Arc Security - Agent Trust Protocol
2026-03-30
新闻来源:网淘吧
围观:17
电脑广告
手机广告
Arc Security - 代理信任协议
为OpenClaw技能提供的链无关安全基础设施。审计者质押USDC为技能安全性提供担保,用户支付小额费用即可访问已验证的技能,恶意技能通过去中心化治理机制被罚没——这一切都由Arc上的CCTP驱动。
安装
clawhub install arc-security
配置
设置以下环境变量:

| 变量 | 必需 | 描述 |
|---|---|---|
ARC_RPC_URL | 是 | Arc测试网RPC端点(默认:https://testnet-rpc.arc.network) |
CONTRACT_ADDRESS | 是 | 已部署的SkillSecurityRegistry合约地址 |
PRIVATE_KEY | 是 | 钱包私钥(用于签署交易) |
X402_SERVER_URL | 是 | x402支付服务器URL |
ETH_RPC_URL | 否 | 以太坊Sepolia RPC(用于跨链操作) |
BASE_RPC_URL | 否 | Base Sepolia RPC(默认:https://sepolia.base.org) |
ARB_RPC_URL | 否 | Arbitrum Sepolia RPC(默认:https://sepolia-rollup.arbitrum.io/rpc) |
命令
检查-- 检查技能信任状态
查询任意技能的链上保证金状态、审计员数量、使用统计数据和计算出的信任分数。
clawhub arc-security check <skill_id>
示例输出:
Skill: youtube-downloader
├─ Bonded: 100.00 USDC by 3 auditors
├─ Used: 1,250 times
├─ Trust Score: 75/100
├─ Status: Safe to use
└─ Created: 2025-06-15 14:30:00
信任分数计算方式为:
- 40%来自保证金金额(上限为100 USDC = 满权重)
- 40%来自使用次数(上限为1,000次使用 = 满权重)
- 审计员数量的20%(每位审计员5分)
- 被标记的技能会受到-50分的惩罚
使用-- 支付并下载技能
通过x402支付0.10 USDC的使用费并下载技能包。系统会根据您的钱包余额自动选择最便宜的支付路径。
clawhub arc-security use <skill_id>
支付链选择优先级:
- Arc测试网(直接支付——无跨链桥费用)
- Base Sepolia(通过CCTP)
- Arbitrum Sepolia(通过CCTP)
- Ethereum Sepolia(通过CCTP)
质押-- 质押USDC为技能提供担保
质押USDC作为安全保证金,为某个技能的安全性提供担保。如果该技能被发现是恶意的,您质押金额的50%将被罚没。
clawhub arc-security bond <skill_id> <amount> <source_chain>
参数:
skill_id-- 技能标识符amount-- 要质押的USDC金额(例如50)source_chain-- 支付来源链 (以太坊-塞波利亚,Base-塞波利亚,Arbitrum-塞波利亚,Arc-测试网)
示例:
clawhub arc-security bond youtube-downloader 50 base-sepolia
report-- 报告恶意技能
提交关于某个技能是恶意的声明。需要1 USDC的反垃圾信息押金(如果声明被验证有效,押金将退还)。
clawhub arc-security report <skill_id> --evidence <ipfs_hash>
示例:
clawhub arc-security report bad-skill --evidence QmXyz123...
为审计员开启一个72小时的投票窗口。
vote-claim-- 对未决声明进行投票
对报告的技能是否恶意进行投票。只有对任何技能进行过质押的钱包才有资格投票。投票权重基于总质押金额和审计记录。
clawhub arc-security vote-claim <claim_id> <support|oppose>
投票权重公式: sqrt(总质押量) * (成功审计次数 / 总审计次数)
claim-earnings-- 提取累积费用
提取您作为审计员所赚取的使用费份额。费用分配比例为:70%分配给审计员(按质押比例分配),30%分配给保险池。
clawhub arc-security claim-earnings <destination_chain>
支持的目标链:
arc-testnet(直接转账)ethereum-sepolia、base-sepolia、arbitrum-sepolia(通过 CCTP)
支持的链
| 链 | CCTP 域 | 支付 | 质押 | 收益 |
|---|---|---|---|---|
| Arc 测试网 | 100 | 直接 | 直接 | 直接 |
| 以太坊 Sepolia | 0 | CCTP | CCTP | CCTP |
| Base Sepolia | 6 | CCTP | CCTP | CCTP |
| Arbitrum Sepolia | 3 | CCTP | CCTP | CCTP |
费用结构
| 操作 | 成本 | 分配 |
|---|---|---|
| 使用技能 | 0.10 USDC | 70% 审核员,30% 保险池 |
| 提交索赔 | 1.00 USDC 押金 | 若索赔验证通过则退还 |
| 有罪判决 | 50% 保证金罚没 | 80% 归受害者,20% 归保险 |
架构
User (any chain)
│
├── CCTP burn ──► Arc Testnet ──► SkillSecurityRegistry (bonds, fees, claims)
│ │
└── x402 GET ──► Payment Server ◄────────┘ (verifies payment on-chain)
│
└──► Skill package (ZIP)
- 技能安全注册表(基于Arc的Solidity合约)—— 负责保管保证金、处理费用、管理索赔/投票/惩罚
- x402支付服务器(Node.js)—— 在HTTP 402付费墙后提供技能包服务,验证链上支付
- 本技能(Python CLI)—— 面向用户的命令工具,用于编排CCTP跨链转账和合约调用
许可证
MIT协议
文章底部电脑广告
手机广告位-内容正文底部
上一篇:Desktop Control 1.0.0
下一篇:mcporter


微信扫一扫,打赏作者吧~