agent-wallet
Kontrollen für Agent-Wallets verwalten
KI-Agenten können Gelder ohne klare operative Grenzen bewegen. Dieser Skill dokumentiert ein lokales Wallet mit richtliniengesteuerter Signierung, Ausgabenlimits und Administratorkontrollen.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "agent-wallet" from https://skillstore.io/skills/internet-court-agent-wallet.md and its manifest at https://skillstore.io/api/skills/internet-court-agent-wallet/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„agent-wallet“ wird verwendet. Prüfe, ob das Wallet für die Verwendung auf Base bereit ist.
Erwartetes Ergebnis:
Die Antwort fasst die Verfügbarkeit der Adresse, den Status des Kill-Switches, den Richtlinien-Digest, das Base-Guthaben und die Frage zusammen, ob die Richtlinie Aktivitäten erlaubt.
„agent-wallet“ wird verwendet. Warum wurde meine Transaktion abgelehnt?
Erwartetes Ergebnis:
- Die Antwort nennt die genaue Richtlinienregel, aufgrund derer die Transaktion abgelehnt wurde.
- Sie empfiehlt eine Prüfung der Richtlinie durch einen Administrator, anstatt zu versuchen, die Regel zu umgehen.
„agent-wallet“ wird verwendet. Öffne das lokale Dashboard.
Erwartetes Ergebnis:
Die Antwort startet das localhost-Dashboard und weist den Administrator an, das einmalige Token aus der Tool-Ausgabe zu verwenden.
Sicherheitsaudit
Mittleres RisikoStatic detections are documentation and Markdown false positives; the file does not contain executable shell, network, or secret-exfiltration behavior. Two design risks remain: policy allowlists are permissive when omitted, and the local dashboard token is printed in tool output. Review the implementation separately before funding a wallet.
Bestätigte Sicherheitsbedenken (2)
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (5)
📁 Dateisystemzugriff (10)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/internet-court-agent-wallet/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/internet-court-agent-wallet?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/internet-court-agent-wallet?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-agent-wallet/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/internet-court-agent-wallet.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
internet-court. (2026). agent-wallet security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-agent-wallet/audits/2BibTeX-Zitat
@techreport{internet-court-internet-court-agent-wallet-2026,
author = {internet-court},
title = {agent-wallet security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-agent-wallet/audits/2},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "agent-wallet security audit report (audit version 2)"
version: "unspecified"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/internet-court-agent-wallet/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-agent-wallet:audit:2"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Ausgaben eines DeFi-Agenten begrenzen
Wallet-Richtlinien festlegen, die Chains, Ziele, Transaktionswerte, Gas, tägliche Ausgaben und Memo-Anforderungen begrenzen.
Status des Agent-Wallets prüfen
Adresse, Guthaben, Richtlinien-Digest und Kill-Switch-Status des Agent-Wallets prüfen, bevor Aktivitäten genehmigt werden.
Lokale Richtlinienänderungen verwalten
Das dokumentierte localhost-Dashboard verwenden, um Richtlinieneinstellungen zu prüfen, den Kill-Switch umzuschalten und fehlerhafte Änderungen rückgängig zu machen.
Diese Prompts ausprobieren
Prüfe den Status des Agent-Wallets und erläutere vor jeder Transaktion die Adresse, den aktiven Richtlinien-Digest und den Status des Kill-Switches.
Lies die aktive Richtlinie des Agent-Wallets und fasse erlaubte Chains, erlaubte Ziele, Ausgabenlimits, Gaslimits, Selektorsperren und Memo-Anforderungen zusammen.
Überprüfe vor der Signierung die Ziel-Chain, das Ziel, den Wert, das Gaslimit, den Datenselektor, das tägliche Ausgabenfenster und das erforderliche Memo anhand der Richtlinie.
Bewerte diese Einrichtung des Agent-Wallets im Hinblick auf Möglichkeiten zur Richtlinienumgehung, Risiken bei der Schlüsselsicherung, die Exposition des Dashboards, nicht unterstützte Funktionen und operative Kontrollen.
Bewährte Praktiken
- Den Kill-Switch aktiviert lassen, bis ein Administrator jedes Richtlinienlimit geprüft hat.
- Das Wallet nur mit kleinen Guthaben ausstatten, die den Richtlinienlimits und der vorgesehenen Aufgabe entsprechen.
- Passphrasen und Dashboard-Token nicht in Prompts, Chatprotokollen oder gemeinsam genutzten Notizen speichern.
Vermeiden
- Den Agenten nicht auffordern, eine richtlinienbedingte Ablehnung zu umgehen.
- Wallet-Passphrasen nicht in Prompts, gemeinsam genutzten Notizen oder Befehlsverläufen speichern.
- Das Dashboard nicht über localhost hinaus zugänglich machen oder unbeaufsichtigt laufen lassen.
Häufig gestellte Fragen
Verwahrt dieser Skill Gelder?
Kann der Agent seine Richtlinie ändern?
Kann er echte Krypto-Vermögenswerte bewegen?
Wird Solana unterstützt?
Was geschieht, wenn die Passphrase verloren geht?
Eignet er sich für eine automatische Installation?
Entwicklerdetails
Autor
internet-courtLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Repository
https://github.com/internet-court/internet-court-skill/tree/main/vendored/chaingpt/agent-walletRef.
3f6e026a3363e0954ede7bef0cfe88d4475de137
Aktualität der Wartung
20.7.2026
Nutzung
1 Downloads · 0 Aufrufe
Dateistruktur
📄 SKILL.md