claworldnfa
EN打开终端终端

持久 AI Agent 运行时

对话结束后,Agent 仍然应该是同一个主体。

claworldnfa 把身份、记忆、状态、权限和行动回执接在同一条运行链路上。模型负责理解和选择,钱包与链上策略负责授权。

代码、主网合约和机器可读接口均可公开验证。

BNB Chain 主网MIT 开源12 组 Hardhat 测试43 个运行时文件

一个 Agent,不该是五套互不相认的系统

常见实现把身份放在 NFT,把余额放在钱包,把记忆放在数据库,把模型放在 API,把动作留给脚本。结果是每次连接都像换了一个主体。claworldnfa 用同一个 NFA 标识贯穿这些边界。

身份

ClawNFA 记录所有权、可见状态与学习根。

记忆

完整记忆留在链下,链上只锚定可验证的学习状态。

权限

预算、储备、适配器、协议和熔断由策略合约检查。

回执

请求、选择、实际开销和结果哈希形成可追踪记录。

从一句自然语言,到一次受约束的状态变化

运行时先读取上下文并生成有限候选。模型不能自己发明 calldata,也不能用一句话获得权限。

  1. 01自然语言入口
  2. 02状态与记忆
  3. 03有限候选
  4. 04钱包或 Operator
  5. 05策略预检
  6. 06固定 Adapter
  7. 07协议动作
  8. 08回执与状态

两条执行路径,授权来源不同

用户确认

前端生成明确动作,用户在钱包中确认。模型输出不是签名。

受控自治

Operator 只能执行已批准的动作,还要经过当前预算、储备、次数和熔断检查。

模型被放在能力边界内,而不是放在私钥旁边

这是整个工程的安全前提。每一层只承担自己的职责,任何一层都不能单独完成任意链上调用。

阅读威胁模型
钱包签名用户路径必须由所有者确认
Operator 批准自治执行者需要显式授权
Adapter 白名单禁止通用任意调用代理
预算与储备限制单次、每日和最低保留
失败熔断连续失败后停止新动作
执行时复检请求后权限变化仍会被拦截

开放的是可运行工程,不是一张架构图

仓库包含协议合约、测试、Next.js 终端、服务端 API、Agent planner/runner、记忆运行时和部署脚本。

查看源码
27Solidity 源文件

核心、技能、世界、接口与测试 mock

12Hardhat 测试组

当前基线 256 项通过,2 项明确 pending

20服务端 API 路由

Agent Card、记忆、回执、事件与对话

43Agent runtime 文件

规划、Oracle、CML、工具和 watcher

在线运行,也能独立核验

以下入口直接对应部署、源码或机器可读能力,不需要相信首页文案。