給你的 Agent 裝上合規防火牆
下面這行不需要登錄、不需要密鑰。複製到終端回車,你會拿到一個真實判定:結論、風險分,以及每條結論背後的鏈上依據。
curl "https://oceanalt.com/api/risk?addr=0x0000000000000000000000000000000000000000"- 註冊 Agent,給它一個 (額度 / 收款白名單 / 用途)。
- 每一筆付款在結算前跑過 11 道閘並給出判決,越權、被劫持、被冒用、被重放、付給制裁地址,都在結算前攔下。
- 判決由接入方執行;繞開網關的直接鏈上轉賬不在保護範圍內。
這道網關一共 11 道閘
- 1身份歸因(KYA)
- 2授權吊銷檢查
- 3身份證明(防冒用)
- 4KYC 准入(可選)可選
- 5單筆額度
- 6單日累計額度
- 7收款白名單
- 8授權意圖比對(防提示注入)
- 9AML 制裁與風險篩查
- 10行為異常檢測(可選)可選
- 11防重放 / 防雙花
點下面的按鈕,看一個 Agent 的「一生」:被髮身份證 → 證明自己 → 冒用被攔 → 一鍵吊銷 → 吊銷後即便持憑證也被攔。全程真實調用網關。
或者:直接調 HTTP 網關(零依賴,任何語言)
const API = "https://oceanalt.com/api/pay";
// 1) 註冊 Agent + 它自己的授權信封(拿到 agentSecret)
const reg = await fetch(API, { method: "POST", headers: { "content-type": "application/json" },
body: JSON.stringify({ action: "register", agentId: "my-bot", entity: "Acme (KYC)",
mandate: { maxUsdc: 5, dailyUsdc: 50, payees: ["0x…"], purpose: "buy-data" } }) }).then(r => r.json());
// 2) 通過防火牆付款(帶憑證 + 一次性 nonce)
const r = await fetch(API, { method: "POST",
headers: { "content-type": "application/json", "x-agent-secret": reg.agentSecret },
body: JSON.stringify({ agentId: "my-bot", amountUsdc: 2, to: "0x…", purpose: "buy-data",
nonce: crypto.randomUUID() }) }).then(r => r.json());
r.decision === "allow" ? settle() : console.warn("被攔於", r.pillar, r.reason);
