Install
openclaw skills install @thcjp/aegis-security-freeopenclaw skills install @thcjp/aegis-security-free面向AI代理的区块链安全API免费版,提供基础的交易前安全扫描能力。每日100次免费检查额度,支持Ethereum和Base链的地址声誉检查和代币蜜罐检测。
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
需要配置对应API Key,详见上文环境配置章节
API Key配置方式:
export API_KEY="your_api_key_here"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统。
通过 GET /v1/check-address/:address 端点检查接收地址的链上声誉。传入地址路径参数和 chain_id 查询参数(免费版支持1=Ethereum和8453=Base),返回 isSafe 布尔值、风险等级(LOW/MEDIUM/HIGH/CRITICAL)和威胁信号列表。适用于转账前验证收款方是否为已知恶意地址。
通过 GET /v1/check-token/:address 端点检测代币合约是否存在蜜罐行为。传入代币合约地址和 chain_id(免费版支持1和8453),返回蜜罐概率百分比、风险评估和具体风险信号(如买入税率过高、卖出暂停等)。适用于购买新代币前的风险评估。
输入: 用户提供代币蜜罐检测所需的指令和必要参数。 处理: 按照skill规范执行代币蜜罐检测操作,遵循单一意图原则。
通过 GET /v1/usage 端点查询当前指纹的免费配额使用情况。通过 X-Client-Fingerprint 头部识别用户身份,返回 dailyLimit(100次/天)、usedToday、remainingChecks 和 nextResetAt(UTC时间戳)。适用于配额监控和调用规划。
根据检查结果自动计算综合风险等级。LOW 表示次要风险可放行,MEDIUM 表示存在部分风险需人工复核,HIGH 表示显著风险需阻止并确认,CRITICAL 表示恶意或不安全必须阻止。每个响应包含 isSafe 布尔值和详细威胁信号列表。适用于基础安全决策。
本skill还覆盖以下能力场景: 基础区块链安全、API、地址声誉检查和代、代理的区块链安全、提供地址声誉检查、代币蜜罐检测和免、费额度查询等基础、适用于基础交易前、安全检查场景、升级至完整版可解、锁交易模拟、付费机制和、条链全链支持。这些能力在上述核心功能中均有对应处理逻辑。
以下为完整版(aegis-security)独有功能,免费版不可用:
POST /v1/simulate-tx 端点在链下环境中模拟交易执行,预测合约交互结果POST /v1/feedback 端点提交问题报告,支持requestId关联追踪升级至完整版以获取全部能力。
X-Client-Fingerprint 头部为稳定的用户标识,确保免费配额稳定分配GET /v1/usage 检查剩余免费配额,规划当日调用次数GET /v1/check-address/:to + GET /v1/check-token/:token-Client-Fingerprint: 命令参数,用于指定操作选项-H: 命令参数,用于指定操作选项-xxx: 命令参数,用于指定操作选项结果处理: 执行完成后,查看输出结果确认操作状态。成功时输出包含处理摘要和结果数据;失败时根据错误信息排查问题,参考错误处理章节获取恢复步骤。
-H: 命令参数,用于指定操作选项-Client-Fingerprint: 命令参数,用于指定操作选项-H: 命令参数,用于指定操作选项-Client-Fingerprint: 命令参数,用于指定操作选项-Client-Fingerprint: 命令参数,用于指定操作选项-H: 命令参数,用于指定操作选项-Client-Fingerprint: 命令参数,用于指定操作选项-H: 命令参数,用于指定操作选项-Client-Fingerprint: 命令参数,用于指定操作选项-H: 命令参数,用于指定操作选项-H: 命令参数,用于指定操作选项-Client-Fingerprint: 命令参数,用于指定操作选项-Client-Fingerprint: 命令参数,用于指定操作选项-H: 命令参数,用于指定操作选项-Client-Fingerprint: 命令参数,用于指定操作选项-H: 命令参数,用于指定操作选项-H: 命令参数,用于指定操作选项-Client-Fingerprint: 命令参数,用于指定操作选项-H: 命令参数,用于指定操作选项-Client-Fingerprint: 命令参数,用于指定操作选项# 查询免费额度
curl "https://security-api.example.com/v1/usage" \
-H "X-Client-Fingerprint: agent-default"
# 响应
# {
# "freeTier": {
# "enabled": true,
# "dailyLimit": 100,
# "usedToday": 2,
# "remainingChecks": 98,
# "nextResetAt": "2026-02-11T00:00:00.000Z",
# "resetTimezone": "UTC"
# },
# "_meta": { "requestId": "uuid-xxx", "tier": "free", "latencyMs": 4 }
# }
# 检查Base链上的地址安全性
curl "https://security-api.example.com/v1/check-address/0x742d35Cc6634C0532925a3b844Bc454e4438f44e?chain_id=8453" \
-H "X-Client-Fingerprint: agent-default"
curl "https://security-api.example.com/v1/check-token/0xA0b86991c6218b36c1d19D4a2e9Eb0cE3606eB48?chain_id=1" \
-H "X-Client-Fingerprint: agent-default"
# 响应包含 honeypot概率、riskLevel、threatSignals 等字段
| 错误场景 | HTTP状态 | 原因 | 处理方式 |
|---|---|---|---|
| 免费额度耗尽 | 402 | 当日100次免费配额已用完 | 等待UTC次日0点重置,或升级至完整版启用x402付费 |
| 地址标记为恶意 | 200 | isSafe=false,地址在黑名单中 | 阻止交易,向用户展示威胁信号详情 |
| 代币蜜罐检测阳性 | 200 | honeypot概率高,存在卖出限制 | 警告用户该代币可能无法卖出,建议不购买 |
| chain_id不支持 | 400 | 免费版仅支持chain_id=1和8453 | 使用Ethereum(1)或Base(8453)链,其他链需升级完整版 |
| X-Client-Fingerprint缺失 | 200 | 回退到IP/User-Agent计费,可能导致配额不稳定 | 建议设置稳定指纹(如 agent-default)确保配额分配一致 |
| 请求交易模拟端点 | 403 | 免费版不支持 simulate-tx | 升级至完整版以使用交易模拟功能 |
| 服务端错误 | 500 | 上游服务异常 | 执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令一次;若持续失败,展示错误和 _meta.requestId 供排查 |
免费额度按 X-Client-Fingerprint 头部进行每日100次配额分配。UTC时间次日0点自动重置。如果未设置该头部,系统回退到IP/User-Agent进行配额计算,可能导致配额不稳定。
免费版支持Ethereum(chain_id=1)和Base(chain_id=8453)两条链的 check-address 和 check-token 检查。如需Polygon(137)、Arbitrum(42161)、BSC(56)等链支持,请升级至完整版。
等待UTC时间次日0点自动重置,或升级至完整版配置x402付费机制(通过 @x402/fetch 和 @x402/evm 客户端实现USDC自动微额支付),实现超限后自动续用。
不可以。POST /v1/simulate-tx 是完整版独有功能。免费版仅支持只读安全检查(地址声誉和代币蜜罐检测)。如需交易模拟能力,请升级至完整版。
HIGH 表示显著风险,Agent应阻止交易并请求用户确认。CRITICAL 表示地址或交易被判定为恶意或不安全,Agent必须阻止交易且不建议继续。两者都会触发 isSafe=false,但CRITICAL通常关联已知诈骗地址或蜜罐合约。
调用 GET /v1/check-token/:address 并查看返回的 honeypot 概率和风险信号。如果蜜罐概率高于阈值或存在卖出暂停、交易税率异常等信号,建议不要购买该代币。
simulate-tx),完整版可用