true402/elizaos-plugin-true402

GitHub: true402/elizaos-plugin-true402

ElizaOS 插件,在代理购买 Base 链代币前通过链上模拟检测 rug/honeypot 风险,按 x402 协议按次付费且无需 API key。

Stars: 0 | Forks: 0

# elizaos-plugin-true402 [![npm version](https://img.shields.io/npm/v/elizaos-plugin-true402)](https://www.npmjs.com/package/elizaos-plugin-true402)   **稳定 · 生产就绪** — semver 稳定的公开 API (v1.0)。 专为 ElizaOS 代理设计的交易前 **rug/honeypot 防护**。在您的代理购买 Base ERC-20 之前,它会询问 **true402** 该代币是否真的可以*卖出* — 这是一项链上买入/卖出模拟(状态覆盖), 外加流动性和所有权检查 — 并返回 `avoid | caution | ok` 的判定结果。 通过 **x402** 按次付费(在 Base 上约为 $0.01 USDC)。无需账户,无需 API key,无需 KYC — 代理的钱包即为认证凭证。 这正是它优于静态启发式扫描工具的地方:honeypot 可以欺骗扫描器,但无法欺骗模拟。 ## 安装 ``` npm i elizaos-plugin-true402 ``` 将其添加到您的 character/agent 中并设置密钥(一个持有少量 USDC 的 Base 钱包 — gas 由 facilitator 赞助, 因此只需要 USDC): ``` { "plugins": ["elizaos-plugin-true402"], "settings": { "secrets": { "TRUE402_PAYER_PRIVATE_KEY": "0x…" } } } ``` ## 配置 - `TRUE402_PAYER_PRIVATE_KEY` — 用于每次检查付费的 Base 钱包私钥(持有少量 USDC)。 - `TRUE402_MAX_PAYMENT_USDC` — 每次调用自动支付的最大 USDC 金额(默认为 `0.10`)。失败即关闭: 无效值将完全禁用自动支付功能,而不会变成无限额。 - `TRUE402_BASE_URL` — 覆盖 true402 API base(默认为 `https://true402.dev/api`)。 ## 新增功能 一个 action,`CHECK_TOKEN_SAFETY`(别名:`RUG_CHECK`、`HONEYPOT_CHECK`、`CAN_I_SELL_THIS`)。 每当消息中包含 Base 代币地址时,它就会触发,通过 x402 运行 `token-report`,并返回判定结果及原因,例如: ``` 🛑 AVOID — 0x0d17c72e71e0431160fb633893e20b2ae1a395aa structural safety 0/100 • no tradeable WETH/USDC liquidity — effectively untradeable (true402: on-chain honeypot simulation + liquidity + ownership) ``` 通过对基于 `verdict.rating` 的购买操作进行拦截控制,将其接入交易流程中(`data.verdict` 会通过 `ActionResult` 返回)。 ## 构建 / 发布(从此目录) ``` npm i npm run build # tsup → dist/ (esm + d.ts) npm publish # then list it in the ElizaOS plugin registry ``` 由 [true402.dev](https://true402.dev) 提供支持 · 相同的检查功能也可作为独立版本(`examples/rug-guard`) 和 MCP server(`true402/mcp-server`)使用。 ## 许可证 MIT
标签:Base, ElizaOS, Web3, 区块链安全, 智能合约, 暗色界面, 流动性检测, 自动化攻击