BD Agent Wallet SDK Skill
Некастодиальный SDK-кошелек для автономных AI-агентов. Обрабатывает платежи x402, межсетевые мосты CCTP V2, идентификацию агентов ERC-8004 и обмены токенов Uniswap V3 — все это без хранения ключей пользователя.
машинный переводПоказать оригиналСкрыть оригинал«Non-custodial wallet SDK for autonomous AI agents. Handles x402 paymen…»
Non-custodial wallet SDK for autonomous AI agents. Handles x402 payments, CCTP V2 cross-chain bridge transfers, ERC-8004 agent identity, and Uniswap V3 token swaps — all without holding user keys.
Некастодиальный SDK-кошелек для автономных AI-агентов.
Как процесс D 46/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 21
✓ Критических и высоких находок нет
Средние и низкие: 21
-
низкая Секреты в коде
secret-high-entropy-tokenagent-wallet-sdk/examples/micropayment-agent.ts:23Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример; в кавычках — упоминание, а не команда)const USDC = '0x83…913' as Address;
тестовый файлв кавычках -
низкая Секреты в коде
secret-high-entropy-tokenagent-wallet-sdk/examples/trading-agent.ts:26Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример; в кавычках — упоминание, а не команда)const USDC = '0x83…913' as Address; // USDC on Base
тестовый файлв кавычках -
низкая Секреты в коде
secret-high-entropy-tokenagent-wallet-sdk/examples/trading-agent.ts:27Строка, похожая на токен (может быть id, хеш или секрет) (значение-заглушка)const POLYMARKET_CTF_EXCHANGE = '0x4b…82E' as Address; // example
заглушка -
низкая Секреты в коде
secret-high-entropy-tokenagent-wallet-sdk/test/sdk.test.ts:50Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример; в кавычках — упоминание, а не команда)const OPERATOR: Address = '0xBB…BBB';
тестовый файлв кавычках -
низкая Секреты в коде
secret-high-entropy-tokenagent-wallet-sdk/test/sdk.test.ts:51Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример; в кавычках — упоминание, а не команда)const TOKEN: Address = '0xCC…CCC';
тестовый файлв кавычках -
низкая Секреты в коде
secret-high-entropy-tokenagent-wallet-sdk/test/sdk.test.ts:52Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример; в кавычках — упоминание, а не команда)const FACTORY: Address = '0xDD…DDD';
тестовый файлв кавычках -
низкая Секреты в коде
secret-high-entropy-tokenCHANGELOG.md:29Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- **Base Mainnet** — Agen…V2: `0x70…8A1`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenCHANGELOG.md:30Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- **Base Mainnet** — AgentNexusEscrow: `0x37…2fC`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenCHANGELOG.md:31Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- **Base Mainnet** — AgentNexusEntitlements: `0x3c…b33`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenDEPLOYMENTS.md:9Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| **AgentNexusEscrow** | `0x37…2fC` | [BaseScan](https://basescan.org/address/0x37…2fC) |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenDEPLOYMENTS.md:10Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка; строка таблицы в документации)| **AgentNexusEntitlements** | `0x3c…b33` | [BaseScan](https://basescan.org/address/0x3c…b33) |
детектортаблица -
низкая Секреты в коде
secret-high-entropy-tokenDEPLOYMENTS.md:20Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| AgentNexusEscrow | `0xCb…1b5` | [BaseScan](https://sepolia.basescan.org/address/0xCb…1b5) |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenDEPLOYMENTS.md:21Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка; строка таблицы в документации)| AgentNexusEntitlements | `0x53…1c9` | [BaseScan](https://sepolia.basescan.org/address/0x53…1c9) |
детектортаблица -
низкая Секреты в коде
secret-high-entropy-tokenREADME.md:46Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| **Base Mainnet** | Agen…yV2 | [`0x70…8A1`](https://basescan.org/address/0x70…8A1) |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenREADME.md:47Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка; строка таблицы в документации)| **Base Sepolia** | Agen…yV2 | [`0x33…3Be`](https://sepolia.basescan.org/address/0x33…3Be) |
детектортаблица -
низкая Рискованное назначение
intent-offensive-securitySECURITY.md:158Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- No privilege escalation
-
низкая Опасные команды
cmd-privilegeSECURITY.md:237Повышение привилегий / права на запись для всех (документация security-скилла)- Setuid/setgid attacks
security-скилл -
низкая Опасные команды
cmd-privilegeSECURITY.md:263Повышение привилегий / права на запись для всех (документация security-скилла)❌ **Privilege:** setuid, setgid, capset
security-скилл -
низкая Рискованное назначение
intent-offensive-securitySECURITY.md:372Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)#### ✅ Privilege Escalation
-
низкая Рискованное назначение
intent-offensive-securitySECURITY.md:421Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Penetration testing (optional)
-
низкая Рискованное назначение
intent-offensive-securitySECURITY.md:513Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)**Bug Bounty:** Coming soon
Просканировано файлов: 20. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
name-formatname должен быть в kebab-case (строчные буквы, цифры, дефисы)
Процессный рейтинг: все десять параметров 46/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (Agent Wallet SDK Skill) не совпадает с папкой (agentwallet-sdk)
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 13
- 100Стоимость исполнения. Тело инструкции 769 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 196 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 14 заголовков
- +3Пошаговые инструкции: 13 пунктов
- +4Есть примеры (8 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 79.