Cloaked Agent

Dê poder de gasto a agentes de IA sem fornecer as chaves da sua carteira. A Cloaked cria contas de gasto on-chain com restrições obrigatórias que os agentes não podem burlar - mesmo se forem violados ou comprometidos.

Documentação

Cloaked

Contas de gastos sem confiança para agentes de IA na Solana

npm License: MIT

cloakedagent.com


O Problema

Agentes de IA precisam gastar dinheiro de forma autônoma. Mas dar a eles acesso à carteira é perigoso:

  • Agente com jailbreak? Esvazia sua carteira
  • Bug no código do agente? Loop infinito de gastos
  • Injeção de prompt? Atacante controla seus fundos

Limites do lado do agente não funcionam - o agente tem as chaves e pode contornar suas próprias regras.

A Solução

Restrições impostas on-chain que agentes literalmente não podem contornar.

┌─────────────────────────────────────────────────────────────────┐
│                      CLOAKED AGENT                              │
├─────────────────────────────────────────────────────────────────┤
│  Owner: Human wallet (full control)                             │
│  Delegate: AI agent key (can spend within limits)               │
│                                                                 │
│  Constraints (enforced by Solana program):                      │
│  ├── max_per_tx: 0.1 SOL                                        │
│  ├── daily_limit: 1 SOL                                         │
│  ├── total_limit: 10 SOL                                        │
│  ├── expires_at: 2026-02-15                                     │
│  └── token_limits:                                              │
│       └── USDC: 5/tx, 50/day, 500 total                        │
│                                                                 │
│  Even if jailbroken, agent CANNOT exceed these limits.          │
└─────────────────────────────────────────────────────────────────┘

Arquitetura de Privacidade

Cloaked oferece privacidade de modo duplo:

Modo Padrão

  • Carteira do proprietário vinculada ao agente on-chain
  • Configuração simples, taxas mais baixas

Modo Privado (ZK)

  • Provas de conhecimento zero ocultam o vínculo carteira-agente
  • O proprietário prova a propriedade sem revelar a identidade
  • Financiado anonimamente via Privacy Cash
┌─────────────────────────────────────────────────────────────────┐
│                    PRIVACY STACK                                │
├─────────────────────────────────────────────────────────────────┤
│  ZK Circuits:      Noir (Aztec)                                 │
│  Client Prover:    Barretenberg (UltraHonk via WASM)            │
│  On-chain Verify:  Sunspot (Groth16 on Solana)                  │
│  Hash Function:    Poseidon (ZK-friendly)                       │
│  Anonymous Funding: Privacy Cash (privacycash.org)              │
└─────────────────────────────────────────────────────────────────┘

Private Agent Creation:
  Wallet signs message → Master secret derived → Commitment generated
  On-chain: owner_commitment (hash), NOT wallet address
  To manage: Prove knowledge of preimage via ZK proof

Pilha Tecnológica

ComponenteTecnologia
BlockchainSolana
RPCHelius
Contrato InteligenteAnchor Framework
Provas ZKNoir + Barretenberg + Sunspot
FrontendNext.js 16, React 19, TypeScript
BackendExpress.js (Relayer)
Integração de IAMCP (Model Context Protocol)
Suporte a TokensUSDC
Pagamentos x402Suporte nativo

IDs de Programa (Devnet)

Cloaked Program: 3yMjzAeXXc5FZRUrJ1YqP4YMPhPd5bBxHQ6npNSPCUwB
ZK Verifier:     G1fDdFA16d199sf6b8zFhRK1NPZiuhuQCwWWVmGBUG3F

Principais Recursos

1. Restrições On-Chain

  • Limites por transação
  • Limites diários de gastos
  • Limites vitalícios
  • Datas de expiração
  • Congelamento instantâneo

2. Opções de Privacidade

  • Modo padrão (simples)
  • Modo privado (provas ZK)
  • Financiamento anônimo (Privacy Cash)

3. Suporte ao Protocolo x402

  • Tratamento automático de pagamentos
  • APIs de pagamento por uso
  • Pagamentos de serviços de IA

4. Painel Multi-Agente

  • Criar/gerenciar múltiplos agentes
  • Visibilidade de gastos em tempo real
  • Congelamento com um clique

5. Suporte ao Token USDC

  • USDC com restrições de gastos por token
  • Mesma aplicação on-chain que SOL
  • Visibilidade do saldo de tokens no painel

Início Rápido

Para Agentes de IA (MCP)

{
  "mcpServers": {
    "cloaked": {
      "command": "npx",
      "args": ["cloaked-mcp"],
      "env": {
        "CLOAKED_AGENT_KEY": "your-agent-key-here"
      }
    }
  }
}

O agente pode pagar em SOL ou USDC - passe token: "USDC" para cloak_pay.

Para Desenvolvedores (SDK)

npm install @cloakedagent/sdk
import { CloakedAgent } from "@cloakedagent/sdk";

// Load agent (can spend)
const agent = new CloakedAgent(agentKey, rpcUrl);

// Spend within limits
await agent.spend({
  destination: recipientPubkey,
  amount: 100_000_000  // 0.1 SOL
});

// Spend USDC (requires token enabled on agent)
await agent.spendToken({
  destination: recipientPubkey,
  mint: USDC_MINT,
  amount: 5_000_000  // 5 USDC (6 decimals)
});

Estrutura do Projeto

cloaked/
├── programs/cloaked/     # Anchor program (constraints, ZK verification)
├── circuits/             # Noir ZK circuits (ownership proofs)
├── app/                  # Next.js frontend (dashboard, docs)
├── backend/              # Express relayer (fee payer, ZK ops)
└── sdk/                  # TypeScript SDK (@cloakedagent/sdk)
    └── src/mcp/          # MCP server (cloaked-mcp binary)

Documentação

Documentação completa disponível em cloakedagent.com/docs


Por que Cloaked?

ProblemaSolução Cloaked
IA pode esvaziar carteiraLimites on-chain não podem ser contornados
Sem visibilidade de gastosPainel em tempo real
Não é possível parar agente descontroladoCongelamento instantâneo
Identidade da carteira expostaModo privado com provas ZK
Integrações complexasSuporte nativo a x402

Cloaked - Contas de gastos sem confiança para agentes de IA