KillSwitch Console

Arbitrum · Agent Spend Controls:Session Key · Policy 机检 · Guard 拒绝也可审计
connecting…
1 Agent proposes / 智能体提议
→
2 Contract disposes / 合约裁决
→
3 Evidence on-chain / 链上证据
Handbook 对齐:Session Key ≠ 主私钥;Policy 由合约机检;Deny(PaymentDenied)= 成功结果;用户可随时 Freeze 撤销。

背景 · Agent Wallet

智能体商业里,Agent 要替你向商家付款,但不能持有主私钥。你只授予一把临时、可限制、可撤销的 Session Key。

Agents can pay — they must not hold the master key. Need a limited, revocable session capability.

痛点 · Prompt 不是 Policy

只靠 prompt「别超花」无法强制;越权常无链上拒绝证据;用户也难一键停掉。信任模型 = 资产风险。

Prompt-only limits aren't enforceable. No auditable deny. Hard to kill. Trusting the model is asset risk.

解法 · Policy + Guard

SessionPolicy 机检预算 / 白名单 / 期限;Agent 只提议代付;Guard 放行或 PaymentDenied;你可 Freeze 停权或 Close 退款。

Machine-checkable policy. Agent proposes; contract guards; deny is success; user can freeze.

情景 · Agentic Commerce(智能体商业)

你要出门开会,授权 KillSwitch 让 Agent 在 1 小时内用最多 0.5 ETH 只向白名单商家代付(咖啡店 / API 账单)。Agent 可以下单提议,但不能拿你的主私钥; 超额或付给未知地址必须被合约拒绝并留证;你随时 Freeze 或 Close 退回剩余预算。

你 · Owner
Grant 额度与白名单;Freeze / Close = 主权开关
Agent · 代付员
只读当前 Session Policy,再 Propose;不能直接转账
白名单商家
唯一可收款地址;链下服务,链上结算凭证
合约 · Guard
机检预算(+2% fee)/白名单/期限;Deny = 成功风控

今天的戏: ① 授权 Session Key → ② 发现白名单商家并确认报价 → ③ Agent checkout 代付(Executed + 可核验收据)→ ④ 陌生商家 / 超额 → Denied → ⑤ Freeze 或 Close 退款。 完整 Agentic Commerce:发现 → 报价 → 代付 → 凭证;不是「AI 随便转了一笔账」。

1 Discover 2 Quote 3 Pay 4 Credential
加载目录…
点选左侧商家查看报价…
支付成功后这里生成 CommercePaymentCredential(商家可凭 tx 对账)

Bridge Lab · 概念落地(可点开每一项)

Chain-aware Context · Agent 此刻看见什么

一句话:模型只被允许看到「还能花多少 / 能付给谁 / 截止何时」,不能自己转账。下面三张卡就是它的全部视野。

还能花
—
总预算
—
截止
—
可:读策略 / 提议付款 不可:直接转账 / 改额度 不看:钱包历史 / 私钥

Web3 Tool Use · 工具权限矩阵

不是「Agent 什么都能调」。查询自动;支付受 Session;主权操作仅 owner。

工具谁可调用约束失败时
读 Policy / 事件Agent · Console只读链上状态显示 RPC 错误
Propose 支付Agent(经 Console)必须挂在有效 Session合约 Deny 或 revert
Force boundary评委演示故意越权以证明 GuardPaymentDenied(成功)
Freeze (Kill)仅 OwnerHITL · 模型不可调用已冻结则不可再花
Close / 退款仅 Owner关闭会话并退剩余预算会话 inactive

Agent Workflow · 自动 / Guard / 人工

自动演示时对应区域会高亮。越权不靠模型自觉,靠合约。

Auto
  • 读 Policy
  • Propose(额度内)
  • 写双栏证据
Contract Guard
  • 预算 + 2% fee
  • 白名单商家
  • 期限 / 冻结
  • Deny = 成功
Human-in-the-loop
  • Grant Session
  • Freeze Kill
  • Close 退款

Machine Payment · 小额代付结算

与上方 Agentic Commerce 漏斗同源:目录报价 → checkout → 凭证。这里看 session 余额与白名单店。

可花额度
—
已代付
—
剩余
—
① 授权Grant Session Key
② 代付成功PaymentExecuted
③ 越权拒绝PaymentDenied
④ 停权/退款Freeze 或 Close

Verifiable AI · 提议 vs 裁决

与 Agent 区双栏同步。这里给出匹配结论:模型意图是否落在链上结果里。

先 Propose 或跑自动演示…

AI Security · Deny 成绩单

对抗路径的价值:证明 Prompt Injection / 工具滥用也撞上 Guard。

加载中…

AI Sovereignty · 停权 vs 退款

Freeze = 暂停花费;Close = 结束会话并把剩余预算退回 owner。

Freeze (Kill)Close / 退款
会话状态frozen=true,仍可查active=false,结束
剩余预算锁在合约内退回 owner 地址
Agent无法再成功花费会话已关闭
谁能点仅 owner(HITL)仅 owner(HITL)
当前 session 主权状态将显示在这里…

AI Privacy · 最小上下文

绿色 = 允许进入模型;红色 = 永不注入。与上方 Agent 上下文同源。

预算 / 剩余 白名单商家 期限 本轮用户意图 其它 session 完整交易史 私钥 / API Key
刷新 Agent 上下文后显示 include/exclude…

Production · Arbitrum 部署 + AA Session Key

资格路径:SessionPolicy 部署在 Arbitrum Sepolia,凭证带 Arbiscan 链接。LLM 可选;上线演进见 AA / USDG 路线图。规则表不变。

加载 health…
规则今天 SessionPolicy明天 Smart Session
预算 (+2% fee)合约机检Spending limit module
白名单商家isMerchantAllowedTarget allowlist
期限deadlinevalidUntil
Freeze / Closeowner 函数Revoke key + withdraw
Deny = 成功PaymentDeniedUserOp validation fail + 日志

演示引导 · 点按钮自动跑四段(Grant → Propose → Deny → Freeze)

下一步:在 Policy 面板点击「Grant session」,授予 Agent 有限花费权(不是无限信任)。

Policy 策略 budget · deadline · merchants

你在看什么:Session Key / Policy(代付授权)——预算、白名单商家、期限。Freeze=停权;Close=退款收工。

Budget
—
Spent
—
Remaining
—
—
Fee 模型:预算检查使用 amount + 2% fee (合约公式 (amount * 2) / 100)。Spent 已含手续费。

Grant session 授权

Agent 智能体 propose · boundary demos

你在看什么:Web3 Tool Use——模型只能 propose;执行/拒绝由合约 Guard。下方双栏对比「模型说了什么 / 合约判了什么」。

Over-budget:新建小额 session,强制金额使 amount+2% 超过预算(公网自动用水龙头级额度)。 Off-allowlist:强制支付到未授权 merchant。合约发出 PaymentDenied。
工具权限分层:查询 Policy(自动)· Propose 支付(受 Session 约束)· Freeze(仅 owner / HITL)。
Privacy:注入模型的上下文仅为当前 session 策略摘要(预算/白名单/期限),非整本钱包历史。
—

模型提议 · LLM Proposal

等待 Propose / Boundary…

合约裁决 · Guard Outcome

等待链上 Executed / Denied…

Chain 链上证据 receipts · PaymentExecuted / PaymentDenied

你在看什么:可验证记录——Executed / Denied 事件可复原授权。Denied 同样是证据(Verifiable outcome)。

No events yet — propose or run a boundary demo