给你的 Agent 装上合规防火墙
下面这行不需要登录、不需要密钥。复制到终端回车,你会拿到一个真实判定:结论、风险分,以及每条结论背后的链上依据。
curl "https://oceanalt.com/api/risk?addr=0x0000000000000000000000000000000000000000"- 注册 Agent,给它一个 (额度 / 收款白名单 / 用途)。
- 每一笔付款在结算前跑过 11 道闸并给出判决,越权、被劫持、被冒用、被重放、付给制裁地址,都在结算前拦下。
- 判决由接入方执行;绕开网关的直接链上转账不在保护范围内。
这道网关一共 11 道闸
- 1身份归因(KYA)
- 2授权吊销检查
- 3身份证明(防冒用)
- 4KYC 准入(可选)可选
- 5单笔额度
- 6单日累计额度
- 7收款白名单
- 8授权意图比对(防提示注入)
- 9AML 制裁与风险筛查
- 10行为异常检测(可选)可选
- 11防重放 / 防双花
1,000 USDC
点下面的按钮,看你的 AI Agent 被攻击会发生什么。
或者:直接调 HTTP 网关(零依赖,任何语言)
const API = "https://oceanalt.com/api/pay";
// 1) 注册 Agent + 它自己的授权信封(拿到 agentSecret)
const reg = await fetch(API, { method: "POST", headers: { "content-type": "application/json" },
body: JSON.stringify({ action: "register", agentId: "my-bot", entity: "Acme (KYC)",
mandate: { maxUsdc: 5, dailyUsdc: 50, payees: ["0x…"], purpose: "buy-data" } }) }).then(r => r.json());
// 2) 通过防火墙付款(带凭证 + 一次性 nonce)
const r = await fetch(API, { method: "POST",
headers: { "content-type": "application/json", "x-agent-secret": reg.agentSecret },
body: JSON.stringify({ agentId: "my-bot", amountUsdc: 2, to: "0x…", purpose: "buy-data",
nonce: crypto.randomUUID() }) }).then(r => r.json());
r.decision === "allow" ? settle() : console.warn("被拦于", r.pillar, r.reason);
