ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

OKX Onchain OS 的 Shared Pre-flight Check 机制:okx-agentic-wallet 会话级环境自检协议与安全回退指南

OKX Onchain OS 的 Shared Pre-flight Check 机制:okx-agentic-wallet 会话级环境自检协议与安全回退指南 【免费下载链接】internet-court-skillThe trust layer for agent-to-agent commerce — natural-language mandates, ERC-7710 delegated permissions, x402 payments, escrow, and dispute resolution as one open, catch-all Agent Skill / Claude Code plugin.项目地址https://gitcode.com/gh_mirrors/in/internet-court-skill点击查看免费下载在互联网法院技能库internet-court-skill中OKX Agentic Wallet 是驱动onchainosCLI 完成钱包全生命周期操作的核心 Agent Skill。而每一次安全、可靠的链上交互都始于一次被所有 onchainos Skill 共享的Pre-flight Check。本文将基于 vendored/okx/okx-agentic-wallet/_shared/preflight.md完整拆解这套会话级自检协议何时执行、如何解析返回的data.action、为什么跑完就停、以及三类故障回退分支的处理方式并结合仓库内 Skill 的版本元数据与主流程规则给出可直接落地的 Agent 实操清单。一、为什么需要 Shared Pre-flight Check一次会话级的环境自检onchainos是一个统一驱动 OKX Onchain OS 全系列能力的命令行工具而 okx-agentic-wallet 这一 Skill 覆盖了登录账户、余额持仓、转账、合约调用、Gas Station、DEX 兑换、跨链桥、限价单策略、交易网关、安全扫描与审计日志等大量链上操作见 okx-agentic-wallet/SKILL.md 的 Intent Routing 表。任何一次命令执行失败都可能源于二进制版本过期、Skill 文件与最新发布不一致、安装被破坏或 API 凭据受限——而不是用户请求本身的问题。Shared Pre-flight Check 就是为此设计的一道会话级体检共享性该协议不是某个领域文件独有的而是横跨所有 onchainos Skill。在仓库中okx-dex/_shared/preflight.md、okx-ai/_shared/preflight.md、okx-guide/_shared/preflight.md、okx-defi/_shared/preflight.md、okx-agent-payments-protocol/_shared/preflight.md 均为同一份文档保证任何 Skill 启动时的检查行为完全一致。时机在每次对话开始、第一条onchainos命令之前执行且每轮对话只跑一次后续轮次不得重复执行。承接关系okx-agentic-wallet 的 SKILL.md 在 Pre-flight Checks 一节明确要求本会话第一条onchainos命令之前先阅读并遵循 _shared/preflight.md见 SKILL.md 中## Pre-flight Checks小节。二、标准流程跑命令、读data.action、按指示行动2.1 唯一要执行的命令onchainos preflight --skill-version this skills frontmatter version关键点在于--skill-version参数它必须取当前 Skill frontmatter 中的版本号而不是让 CLI 自行猜测。以本仓库中的 okx-agentic-wallet 为例其 SKILL.md 的 frontmatter 声明了metadata.version: 4.2.1因此应执行onchainos preflight --skill-version 4.2.1该版本号是 CLI 判断Skill checkout 是否与预期版本一致的基准也是 drift漂移检测的对照点。2.2 解析输出中的data.actionpreflight命令总是以退出码 0 结束——不要把它的退出码当作判断依据也不要用退出码阻塞后续流程。真正要读取的是其打印 JSON 中的data.action字段data.action取值Agent 应执行的动作null静默继续不要回显例行输出直接进入用户请求的主流程非null用用户的语言展示该指示并严格照做非空指示的常见形态文档给出的示例包括重读 SKILL.md说明 Skill 内容有更新需要重新加载当前 Skill 的规则包管理器类 Skill 走自身管理器更新若该 Skill 由包管理器安装应通过对应管理器完成升级而非绕过它完整性 / 更新失败执行onchainos upgrade --force强制修复。2.3 跑完即停不要画蛇添足preflight本身已经完成了三件事更新二进制与 Skill checkout、校验完整性、报告版本与 drift。文档明确强调这已经是全部检查Agent 不得出于主动确认环境而额外执行任何其他onchainos命令如--version、upgrade、which等。跑完 preflight 后直接进入用户请求。这一约束的意义在于多余的探测命令既不会带来额外信息还可能触发共享 API key 的限流见下文回退分支并拖慢响应。三、回退分支只在精确触发条件下处理预检协议将异常处理收敛为三个互斥的回退分支每个分支都有严格的触发条件。未触发时整节忽略避免 Agent 在正常流程中自作主张。3.1 触发条件command not foundonchainos 未安装当onchainos preflight报错command not found说明 CLI 尚未安装。此时按序执行下载最新 release 的install.sh与installer-checksums.txt校验 SHA256用installer-checksums.txt中记录的摘要核对install.sh防止安装脚本被篡改供应链完整性校验运行安装脚本重新执行 preflight。两个环境相关的变体若当前 Skill 的版本号包含-beta即使用的是 beta 版 Skill重跑 preflight 时应追加--beta标志使安装与 beta 通道对齐Windows 平台使用install.ps1代替install.sh。文档同时给出明确的停止边界只有当安装本身失败时才停止。安装成功后的任何后续问题交给其他分支或用户处理不要陷入反复重装的循环。3.2 触发条件后续onchainos命令失败不自动重装若 preflight 之后的其他onchainos命令失败不要自动重装 CLI。正确做法是向用户报告错误信息并建议手动重装。自动重装会掩盖真实错误原因可能是参数错误、链不支持或业务侧问题也违背了Agent 不擅自做破坏性操作的原则。3.3 触发条件命令被限流共享 API key 被节流当命令因**速率限制rate-limited**失败说明共享 API key 已被节流。此时建议用户使用个人 API key——可在 OKX 的 Onchain OS 开发者门户OKX Developer Portal 的 onchain-os 部分申请从而绕开共享 key 的全局配额同时提醒用户将任何.env文件加入.gitignore防止个人凭据API key、密钥等被提交进版本库造成泄露。四、preflight 之后进入 okx-agentic-wallet 的主流程规则完成 preflight 后Agent 才转入 SKILL.md 定义的 Intent Routing根据用户意图匹配行先读对应领域文件如 wallet、gas-station、swap、bridge、strategy、gateway、security 等再按其中的流程构造命令。与 preflight 一脉相承的安全纪律包括Confirming Response状态变更命令若返回confirming退出码 2、confirming: true必须展示message征求用户确认用户确认后才可按next指示在第二次调用时追加--force——首次调用严禁携带--force见 SKILL.md 的## Confirming Response。这与 preflight 中只有在完整性/更新失败时才upgrade --force的克制原则一致--force永远是用户显式确认后的第二次操作。凭据保护绝不记录、展示或索要 session token、API key、私钥、助记词等输出地址、交易哈希等链上标识符必须逐字取自最新一次 CLI stdout严禁凭记忆复述或补全缩写。模拟先行CLI 在广播前执行预执行模拟若executeResult为false必须展示executeErrorMsg且不得广播。链名解析--chain同时接受数字链 ID 与人读名称支持矩阵见 _shared/chain-support.md其中 X LayerchainIndex196为零 Gas 链涉及 gas 话题时应主动提示。可以看出preflight 与这些主流程规则共同构成同一套设计哲学一次性自检、最小化探测、确认后再执行、失败不擅自修复。五、实操清单一次正确的会话启动将上述协议收敛为 Agent 可照抄的会话启动清单对话开始、任何onchainos命令之前执行onchainos preflight --skill-version 4.2.1版本号取自 SKILL.md frontmatter。读取输出 JSON 的data.action命令退出码恒为 0不作为判断依据。data.action为null→ 静默继续不回显非null→ 用用户语言展示并照做重读 SKILL.md / 管理器更新 /onchainos upgrade --force。不得再主动运行--version、upgrade、which等任何其他onchainos命令。回退分支仅在触发时启用command not found→ 下载install.shinstaller-checksums.txtSHA256 校验后安装重跑 preflightbeta 版追加--betaWindows 用install.ps1仅安装失败才停止后续命令失败 → 报告错误并建议手动重装不自动重装限流 → 建议用户在 Onchain OS 开发者门户申请个人 API key并提醒将.env加入.gitignore。通过后转入 Intent Routing按匹配行读取对应领域文件再构造命令。六、小结Shared Pre-flight Check 是整个 OKX Onchain OS Skill 生态的启动安全阀它以一次轻量调用完成二进制更新、Skill checkout 同步、完整性校验与版本漂移报告用data.action与固定退出码解耦检查与决策再以三条严格触发式的回退分支覆盖未安装、运行失败与限流三类异常。对使用 okx-agentic-wallet 等 onchainos Skill 的 Agent 而言正确执行这份协议既是环境可用性的保障也是后续所有链上操作转账、合约调用、兑换、跨链得以安全开展的前提——它把环境是否就绪的判断收敛为一次确定性操作为整个会话的可靠性奠定基础。赞分享【免费下载链接】internet-court-skillThe trust layer for agent-to-agent commerce — natural-language mandates, ERC-7710 delegated permissions, x402 payments, escrow, and dispute resolution as one open, catch-all Agent Skill / Claude Code plugin.项目地址https://gitcode.com/gh_mirrors/in/internet-court-skill点击查看免费下载相关推荐SuperPlane Runner 平台指标观测指南OpenTelemetry 导出、规范命名与 EC2 池监控实战SuperPlane Runner 平台指标观测指南OpenTelemetry 导出、规范命名与 EC2 池监控实战 SuperPlane Runner 是超越0-7档位TPFanCtrl2手动模式高级风扇档位0-255十六进制完全用法解析超越0 7档位TPFanCtrl2手动模式高级风扇档位0 255十六进制完全用法解析 TPFanCtrl2ThinkPad Fan Control 2CUTLASS Task Scheduling 资源抽象详解MemoryResource、流水线、任务局部变量与编译期工作参数CUTLASS Task Scheduling 资源抽象详解MemoryResource、流水线、任务局部变量与编译期工作参数 导读 在 CUTLASS 的上一篇DXVK完整指南如何在Linux上流畅运行Windows Direct3D游戏下一篇Akebi-GC 原理拆解从注入到 Hook 的游戏内存增强项目入门参考创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进