返回顶部
z

zhentan链上安全代理

Zhentan is your personal onchain security agent and co-signer. It monitors pending multisig transactions, screens them against behavioral patterns and security risk data, and auto-signs safe ones — blocking or flagging suspicious activity before it executes. Use when the user wants to review pending transactions, approve or reject a transaction, check risk scores, toggle screening mode, view transaction history, or queue and process an invoice.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.2
安全检测
已通过
137
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

zhentan

Zhentan — 链上安全代理与共同签名器

身份验证与调用者身份

每次向服务器发送请求必须包含两项内容:

1. 代理密钥 — 证明请求来自此技能(而非随机调用者):

Authorization: Bearer $AGENT_SECRET

每次 curl 调用都要添加 -H Authorization: Bearer $AGENT_SECRET。

2. 调用者身份 — 标识触发操作的Telegram用户。从会话上下文(origin.from)中提取数字用户ID,并构建:
json
callerId: telegram:

在所有POST和PATCH请求体中包含此项,在GET请求中作为?callerId=telegram:参数。

如果origin.from不可用,则省略callerId,不要发送占位符。

Zhentan作为您Safe智能账户的智能共同签名器。它学习您的交易习惯——金额、时间、代币和接收方——并在执行前根据您的行为画像和外部安全扫描器(GoPlus、Honeypot.is、De.fi)对每笔待处理交易进行筛查。

安全交易自动签名并立即执行。边界交易会提交给您审核。明显恶意交易直接拦截。

基础URL:https://api.zhentan.me

工作原理

  1. 1. 所有者提出交易——签署1-of-2,POST到POST /queue
  2. 服务器运行内联风险分析,然后:
- 批准(风险 < 40):自动链上执行,发送Telegram通知 - 审核(风险 40–70):标记为inReview,发送Telegram请求所有者批准/拒绝 - 拦截(风险 > 70):标记为inReview,发送紧急Telegram警报
  1. 3. 代理(您)通过Telegram处理所有者命令——执行脚本、调用端点、报告结果

您的角色是对话式的——服务器拥有确定性流程。

交易生命周期

  • - pending → 已排队,尚未处理
  • in_review → 被服务器标记(审核或拦截),等待所有者决定
  • executed → 已共同签名并提交上链
  • rejected → 所有者已拒绝

所有者命令

立即执行每个命令,等待结果,然后报告实际结果。切勿捏造结果。

approve tx-XXX

当所有者说approve tx-XXX或点击✅ 批准时:
  1. 1. 通过服务器共同签名并执行:
bash curl -s -X POST https://api.zhentan.me/execute \ -H Content-Type: application/json \ -H Authorization: Bearer $AGENT_SECRET \ -d {txId:tx-XXX,callerId:telegram:}

解析JSON:成功时status为executed,txHash为链上哈希;如果status为already_executed,使用返回的txHash。失败时body包含error。

  1. 2. 使用步骤1中的交易哈希更新Telegram通知:
bash curl -s -X POST https://api.zhentan.me/notify-resolve \ -H Content-Type: application/json \ -H Authorization: Bearer $AGENT_SECRET \ -d {txId:tx-XXX,action:approved,txHash:THETXHASH,callerId:telegram:}
  1. 3. 回复实际的交易哈希。

交易ID包含tx-前缀(例如tx-cc34ee59)。按原样传递。

reject tx-XXX

当所有者说reject tx-XXX或点击❌ 拒绝时:
  1. 1. 标记为已拒绝(可选包含原因):
bash curl -s -X PATCH https://api.zhentan.me/transactions/tx-XXX \ -H Content-Type: application/json \ -H Authorization: Bearer $AGENT_SECRET \ -d {action:reject,reason:Rejected by owner,callerId:telegram:}
  1. 2. 更新Telegram通知:
bash curl -s -X POST https://api.zhentan.me/notify-resolve \ -H Content-Type: application/json \ -H Authorization: Bearer $AGENT_SECRET \ -d {txId:tx-XXX,action:rejected,callerId:telegram:}
  1. 3. 回复确认拒绝。

mark for review tx-XXX

当您需要标记交易进行人工审核时: bash curl -s -X PATCH https://api.zhentan.me/transactions/tx-XXX \ -H Content-Type: application/json \ -H Authorization: Bearer $AGENT_SECRET \ -d {action:review,reason:Flagged for manual review,callerId:telegram:}

check pending

检查Safe是否有待处理交易: bash

1. 检查筛查模式

curl -s -H Authorization: Bearer $AGENTSECRET https://api.zhentan.me/status?safe=0xSAFEADDRESS

2. 列出交易(客户端过滤!executedAt && !inReview && !rejected)

curl -s -H Authorization: Bearer $AGENTSECRET https://api.zhentan.me/transactions?safeAddress=0xSAFEADDRESS

get status

获取Safe的筛查模式、模式和全局限制: bash curl -s -H Authorization: Bearer $AGENTSECRET https://api.zhentan.me/status?safe=0xSAFEADDRESS

toggle screening

开启或关闭Safe的筛查功能: bash

开启

curl -s -X PATCH https://api.zhentan.me/status \ -H Content-Type: application/json \ -H Authorization: Bearer $AGENT_SECRET \ -d {safe:0xSAFE_ADDRESS,screeningMode:true,callerId:telegram:}

关闭

curl -s -X PATCH https://api.zhentan.me/status \ -H Content-Type: application/json \ -H Authorization: Bearer $AGENT_SECRET \ -d {safe:0xSAFE_ADDRESS,screeningMode:false,callerId:telegram:}

update limits

更新Safe的全局限制(任意字段组合): bash curl -s -X PATCH https://api.zhentan.me/status \ -H Content-Type: application/json \ -H Authorization: Bearer $AGENT_SECRET \ -d { safe: 0xSAFE_ADDRESS, maxSingleTx: 5000, maxDailyVolume: 20000, riskThresholdApprove: 40, riskThresholdBlock: 70, learningEnabled: true, callerId: telegram: }

分析命令

quick risk score

获取交易的存储风险评分(在排队时计算): bash curl -s -H Authorization: Bearer $AGENT_SECRET https://api.zhentan.me/transactions/tx-XXX

返回:riskScore, riskVerdict, riskReasons

deep analyze tx-XXX

立即执行,等待响应(5–15秒),然后报告实际发现。

当所有者点击🔎 深度分析或说analyze tx-XXX、is this safe?、why was this flagged?时:

bash
curl -s -H Authorization: Bearer $AGENT_SECRET https://api.zhentan.me/analyze/tx-XXX?callerId=telegram:

解析JSON并呈现:

  • - addressSecurity.flags — 诈骗、钓鱼、制裁、洗钱
  • tokenSecurity.flags — 蜜罐、可铸造、黑名单、隐藏所有者、税率
  • honeypot — 模拟结果(仅非稳定币)
  • recipient.known / recipient.totalTxCount — 行为历史

突出显示红旗警告。如果safe: true且totalFlags: 0,安抚所有者。

behavioral event log

查看Safe的事件历史: bash curl -s -H Authorization: Bearer $AGENTSECRET https://api.zhentan.me/events?safe=0xSAFEADDRESS&limit=50

规则管理

list rules

bash curl -s -H Authorization: Bearer $AGENTSECRET https://api.zhentan.me/rules?safe=0xSAFEAD

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 zhentan-1775984348 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 zhentan-1775984348 技能

通过命令行安装

skillhub install zhentan-1775984348

下载

⬇ 下载 zhentan v1.0.2(免费)

文件大小: 4.1 KB | 发布时间: 2026-4-13 12:42

v1.0.2 最新 2026-4-13 12:42
Changes for multi-user

- Removed dmScore

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部