verified-agent-identity

verified-agent-identity

热门

了解你的智能体(KYA)。基于Billions网络的去中心化身份系统,用于智能体。通过Billions ERC-8004和认证注册表将智能体与人类身份关联。验证并生成认证证明。基于iden3自主身份协议。

753Star
6625Fork
更新于 2026/5/18
SKILL.md
readonly只读
name
verified-agent-identity
description

了解你的智能体(KYA)。基于Billions网络的去中心化身份系统,用于智能体。通过Billions ERC-8004和认证注册表将智能体与人类身份关联。验证并生成认证证明。基于iden3自主身份协议。

何时使用此技能

此技能涵盖两种能力。请阅读下面的路由表,然后加载相关参考文档后再继续。

场景 需加载的参考文档
创建、列出、关联、验证或签署去中心化身份(DID) reference/identity/SKILL.md
处理 402 Payment Required HTTP 响应 reference/x402/SKILL.md

在运行任何脚本之前,务必阅读相应的参考 SKILL.md 文件。
如果任务涉及两者(例如,需要先有身份才能签署 402 支付),请阅读两者。

快速概览

  • 身份 — 在 Billions 网络上创建基于以太坊的 DID,将其关联到人类所有者,并通过挑战/响应签名证明所有权。
  • x402 支付 — 当服务器返回 402 Payment Required 时,构建一个签名的 PAYMENT-SIGNATURE 头部,以便重试请求并获取访问权限。

共享设置

所有身份数据存储在 $HOME/.openclaw/billions 中。脚本位于 scripts/ 目录下。

cd scripts && npm install && cd ..

限制/防护措施(关键)

以下规则适用于所有参考文档。务必遵守。

  1. 严格:先检查身份

    • 在运行 linkHumanToAgent.jssignChallenge.jsbuildX402Payment.js 之前,始终检查身份是否存在:node scripts/getIdentities.js
    • 如果没有配置身份,首先使用 createNewEthereumIdentity.js 创建一个,然后运行 linkHumanToAgent.js 将其关联到人类所有者。
    • 只有在确认身份存在且已关联到人类所有者后,才能继续处理任务。
  2. 严格:脚本失败立即停止

    • 如果任何脚本以非零状态码退出,立即停止
    • 检查标准错误输出以获取错误信息。
    • 不要尝试通过手动生成密钥、通过其他方式创建 DID 或运行未授权命令来修复错误。
    • 不要使用 opensslssh-keygen 或其他系统工具生成加密材料。
  3. 禁止手动变通

    • 禁止执行手动加密操作。
    • 禁止直接操作 $HOME/.openclaw/billions 中的文件。
    • 除非明确指示,否则不要将错误解释为执行设置步骤的请求。

安全

目录 $HOME/.openclaw/billions 包含敏感的身份数据:

  • kms.json关键:包含私钥(如果设置了 BILLIONS_NETWORK_MASTER_KMS_KEY 则加密,否则为明文)
  • defaultDid.json — DID 标识符和公钥
  • challenges.json — 认证挑战历史
  • credentials.json — 可验证凭证
  • identities.json — 身份元数据
  • profiles.json — 配置文件数据

首次运行后,限制对此目录的访问:chmod 700 ~/.openclaw/billions

有几种存储私钥的方法,要启用主密钥加密,请参阅下面的 KMS 加密部分。

更多关于安全的信息:./SECURITY.md