soroban-trader

📈 AI代理的24小时加密货币自动交易

🥥46总安装量 15评分人数 20
100% 的用户推荐

基于 Stellar 的 AI Agent 自动交易工具,支持 24/7 DEX 交易,本地加密存储私钥,赋予 AI 财务自主能力。

B

存在边界风险,建议在隔离环境中验证

  • 来自社区或个人来源,建议先隔离验证
  • ✅ 私钥本地加密:采用 AES-256-CBC 加密存储于本地文件系统,无上传至远程服务器行为
  • ✅ 无危险函数:未使用 eval/exec/system/subprocess 等高危系统调用
  • ⚠️ 加密实现缺陷:使用硬编码 salt('salt'),不符合安全最佳实践,降低暴力破解难度
  • ⚠️ 输入验证缺失:password、privateKey、destinationAsset 等关键参数缺乏格式和长度验证
  • ⚠️ 依赖版本浮动:使用 `^` 前缀允许自动更新,存在引入不兼容变更的潜在风险

使用说明

Soroban Trader 是专为 AI Agent 设计的 Stellar 区块链自动交易技能,赋予 AI 代理在获得种子资金后 24/7 自主交易的能力。通过简单的 API 调用,Agent 可以查询 DEX 行情、执行代币兑换、管理加密钱包,实现从 XLM 到收益资产的自动转换。

核心用法围绕三个关键步骤展开:首先使用 setKey 配置加密钱包,通过密码保护私钥安全;随后利用 quote 获取最优汇率,最后通过 swap 执行链上交易。支持 yield-bearing 资产自动配置,允许 Agent 实施定投、套利等策略。

显著优点包括真正的 24/7 市场接入能力,AI 无需人类持续干预即可监控和执行交易;采用官方 Stellar SDK 确保交易可靠性;私钥本地 AES-256-CBC 加密存储,不上传云端;结合 Stellar 网络的低手续费特性,适合频繁交易场景。

然而,该技能存在明显局限性。尽管宣传为"自主交易",但每次 swap 操作仍需人类提供密码,无法实现完全无人值守。加密实现使用硬编码 salt 而非随机生成,降低了暴力破解难度。输入验证机制薄弱,缺乏对私钥格式、密码强度、资产代码的校验。此外,作为个人开发者 (T3) 维护的项目,长期支持稳定性存疑。

适合目标群体包括:希望赋予 AI Agent 财务自主能力的开发者、Stellar 生态系统的活跃参与者、以及寻求自动化加密资产管理的个人用户。特别适用于需要定期再平衡投资组合或执行定投策略的场景。

使用风险需重点关注:硬编码加密 salt 构成潜在安全漏洞;依赖版本使用 ^ 前缀可能导致未来兼容性问题;区块链交易的不可逆性意味着输入错误可能导致资产永久损失;鉴于 T3 来源等级,建议仅用于小额资金测试,避免管理大额资产直至安全问题修复。

soroban-trader 内容

手动下载zip · 4.6 kB
index.jstext/javascript
请选择文件