Ottie 是一个专为加密货币领域设计的 AI 代理,它针对区块链金融的特殊性,强调安全性、原生支持以太坊、自进化技能、多代理协作及多渠道集成。文章通过与通用代理 OpenClaw 的对比,阐述了 Ottie 如何以 Go 单一二进制实现高效、安全和适应性强的加密操作。


OpenClaw 证明了人们需要 AI 代理。在不到一年的时间里,GitHub 上获得了超过 316,000 颗星。但 OpenClaw 的构建是为了控制你的整个数字生活:电子邮件、浏览器、密码、日历、文件系统。当加密货币领域的人试图将其与 DeFi 结合时,结果是可预见的。一个通用代理,对 Gas、滑点、链 ID 或 MEV 一无所知,运行着明文凭证,在 135,000 个公开暴露的实例上零认证。
加密货币值得拥有一个专门构建的代理。一个能够原生理解以太坊的代理。一个将安全性视为结构性属性而非事后考虑的代理。一个通过执行反馈而非加载陌生人未经验证的 YAML 来发展自身技能的代理。Ottie 就是这样的代理(https://github.com/jiayaoqijia/ottie):一个单一的 Go 二进制文件,包含 22 种区块链原生技能、多代理集群以及 13 个消息通道,编译成一个部署工件。
这并非“OpenClaw 加上一个钱包插件”。这是当你从“每次交互都可能涉及真实资金”这一假设出发时所发生的事情。
每个采用 OpenClaw 的加密团队都发现了同样的问题。代理可以起草电子邮件和总结 PDF,但它对区块链交易一无所知。不理解 Gas 估算。不清楚 Uniswap v3 上的兑换和 Jupiter 上的兑换是两种根本不同的操作,作用于根本不同的状态机。他们最终编写了自定义插件,绕过了 OpenClaw 的大部分架构,将一个“平台”变成了他们自己代码的昂贵包装器。
问题比缺少功能更深层。金融代理在对抗性环境中运作,错误是不可逆转的。一封糟糕的电子邮件可以撤回。一笔糟糕的交易是永久性的。一个将 50,000 美元的兑换与日历邀请视为相同安全模型的代理,并非配置错误。它在架构上不适合这项任务。

平均的 Python 代理框架会引入 200 多个依赖项,需要一个虚拟环境,并且仅导入其模块树就需要 5 到 15 秒。在加密货币领域,这种冷启动时间是抓住套利机会和眼睁睁看着它溜走之间的区别。Ottie 编译成一个单一的 Go 二进制文件,零运行时依赖。将其复制到服务器。运行它。这就是整个部署过程。
这比听起来更重要。每个依赖项都是一个攻击面。你的 requirements.txt 中的每个 Python 包都是一个供应链向量。Log4j 的教训应该结束这场争论:最安全的依赖是不存在的依赖。Ottie 的 Go 编译消除了困扰 Python 代理框架的整个依赖项攻击类别。

跨平台支持是编译内置的,而非附加的。相同的代码库可以为 Linux、macOS 和 Windows 生成 amd64 和 arm64 架构的二进制文件。树莓派可以运行 Ottie。M3 MacBook 可以运行 Ottie。5 美元的 DigitalOcean droplet 也可以运行 Ottie。操作门槛如此之低,以至于“我无法运行它”不再是一个有效的借口。
OpenClaw 的安全模型因错误的原因而闻名。明文凭证。默认零认证。其市场中有 341 个恶意技能。一个曾经自主购买汽车的代理。根本缺陷并非任何单一漏洞。缺陷在于 OpenClaw 没有操作边界的概念。它可以访问一切:你的电子邮件、你的文件、你的浏览器、你的密码。一个被攻破的 OpenClaw 实例与一个 Rootkit 无法区分。
Ottie 采取了相反的立场。代理只在区块链领域运作。它不能读取你的电子邮件。它不能打开你的浏览器。它不能触及你的文件系统。任何故障的爆炸半径都由领域本身限定。即使是最坏情况下的妥协,也只会导致糟糕的区块链交易,而不是完全的系统接管。这不是限制。这正是其全部意义所在。

三层安全措施强化了领域约束。提示注入防护(prompt-injection-guard)在消息到达代理循环之前对其进行分类。ClawWall 在服务层应用数据丢失防护,阻止 API 密钥和私钥离开系统。五层架构确保即使技能被攻破,也无法在未经每个边界授权检查的情况下访问提供商或通道。
OpenClaw 的技能是冻结的工件。开发者编写 YAML,上传到 ClawHub,然后它就再也不会改变。没有反馈循环,没有适应,没有学习。当 Uniswap 从 v3 升级到 v4 时,每个 OpenClaw DeFi 技能都会失效,直到有人编写新的 YAML。在一个协议每周升级、新链每月启动的领域,静态技能是设计缺陷,而非特性。
Ottie 逆转了这一流程。完成一项非平凡任务后,代理会评估其方法是否新颖。如果是,技能创建器(skill-creator)会将该方法打包为可重用技能,包含脚本、参考数据和执行指令。自我进化(Self-evolve)会定期审查技能组合,合并重复项并淘汰过时的方法。技能查找器(Skill-finder)会索引所有内容以供将来检索。代理像资深交易员一样积累机构知识:通过经验,而非配置。

渐进式披露模型使其具有可扩展性。每个技能有三个信任级别。级别 1 只加载元数据到上下文(名称、描述、触发器)。级别 2 在触发时加载完整的指令集。级别 3 只在主动执行期间加载捆绑脚本和参考数据。技能目录可以包含数兆字节的协议 ABI、代币列表和链配置,而无需消耗任何代币,直到代理实际需要它们。
这对 DeFi 为何重要。Aave v3 部署到 8 条链,每条链都有不同的合约地址。Uniswap v4 改变了整个池架构。Pendle 引入了新的收益代币化机制。为这些协议编写的静态技能在几周内就会过时。自我进化的技能无需人工干预即可适应。
这是 OpenClaw 无法做到的。不是“做得不好”。是无法做到。没有钱包技能。没有 DEX 集成。没有借贷利率比较。没有质押 APR 查询。没有 CEX 订单簿查询。在 OpenClaw 上构建加密代理意味着从头开始编写每个区块链交互,在一个为电子邮件和日历管理设计的框架内。Ottie 开箱即用,提供八种涵盖整个 DeFi 堆栈的加密原生技能。
每个技能都使用免费、公开、无需认证的 API。CoinGecko 用于市场数据。DefiLlama 用于 DeFi 指标。公共 RPC 用于链上查询。交易所公共端点用于订单簿和资金费率。没有付费订阅,没有 API 密钥管理麻烦,也没有供应商锁定。运行 Ottie 的加密技能的运营成本除了计算之外,实际上为零。

链覆盖范围涵盖 EVM 生态系统和 Solana。以太坊、Arbitrum、Optimism、Base、Polygon、BSC、Avalanche 和 Fantom 通过公共 RPC 和兼容 Etherscan 的浏览器共享统一的查询层。Solana 通过 Jupiter 获得专用集成。在中心化方面,币安、Coinbase、Kraken、Bybit、Gate.io 和 Bitget 提供实时市场数据、订单簿深度和永续资金费率。

单个代理很快就会达到上限。研究收益机会,同时监控清算风险,同时跟踪三条链上的 Gas 价格,对于一个推理循环来说太多了。Ottie 通过两种群集模式解决了这个问题,允许多个代理协作处理复杂的加密工作流,每个代理都有自己的角色、工具和上下文。
模式 A 将子代理作为同一进程中的 goroutine 派生。亚秒级启动。共享内存。无序列化开销。协调器将任务分配给专业工作者:一个拥有网络访问权限的研究员,一个拥有加密技能的分析师,一个拥有执行工具的编码员。配置上限可防止失控派生:最大深度为 2,每个代理最多 3 个子代理。
模式 B 将代理分布在同一群聊中的多个 Telegram 机器人上。每个机器人都是一个独立的 Ottie 进程,具有自己的技能配置。一个由 Redis 支持的 ProjectBoard 处理任务分配:发布、认领、更新、共享工件。这是代理工作负载的横向扩展,通过用户已经使用的相同消息通道进行协调。

群集对加密货币为何重要。一个真实的 DeFi 工作流同时涉及多条链、多个协议和多个数据源。“检查我在 Arbitrum 上的 Aave 健康因子,在主网找到最佳 stETH 收益,并监控币安上的 ETH/USDC 资金费率”是三个独立的任务,应该并行运行。群集代理将顺序瓶颈转化为并发执行。
加密社区活跃在 Telegram 上。交易台使用 Discord。企业团队使用 Slack。研究小组使用 Signal。Ottie 通过一个单一的 webhook 服务器连接所有这些平台。Telegram、Discord、Slack、Signal、WhatsApp、Matrix、QQ、钉钉、LINE、企业微信、飞书、IRC 和自定义 webhook。一个二进制文件服务所有通道。没有单独的部署,没有每个平台的配置麻烦。
每个通道都有一个原生适配器,可以理解其格式限制、媒体功能和速率限制。Telegram 消息使用 MarkdownV2 和内联键盘。Discord 获得丰富的嵌入。Slack 渲染 Block Kit。长响应在句子边界处分割,保留跨块的格式。render_html 工具将图表、仪表板和数据表转换为 PNG 图像,可以直接嵌入到任何通道中。代理不仅回答问题。它还会向你展示数据。

OpenClaw 一次只与一个 LLM 提供商通信。如果该提供商宕机,你的代理也会宕机。在加密货币领域,市场 24/7 运行,监控代理在凌晨 3 点离线可能意味着错过清算,单提供商依赖是一个操作风险。
Ottie 支持七个提供商,并可配置回退链。OpenAI、Anthropic、智谱、DeepSeek、Groq、Ollama 和 GitHub Copilot。链中的每个提供商都有独立的冷却计时器。如果主提供商返回 429 或 500,下一个提供商会在几毫秒内接管。如果你想真正独立于云提供商,可以在本地运行 Ollama 作为最终回退。你的代理永不停歇地思考。

MCP(模型上下文协议)集成动态扩展了工具表面。Ottie 不会硬编码每个 DeFi 协议适配器,而是在运行时从符合 MCP 的服务器加载工具。协议可以发布一个 MCP 服务器,让代理直接访问其合约、分析和治理。代理成为链上能力开放市场的客户端。
AI 代理领域正在分裂成两个阵营。试图包罗万象但最终无法安全地做任何事情的通用代理。以及以深度换取广度,专注于能力和安全性的领域特定代理。Ottie 押注于第二个阵营。

自我进化的技能系统指向了更大的东西。今天,Ottie 将单个任务完成打包为技能。明天,Ottie 实例社区将通过 ClawHub 共享技能,创建一个分布式智能网络,其中不同团队、不同时区的代理共同为 DeFi 操作模式的共享知识库做出贡献。可以将其视为加密操作的集体机构记忆。
更深层次的问题是,加密货币是否值得拥有自己的代理基础设施,或者通用框架最终是否会增加区块链支持。OpenClaw 的记录提供了答案。一年后,获得了 219,000 颗星,其区块链能力仍然为零。不是“基本”。不是“有限”。是零。通用路径导致一个带有钱包插件的通用代理。专门构建的路径导致一个以交易思考、推理 Gas、理解滑点并默认跨链协调的代理。
Ottie 就是这条专门构建的路径。
- 原文链接: x.com/yq_acc/status/2033...
- 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!