热门产品

DCP

DCP

DCP 为 AI 代理提供加密权限和密钥管理,保护 API 密钥和钱包安全,适合开发者实现安全授权与预算控制。

Maker 说

嘿 PH!我是 Iftakhar,正在开发 DCP。

AI 智能体正从回答问题转向执行实际工作:签署交易、使用 API 密钥、付款、跨应用调用工具。

但有个问题:智能体不应该持有私钥、原始凭证或敏感信息。

DCP 是我解决这个问题的尝试。它是一个面向 AI 智能体的本地权限保险库。

流程很简单:

智能体请求→

你在 Telegram 或应用内批准→

DCP 本地签名→

密钥从不进入模型上下文

目前可用的功能:

- 桌面应用

- 本地加密保险库

- Telegram 审批

- Solana 钱包签名

- API 凭据存储

- 预算和审批限额

- 兼容 MCP 的智能体流程

- 开源 repo

我做这个是因为我觉得智能体的下一个瓶颈不是智能,而是权限。

如果智能体要替我们行动,它们需要一种安全的方式使用钱包、凭据和敏感工具,同时不持有这些资源。

欢迎正在构建智能体、钱包、MCP 工具、x402 应用或任何与智能体商业化相关的朋友们给反馈。

网站:https://dcpagent.com

文档:https://dcpagent.com/docs

下载:https://dcpagent.com/#download

GitHub:https://github.com/1lystore/dcp

热门评论

PH 用户
你会把你的私钥交给你的AI智能体吗?

如果智能体做出了错误的决定怎么办?
PH 用户
作用域权限对智能体来说感觉很重要。团队能否发放临时的任务级密钥,在智能体运行后自动过期或撤销,而不是给智能体广泛的凭证?
PH 用户
很多团队尝试用密钥管理器(Vault/Infisical/Doppler)或给每个智能体自己的钱包(Privy/Coinbase AgentKit/Sponge)来解决这个问题。DCP 的权限模型在技术上的核心区别是什么——换句话说,DCP 能防止哪些这些方法仍然做不到的事情,以及代价在哪里?
PH 用户
很高兴看到开发者早期就关注安全的AI系统。
PH 用户
恭喜发布!有个问题,如果我们达到了每日上限,它会暂停并等待第二天,还是通知你?
PH 用户
Telegram 的审批流程对于移动优先团队来说是一个巧妙的 UX 选择。我很好奇 DCP 具体是如何处理设计工具 API 的权限范围的——如果一个智能体正在访问设计系统的 token API,你是可以按工具定义只读或写入权限,还是每个服务只有一个权限开关?细粒度范围划分似乎是防止权限过高的智能体的关键。
热门产品Iftakhar Rahmany2026-05-22原文

相关内容