Cloaked Agent

Dale a los agentes de IA poder de gasto sin darles las claves de tu billetera. Cloaked crea cuentas de gasto en cadena con restricciones impuestas que los agentes no pueden eludir, incluso si son vulnerados o comprometidos.

Documentación

Cloaked

Cuentas de gasto sin confianza para agentes de IA en Solana

npm License: MIT

cloakedagent.com


El Problema

Los agentes de IA necesitan gastar dinero de forma autónoma. Pero darles acceso a la billetera es peligroso:

  • ¿Agente jailbroken? Drena tu billetera
  • ¿Error en el código del agente? Bucle de gasto infinito
  • ¿Inyección de prompt? El atacante controla tus fondos

Los límites del lado del agente no funcionan: el agente tiene las claves y puede eludir sus propias reglas.

La Solución

Restricciones aplicadas en cadena que los agentes literalmente no pueden eludir.

┌─────────────────────────────────────────────────────────────────┐
│                      CLOAKED AGENT                              │
├─────────────────────────────────────────────────────────────────┤
│  Owner: Human wallet (full control)                             │
│  Delegate: AI agent key (can spend within limits)               │
│                                                                 │
│  Constraints (enforced by Solana program):                      │
│  ├── max_per_tx: 0.1 SOL                                        │
│  ├── daily_limit: 1 SOL                                         │
│  ├── total_limit: 10 SOL                                        │
│  ├── expires_at: 2026-02-15                                     │
│  └── token_limits:                                              │
│       └── USDC: 5/tx, 50/day, 500 total                        │
│                                                                 │
│  Even if jailbroken, agent CANNOT exceed these limits.          │
└─────────────────────────────────────────────────────────────────┘

Arquitectura de Privacidad

Cloaked ofrece privacidad de doble modo:

Modo Estándar

  • Billetera del propietario vinculada al agente en cadena
  • Configuración simple, tarifas más bajas

Modo Privado (ZK)

  • Pruebas de conocimiento cero ocultan el vínculo billetera-agente
  • El propietario demuestra propiedad sin revelar identidad
  • Financiado anónimamente mediante Privacy Cash
┌─────────────────────────────────────────────────────────────────┐
│                    PRIVACY STACK                                │
├─────────────────────────────────────────────────────────────────┤
│  ZK Circuits:      Noir (Aztec)                                 │
│  Client Prover:    Barretenberg (UltraHonk via WASM)            │
│  On-chain Verify:  Sunspot (Groth16 on Solana)                  │
│  Hash Function:    Poseidon (ZK-friendly)                       │
│  Anonymous Funding: Privacy Cash (privacycash.org)              │
└─────────────────────────────────────────────────────────────────┘

Private Agent Creation:
  Wallet signs message → Master secret derived → Commitment generated
  On-chain: owner_commitment (hash), NOT wallet address
  To manage: Prove knowledge of preimage via ZK proof

Pila Tecnológica

ComponenteTecnología
Cadena de bloquesSolana
RPCHelius
Contrato InteligenteAnchor Framework
Pruebas ZKNoir + Barretenberg + Sunspot
FrontendNext.js 16, React 19, TypeScript
BackendExpress.js (Relayer)
Integración IAMCP (Model Context Protocol)
Soporte de TokensUSDC
Pagos x402Soporte nativo

IDs de Programa (Devnet)

Cloaked Program: 3yMjzAeXXc5FZRUrJ1YqP4YMPhPd5bBxHQ6npNSPCUwB
ZK Verifier:     G1fDdFA16d199sf6b8zFhRK1NPZiuhuQCwWWVmGBUG3F

Características Clave

1. Restricciones en Cadena

  • Límites por transacción
  • Topes de gasto diario
  • Límites de por vida
  • Fechas de expiración
  • Congelación instantánea

2. Opciones de Privacidad

  • Modo estándar (simple)
  • Modo privado (pruebas ZK)
  • Financiación anónima (Privacy Cash)

3. Soporte del Protocolo x402

  • Manejo automático de pagos
  • APIs de pago por uso
  • Pagos de servicios de IA

4. Panel Multi-Agente

  • Crear/gestionar múltiples agentes
  • Visibilidad de gastos en tiempo real
  • Congelación con un clic

5. Soporte de Tokens USDC

  • USDC con restricciones de gasto por token
  • Misma aplicación en cadena que SOL
  • Visibilidad del saldo de tokens en el panel

Inicio Rápido

Para Agentes de IA (MCP)

{
  "mcpServers": {
    "cloaked": {
      "command": "npx",
      "args": ["cloaked-mcp"],
      "env": {
        "CLOAKED_AGENT_KEY": "your-agent-key-here"
      }
    }
  }
}

El agente puede pagar en SOL o USDC: pasa token: "USDC" a cloak_pay.

Para Desarrolladores (SDK)

npm install @cloakedagent/sdk
import { CloakedAgent } from "@cloakedagent/sdk";

// Load agent (can spend)
const agent = new CloakedAgent(agentKey, rpcUrl);

// Spend within limits
await agent.spend({
  destination: recipientPubkey,
  amount: 100_000_000  // 0.1 SOL
});

// Spend USDC (requires token enabled on agent)
await agent.spendToken({
  destination: recipientPubkey,
  mint: USDC_MINT,
  amount: 5_000_000  // 5 USDC (6 decimals)
});

Estructura del Proyecto

cloaked/
├── programs/cloaked/     # Anchor program (constraints, ZK verification)
├── circuits/             # Noir ZK circuits (ownership proofs)
├── app/                  # Next.js frontend (dashboard, docs)
├── backend/              # Express relayer (fee payer, ZK ops)
└── sdk/                  # TypeScript SDK (@cloakedagent/sdk)
    └── src/mcp/          # MCP server (cloaked-mcp binary)

Documentación

Documentación completa disponible en cloakedagent.com/docs


¿Por qué Cloaked?

ProblemaSolución Cloaked
La IA puede drenar la billeteraLímites en cadena que no se pueden eludir
Sin visibilidad de gastosPanel en tiempo real
No se puede detener un agente descontroladoCongelación instantánea
Identidad de la billetera expuestaModo privado con pruebas ZK
Integraciones complejasSoporte nativo x402

Cloaked - Cuentas de gasto sin confianza para agentes de IA