Cloaked Agent
Dale a los agentes de IA poder de gasto sin darles las claves de tu billetera. Cloaked crea cuentas de gasto en cadena con restricciones impuestas que los agentes no pueden eludir, incluso si son vulnerados o comprometidos.
Documentación
Cloaked
Cuentas de gasto sin confianza para agentes de IA en Solana
El Problema
Los agentes de IA necesitan gastar dinero de forma autónoma. Pero darles acceso a la billetera es peligroso:
- ¿Agente jailbroken? Drena tu billetera
- ¿Error en el código del agente? Bucle de gasto infinito
- ¿Inyección de prompt? El atacante controla tus fondos
Los límites del lado del agente no funcionan: el agente tiene las claves y puede eludir sus propias reglas.
La Solución
Restricciones aplicadas en cadena que los agentes literalmente no pueden eludir.
┌─────────────────────────────────────────────────────────────────┐
│ CLOAKED AGENT │
├─────────────────────────────────────────────────────────────────┤
│ Owner: Human wallet (full control) │
│ Delegate: AI agent key (can spend within limits) │
│ │
│ Constraints (enforced by Solana program): │
│ ├── max_per_tx: 0.1 SOL │
│ ├── daily_limit: 1 SOL │
│ ├── total_limit: 10 SOL │
│ ├── expires_at: 2026-02-15 │
│ └── token_limits: │
│ └── USDC: 5/tx, 50/day, 500 total │
│ │
│ Even if jailbroken, agent CANNOT exceed these limits. │
└─────────────────────────────────────────────────────────────────┘
Arquitectura de Privacidad
Cloaked ofrece privacidad de doble modo:
Modo Estándar
- Billetera del propietario vinculada al agente en cadena
- Configuración simple, tarifas más bajas
Modo Privado (ZK)
- Pruebas de conocimiento cero ocultan el vínculo billetera-agente
- El propietario demuestra propiedad sin revelar identidad
- Financiado anónimamente mediante Privacy Cash
┌─────────────────────────────────────────────────────────────────┐
│ PRIVACY STACK │
├─────────────────────────────────────────────────────────────────┤
│ ZK Circuits: Noir (Aztec) │
│ Client Prover: Barretenberg (UltraHonk via WASM) │
│ On-chain Verify: Sunspot (Groth16 on Solana) │
│ Hash Function: Poseidon (ZK-friendly) │
│ Anonymous Funding: Privacy Cash (privacycash.org) │
└─────────────────────────────────────────────────────────────────┘
Private Agent Creation:
Wallet signs message → Master secret derived → Commitment generated
On-chain: owner_commitment (hash), NOT wallet address
To manage: Prove knowledge of preimage via ZK proof
Pila Tecnológica
| Componente | Tecnología |
|---|---|
| Cadena de bloques | Solana |
| RPC | Helius |
| Contrato Inteligente | Anchor Framework |
| Pruebas ZK | Noir + Barretenberg + Sunspot |
| Frontend | Next.js 16, React 19, TypeScript |
| Backend | Express.js (Relayer) |
| Integración IA | MCP (Model Context Protocol) |
| Soporte de Tokens | USDC |
| Pagos x402 | Soporte nativo |
IDs de Programa (Devnet)
Cloaked Program: 3yMjzAeXXc5FZRUrJ1YqP4YMPhPd5bBxHQ6npNSPCUwB
ZK Verifier: G1fDdFA16d199sf6b8zFhRK1NPZiuhuQCwWWVmGBUG3F
Características Clave
1. Restricciones en Cadena
- Límites por transacción
- Topes de gasto diario
- Límites de por vida
- Fechas de expiración
- Congelación instantánea
2. Opciones de Privacidad
- Modo estándar (simple)
- Modo privado (pruebas ZK)
- Financiación anónima (Privacy Cash)
3. Soporte del Protocolo x402
- Manejo automático de pagos
- APIs de pago por uso
- Pagos de servicios de IA
4. Panel Multi-Agente
- Crear/gestionar múltiples agentes
- Visibilidad de gastos en tiempo real
- Congelación con un clic
5. Soporte de Tokens USDC
- USDC con restricciones de gasto por token
- Misma aplicación en cadena que SOL
- Visibilidad del saldo de tokens en el panel
Inicio Rápido
Para Agentes de IA (MCP)
{
"mcpServers": {
"cloaked": {
"command": "npx",
"args": ["cloaked-mcp"],
"env": {
"CLOAKED_AGENT_KEY": "your-agent-key-here"
}
}
}
}
El agente puede pagar en SOL o USDC: pasa token: "USDC" a cloak_pay.
Para Desarrolladores (SDK)
npm install @cloakedagent/sdk
import { CloakedAgent } from "@cloakedagent/sdk";
// Load agent (can spend)
const agent = new CloakedAgent(agentKey, rpcUrl);
// Spend within limits
await agent.spend({
destination: recipientPubkey,
amount: 100_000_000 // 0.1 SOL
});
// Spend USDC (requires token enabled on agent)
await agent.spendToken({
destination: recipientPubkey,
mint: USDC_MINT,
amount: 5_000_000 // 5 USDC (6 decimals)
});
Estructura del Proyecto
cloaked/
├── programs/cloaked/ # Anchor program (constraints, ZK verification)
├── circuits/ # Noir ZK circuits (ownership proofs)
├── app/ # Next.js frontend (dashboard, docs)
├── backend/ # Express relayer (fee payer, ZK ops)
└── sdk/ # TypeScript SDK (@cloakedagent/sdk)
└── src/mcp/ # MCP server (cloaked-mcp binary)
Documentación
Documentación completa disponible en cloakedagent.com/docs
¿Por qué Cloaked?
| Problema | Solución Cloaked |
|---|---|
| La IA puede drenar la billetera | Límites en cadena que no se pueden eludir |
| Sin visibilidad de gastos | Panel en tiempo real |
| No se puede detener un agente descontrolado | Congelación instantánea |
| Identidad de la billetera expuesta | Modo privado con pruebas ZK |
| Integraciones complejas | Soporte nativo x402 |
Cloaked - Cuentas de gasto sin confianza para agentes de IA