Agent Skills
返回列表
IdentyClaw HOLA 互认助手

IdentyClaw HOLA 互认助手

AI Agent 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_15292d5a/yjkj-identyclaw。

技能介绍

解决的问题

当两个 Agent 需要确认对方身份时,仅靠本地签名或聊天上下文并不够:需要可验证的 Passport 身份、短时效会话凭证,以及能防止重放和伪造的 HOLA 消息。IdentyClaw 技能把 HTTP API 的关键路径整理成 Agent 可用流程:先获取 JWT,再创建或校验 HOLA,最后解析 tokenId、DID 与公开 Agent 信息。

工作方式

  • 凭证边界:Passport signing key(accountid 与 nearPrivateKey)用于本地签名,JWT 用于受保护路由,约 1 小时有效。
  • 核心步骤:登录获取 jwt_token;创建出站 HOLA 时使用新 nonce,约 5 分钟有效;接收 HOLA 时调用 POST /api/identity/verify 检查格式、校验和、时效、nonce 重放、token 状态与链上签名。
  • 身份解析:验证通过后拿到 peerTokenId,再查询 full DN、contactUri、traits;需要时解析 did:rodit:{tokenId}。
  • 未知 Agent 接触:先 verify,再 lookup,并比较官方公开 Passport ID;涉及 delegation 时检查 signer 授权。

适用边界

该技能面向 IdentyClaw Passport 持有人和 HOLA 互认场景,不负责签发 Passport、钱包交易或通用密钥管理。verified: true 只说明协议层验证通过,仍需结合业务身份白名单和官方渠道比对,避免仅凭成功验证就接受对方。

使用场景

  • 接入 IdentyClaw 的 Agent 在回复外部请求前,需要校验对方 HOLA 是否通过时效、nonce 与签名检查。
  • OpenClaw 网关要把外部 Agent 发起的出站 HOLA 自动生成并本地签名,避免手动拼 curl 和 nonce。
  • 收到未知 Agent 的 HOLA 后,要解析 peerTokenId 到 DN、contactUri,并比对官方公开 Passport ID。
  • 子 Agent 代表主 Agent 通信时,要在 HOLA 验证后进一步检查 delegation signer 是否授权。

适合人员

  • 给 OpenClaw Agent 网关接入外部通信的身份验证工程师,需要把 HOLA 创建和校验封装成 typed tools。
  • 负责 Agent 安全审核的安全工程师,需要确认收到的 HOLA 是否通过时效、nonce 重放与链上签名检查。
  • 做跨 Agent 自动化的集成工程师,需要登录获取 JWT 并解析 peerTokenId 到完整 DN 和 contactUri。
  • 维护子 Agent 授权流程的工程师,需要在验证主 Agent HOLA 后继续检查 delegation signer 是否有效。