背景 · Agent Wallet
智能体商业里,Agent 要替你向商家付款,但不能持有主私钥。你只授予一把临时、可限制、可撤销的 Session Key。
智能体商业里,Agent 要替你向商家付款,但不能持有主私钥。你只授予一把临时、可限制、可撤销的 Session Key。
只靠 prompt「别超花」无法强制;越权常无链上拒绝证据;用户也难一键停掉。信任模型 = 资产风险。
SessionPolicy 机检预算 / 白名单 / 期限;Agent 只提议代付;Guard 放行或 PaymentDenied;你可 Freeze 停权或 Close 退款。
你要出门开会,授权 KillSwitch 让 Agent 在 1 小时内用最多 0.5 ETH 只向白名单商家代付(咖啡店 / API 账单)。Agent 可以下单提议,但不能拿你的主私钥; 超额或付给未知地址必须被合约拒绝并留证;你随时 Freeze 或 Close 退回剩余预算。
今天的戏: ① 授权 Session Key → ② 发现白名单商家并确认报价 → ③ Agent checkout 代付(Executed + 可核验收据)→ ④ 陌生商家 / 超额 → Denied → ⑤ Freeze 或 Close 退款。 完整 Agentic Commerce:发现 → 报价 → 代付 → 凭证;不是「AI 随便转了一笔账」。
点选左侧商家查看报价…
一句话:模型只被允许看到「还能花多少 / 能付给谁 / 截止何时」,不能自己转账。下面三张卡就是它的全部视野。
不是「Agent 什么都能调」。查询自动;支付受 Session;主权操作仅 owner。
| 工具 | 谁可调用 | 约束 | 失败时 |
|---|---|---|---|
| 读 Policy / 事件 | Agent · Console | 只读链上状态 | 显示 RPC 错误 |
| Propose 支付 | Agent(经 Console) | 必须挂在有效 Session | 合约 Deny 或 revert |
| Force boundary | 评委演示 | 故意越权以证明 Guard | PaymentDenied(成功) |
| Freeze (Kill) | 仅 Owner | HITL · 模型不可调用 | 已冻结则不可再花 |
| Close / 退款 | 仅 Owner | 关闭会话并退剩余预算 | 会话 inactive |
自动演示时对应区域会高亮。越权不靠模型自觉,靠合约。
与上方 Agentic Commerce 漏斗同源:目录报价 → checkout → 凭证。这里看 session 余额与白名单店。
与 Agent 区双栏同步。这里给出匹配结论:模型意图是否落在链上结果里。
先 Propose 或跑自动演示…
对抗路径的价值:证明 Prompt Injection / 工具滥用也撞上 Guard。
加载中…
Freeze = 暂停花费;Close = 结束会话并把剩余预算退回 owner。
| Freeze (Kill) | Close / 退款 | |
|---|---|---|
| 会话状态 | frozen=true,仍可查 | active=false,结束 |
| 剩余预算 | 锁在合约内 | 退回 owner 地址 |
| Agent | 无法再成功花费 | 会话已关闭 |
| 谁能点 | 仅 owner(HITL) | 仅 owner(HITL) |
当前 session 主权状态将显示在这里…
绿色 = 允许进入模型;红色 = 永不注入。与上方 Agent 上下文同源。
刷新 Agent 上下文后显示 include/exclude…
资格路径:SessionPolicy 部署在 Arbitrum Sepolia,凭证带 Arbiscan 链接。LLM 可选;上线演进见 AA / USDG 路线图。规则表不变。
加载 health…
| 规则 | 今天 SessionPolicy | 明天 Smart Session |
|---|---|---|
| 预算 (+2% fee) | 合约机检 | Spending limit module |
| 白名单商家 | isMerchantAllowed | Target allowlist |
| 期限 | deadline | validUntil |
| Freeze / Close | owner 函数 | Revoke key + withdraw |
| Deny = 成功 | PaymentDenied | UserOp validation fail + 日志 |
你在看什么:Session Key / Policy(代付授权)——预算、白名单商家、期限。Freeze=停权;Close=退款收工。
amount + 2% fee
(合约公式 (amount * 2) / 100)。Spent 已含手续费。
你在看什么:Web3 Tool Use——模型只能 propose;执行/拒绝由合约 Guard。下方双栏对比「模型说了什么 / 合约判了什么」。
PaymentDenied。
—
等待 Propose / Boundary…
等待链上 Executed / Denied…
你在看什么:可验证记录——Executed / Denied 事件可复原授权。Denied 同样是证据(Verifiable outcome)。