IdentyClaw HOLA 互认助手
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_15292d5a/yjkj-identyclaw。
技能介绍
解决的问题
当两个 Agent 需要确认对方身份时,仅靠本地签名或聊天上下文并不够:需要可验证的 Passport 身份、短时效会话凭证,以及能防止重放和伪造的 HOLA 消息。IdentyClaw 技能把 HTTP API 的关键路径整理成 Agent 可用流程:先获取 JWT,再创建或校验 HOLA,最后解析 tokenId、DID 与公开 Agent 信息。
工作方式
- 凭证边界:
Passport signing key(accountid与nearPrivateKey)用于本地签名,JWT用于受保护路由,约 1 小时有效。 - 核心步骤:登录获取
jwt_token;创建出站 HOLA 时使用新 nonce,约 5 分钟有效;接收 HOLA 时调用POST /api/identity/verify检查格式、校验和、时效、nonce 重放、token 状态与链上签名。 - 身份解析:验证通过后拿到
peerTokenId,再查询 full DN、contactUri、traits;需要时解析did:rodit:{tokenId}。 - 未知 Agent 接触:先 verify,再 lookup,并比较官方公开 Passport ID;涉及 delegation 时检查 signer 授权。
适用边界
该技能面向 IdentyClaw Passport 持有人和 HOLA 互认场景,不负责签发 Passport、钱包交易或通用密钥管理。verified: true 只说明协议层验证通过,仍需结合业务身份白名单和官方渠道比对,避免仅凭成功验证就接受对方。
使用场景
- 接入 IdentyClaw 的 Agent 在回复外部请求前,需要校验对方 HOLA 是否通过时效、nonce 与签名检查。
- OpenClaw 网关要把外部 Agent 发起的出站 HOLA 自动生成并本地签名,避免手动拼 curl 和 nonce。
- 收到未知 Agent 的 HOLA 后,要解析 peerTokenId 到 DN、contactUri,并比对官方公开 Passport ID。
- 子 Agent 代表主 Agent 通信时,要在 HOLA 验证后进一步检查 delegation signer 是否授权。
适合人员
- 给 OpenClaw Agent 网关接入外部通信的身份验证工程师,需要把 HOLA 创建和校验封装成 typed tools。
- 负责 Agent 安全审核的安全工程师,需要确认收到的 HOLA 是否通过时效、nonce 重放与链上签名检查。
- 做跨 Agent 自动化的集成工程师,需要登录获取 JWT 并解析 peerTokenId 到完整 DN 和 contactUri。
- 维护子 Agent 授权流程的工程师,需要在验证主 Agent HOLA 后继续检查 delegation signer 是否有效。