历史credentials.json— 可验证凭证identities.json— 身份元数据profiles.json— 配置文件数据
首次运行后,限制对此目录的访问:chmod 700 ~/.openclaw/billions
有几种存储私钥的方法,要启用主密钥加密,请参阅下面的 KMS 加密部分。
更多关于安全的信息:./SECURITY.md






