Cloaked Agent
Dê poder de gasto a agentes de IA sem fornecer as chaves da sua carteira. A Cloaked cria contas de gasto on-chain com restrições obrigatórias que os agentes não podem burlar - mesmo se forem violados ou comprometidos.
Documentação
Cloaked
Contas de gastos sem confiança para agentes de IA na Solana
O Problema
Agentes de IA precisam gastar dinheiro de forma autônoma. Mas dar a eles acesso à carteira é perigoso:
- Agente com jailbreak? Esvazia sua carteira
- Bug no código do agente? Loop infinito de gastos
- Injeção de prompt? Atacante controla seus fundos
Limites do lado do agente não funcionam - o agente tem as chaves e pode contornar suas próprias regras.
A Solução
Restrições impostas on-chain que agentes literalmente não podem contornar.
┌─────────────────────────────────────────────────────────────────┐
│ CLOAKED AGENT │
├─────────────────────────────────────────────────────────────────┤
│ Owner: Human wallet (full control) │
│ Delegate: AI agent key (can spend within limits) │
│ │
│ Constraints (enforced by Solana program): │
│ ├── max_per_tx: 0.1 SOL │
│ ├── daily_limit: 1 SOL │
│ ├── total_limit: 10 SOL │
│ ├── expires_at: 2026-02-15 │
│ └── token_limits: │
│ └── USDC: 5/tx, 50/day, 500 total │
│ │
│ Even if jailbroken, agent CANNOT exceed these limits. │
└─────────────────────────────────────────────────────────────────┘
Arquitetura de Privacidade
Cloaked oferece privacidade de modo duplo:
Modo Padrão
- Carteira do proprietário vinculada ao agente on-chain
- Configuração simples, taxas mais baixas
Modo Privado (ZK)
- Provas de conhecimento zero ocultam o vínculo carteira-agente
- O proprietário prova a propriedade sem revelar a identidade
- Financiado anonimamente via Privacy Cash
┌─────────────────────────────────────────────────────────────────┐
│ PRIVACY STACK │
├─────────────────────────────────────────────────────────────────┤
│ ZK Circuits: Noir (Aztec) │
│ Client Prover: Barretenberg (UltraHonk via WASM) │
│ On-chain Verify: Sunspot (Groth16 on Solana) │
│ Hash Function: Poseidon (ZK-friendly) │
│ Anonymous Funding: Privacy Cash (privacycash.org) │
└─────────────────────────────────────────────────────────────────┘
Private Agent Creation:
Wallet signs message → Master secret derived → Commitment generated
On-chain: owner_commitment (hash), NOT wallet address
To manage: Prove knowledge of preimage via ZK proof
Pilha Tecnológica
| Componente | Tecnologia |
|---|---|
| Blockchain | Solana |
| RPC | Helius |
| Contrato Inteligente | Anchor Framework |
| Provas ZK | Noir + Barretenberg + Sunspot |
| Frontend | Next.js 16, React 19, TypeScript |
| Backend | Express.js (Relayer) |
| Integração de IA | MCP (Model Context Protocol) |
| Suporte a Tokens | USDC |
| Pagamentos x402 | Suporte nativo |
IDs de Programa (Devnet)
Cloaked Program: 3yMjzAeXXc5FZRUrJ1YqP4YMPhPd5bBxHQ6npNSPCUwB
ZK Verifier: G1fDdFA16d199sf6b8zFhRK1NPZiuhuQCwWWVmGBUG3F
Principais Recursos
1. Restrições On-Chain
- Limites por transação
- Limites diários de gastos
- Limites vitalícios
- Datas de expiração
- Congelamento instantâneo
2. Opções de Privacidade
- Modo padrão (simples)
- Modo privado (provas ZK)
- Financiamento anônimo (Privacy Cash)
3. Suporte ao Protocolo x402
- Tratamento automático de pagamentos
- APIs de pagamento por uso
- Pagamentos de serviços de IA
4. Painel Multi-Agente
- Criar/gerenciar múltiplos agentes
- Visibilidade de gastos em tempo real
- Congelamento com um clique
5. Suporte ao Token USDC
- USDC com restrições de gastos por token
- Mesma aplicação on-chain que SOL
- Visibilidade do saldo de tokens no painel
Início Rápido
Para Agentes de IA (MCP)
{
"mcpServers": {
"cloaked": {
"command": "npx",
"args": ["cloaked-mcp"],
"env": {
"CLOAKED_AGENT_KEY": "your-agent-key-here"
}
}
}
}
O agente pode pagar em SOL ou USDC - passe token: "USDC" para cloak_pay.
Para Desenvolvedores (SDK)
npm install @cloakedagent/sdk
import { CloakedAgent } from "@cloakedagent/sdk";
// Load agent (can spend)
const agent = new CloakedAgent(agentKey, rpcUrl);
// Spend within limits
await agent.spend({
destination: recipientPubkey,
amount: 100_000_000 // 0.1 SOL
});
// Spend USDC (requires token enabled on agent)
await agent.spendToken({
destination: recipientPubkey,
mint: USDC_MINT,
amount: 5_000_000 // 5 USDC (6 decimals)
});
Estrutura do Projeto
cloaked/
├── programs/cloaked/ # Anchor program (constraints, ZK verification)
├── circuits/ # Noir ZK circuits (ownership proofs)
├── app/ # Next.js frontend (dashboard, docs)
├── backend/ # Express relayer (fee payer, ZK ops)
└── sdk/ # TypeScript SDK (@cloakedagent/sdk)
└── src/mcp/ # MCP server (cloaked-mcp binary)
Documentação
Documentação completa disponível em cloakedagent.com/docs
Por que Cloaked?
| Problema | Solução Cloaked |
|---|---|
| IA pode esvaziar carteira | Limites on-chain não podem ser contornados |
| Sem visibilidade de gastos | Painel em tempo real |
| Não é possível parar agente descontrolado | Congelamento instantâneo |
| Identidade da carteira exposta | Modo privado com provas ZK |
| Integrações complexas | Suporte nativo a x402 |
Cloaked - Contas de gastos sem confiança para agentes de IA