开源 AgentRisk M2M 为 Base 链上 AI 交易代理提供预交易风险扫描,检测蜜罐代币、 Rug Pull 模式等。
AI agents 正在被交付钱包并被告知去交易。Swap bot、资产组合 agent、套利 bot——基于 Coinbase AgentKit、ElizaOS 和 LangChain 等框架构建——现在在没有人工介入的情况下执行链上交易。
问题在于:这些 agent 在签名交易之前,绝大多数没有内置手段区分合法 token 与蜜罐或新部署的 Rug Pull。人类交易者可能会扫一眼图表或查一个 Telegram 群。Agent 没有这种本能。
为什么不直接硬编码一张检查清单?
因为重要的信号因 token 而异,而可靠的风险数据来自多个来源,这些来源之间的分歧比你预期的更常见。你需要:
把这些全部塞进每个 agent 的代码库是不可扩展的。所以我把它做成了一个独立的按次付费 API:AgentRisk M2M。
AgentRisk 是一个交易前风险评分 API,面向 Base Mainnet 上的 token,专门为机器对机器消费而构建:
支付:x402 协议——每次扫描 0.15 USDC,由 agent 通过 Coinbase CDP facilitator 直接支付。无需 API Key、无需注册、无需订阅。Agent 访问端点,收到 402 Payment Required 响应,付款,获取结果。
技术栈:Python + FastAPI,部署在 VPS 上并由 Cloudflare 防护。
数据源:GoPlus Security、DexScreener 和直接 Base RPC 调用——相互交叉比对,当数据源之间存在分歧或关键字段(创建者地址、LP 锁定状态)缺失时,会生成置信度字段。
部署者钱包新鲜度(nonce ≤ 3 会被标记——全新钱包部署 token 是常见的 Rug 模式)
反品牌冒用检测(已知 token 的假冒版本)
GoPlus 与链上数据分歧标记(当安全数据与实时链状态不匹配时)
人类可读的裁决,而非仅仅是原始分数
扫描收据,包含 scan_id 和时间戳,用于审计追溯
除了原始 API 之外,AgentRisk 还暴露了:
一个完整的 MCP server 实现,因此任何兼容 MCP 的 agent 都可以将其作为工具调用
一个 A2A Agent Card(.well-known/agent.json,协议版本 0.3),用于 agent 间发现
在 mcp.so、Smithery、官方 MCP Registry 和 x402scan 上架
目标是:agent 框架不需要自定义集成代码——它发现这个工具,看到价格,按次付费即可使用。
目前正在收集真实世界使用数据(早期测试中已捕获一个蜜罐),并通过开发者渠道推进——agent 框架仓库上的 GitHub Issues、base/skills 和 BankrBot/skills 上的 PR review——让 AgentRisk 触达正在编写 agent 交易代码的人。
如果你正在构建涉及 Base token 的 agent,或者只是对机器对机器 API 的 x402 支付流程感到好奇,欢迎在评论区交流。
🔗 agentrisk.dev 📦 github.com/Neurobyteio/agentrisk