VibeKit 将 AI 代理与 Algorand 的开发循环相连接,密钥永远不会离开钱包

编码人员遵守 Algorand 的惯用语
通用人工智能编码助手在平台语法的训练数据中几乎没有出现时表现最差——而 Algorand 的语法则没有。智能合约最终以 [TEAL](/glossary/teal "一种用于在 Algorand 区块链上编写智能合约的低级堆栈式编程语言。它要求手动管理堆栈,且缺乏")作为实现,这是一种专属于该链的低级堆栈式编程语言,而现代开发则使用 Algorand Python 或 TypeScript 进行,但助手们通常会为了使用更老的工具而对这些语言进行错误处理。VibeKit 自己的描述中对这一结果的预测是:“如果没有正确的上下文,你的 AI 会生成糟糕的 Algorand 代码。”
VibeKit旨在弥合“从提示到主网”之间的差距。它是由Algorand基金会高级开发人员关系工程师Gabriel Kuettel构建的命令行工具,采用MIT许可,并在GitHub上发布。在2026年2月的一篇基金会博客文章中首次发布,它使用一条命令即可配置用于Algorand开发的AI编码代理,并自称是“Algorand开发者的代理堆栈”:这些技能教会模型正确使用Algorand模式,此外还有[Model Context Protocol](/glossary/mcp-model-context-protocol "一种开放标准,为AI模型提供与外部系统交互的工具。在VibeKit的案例中,MCP服务器提供区块链操作(部署)工具,使其能够在链上操作。MCP是一种开放标准,为AI模型提供与外部系统交互的工具——这一层将聊天助手转变为能够实际部署合约的工具。
知识层:代理技能
运行“vibekit init”会检测到开发者的 AI 工具——Claude Code、OpenCode、Cursor 或 VS Code/Copilot——并安装两个层。第一个是 Agent Skills 的一套:来自 algorand-devrel/algorand-agent-skills 存储库的结构化 Markdown 文件,这是 Algorand 基金会维护的官方集合,涵盖智能合约语法、测试模式、部署工作流和错误处理。VibeKit 的文档指出,如果没有这些技能,模型会使用 PyTeal 和 Beaker 等过时的框架,并难以使用 Algorand Python 和 Algorand TypeScript——现代合约的语言,Puya 编译器将其编译为 TEAL 字节码,以及任何调用者必须匹配的、可供机器读取的合约方法描述 ARC-56 接口,以正确调用合约。
VibeKit 按照 Anthropic 的代理技能规范提供 11 种技能;其中明确命名的四种是:
| 技能 | 概念 | 现实世界中的应用 |
| 构建 | 编译 Algorand Python 成为 TEAL 字节码和 ARC-56 接口 | 合约以正确、标准的形式到达链上 |
| 测试 | 运行并调试测试套件 | 在任何内容发布前,行为都已验证 |
| 部署 | 将合约部署到任何网络 | LocalNet、TestNet 和 MainNet 成为可互换的目标 |
| 故障排除 | 诊断错误 | 失败的构建不再是死胡同 |
| 7 更多 | 涵盖剩余的生命周期 | 代理无需人为干预即可处理边缘情况 |
操作层:MCP 工具
技能告诉模型如何为 Algorand 编写代码;MCP 服务器则让它可以在链上执行操作。VibeKit 的服务器提供 44 种区块链操作,分为五类:
| 类别 | 概念 | 现实世界中的应用 |
| —— | — | — |
| 智能合约 (7 个工具) | 部署、调用和反向工程智能合约的 ABI | 代理可以部署智能合约并执行其方法,无需手动编写交易 |
| 资产 (8 个工具) | 创建、转让和冻结 Algorand 标准资产 | 整个代币生命周期都在对话中完成 |
| 账户 (7 个工具) | 充值、切换和从托管账户发送 | 代理自行启动测试账户并自行承担费用 |
| 状态 (3 个工具) | 读取全局、本地和盒式存储 | 每次调用后都会验证智能合约状态,无需信任 |
| 索引器 (5 个工具) | 搜索交易和查询日志 | “这里发生了什么?”不再是寻找端点的问题 |
在两层都到位后,循环便可进行对话。要求提供托管合同,代理会查找当前文档——默认文档 MCP 是 Kappa,即对官方 Algorand 文档的交互式问答,而 Context7 是替代方案——在 GitHub 上查找规范示例,编写合同并进行测试,部署到 LocalNet(AlgoKit 附带的本地开发网络,如果缺省,CLI 会自行安装),创建测试资产,调用列表和购买方法,并检查状态,所有这些都在一次会话中完成。LocalNet 沙盒需要使用 Docker。
不要把钥匙放在谈话中
VibeKit 最独特的一点在于,它从未采用过这种做法。‘这是非商议的。我在 VibeKit 中内置了钱包提供程序,因此您的私钥永远不会暴露给 LLM。’代理不再持有密钥,而是由账户提供程序持有密钥,并签署代理请求的内容。有三种选择:操作系统密钥环(macOS 上的 Keychain、Linux 上的 Secret Service、Windows 上的 Credential Manager)、内置于 LocalNet 的 Key Management Daemon(用于本地测试资金),以及一种实验性的 HashiCorp Vault 模式,适用于共享开发密钥的团队。
这种推理来自该基金会自己的安全文档:一种广为流传的观点认为,LLM无法真正保密,因此工程上的应对之道就是从不赋予它保密功能。VibeKit 严格规定了这一限制:MCP 服务器可以请求签名,但不能导出密钥;它不能执行任意代码,并会将每笔交易路由至标准 Algorand 节点。该项目同样明确指出这一点无法解决的问题:提示注入。即便被攻破,代理仍可以请求生成错误的签名,而提供方也会签署它——文档警告道:“保持警惕。”在 Vault 模式下,MCP 服务器接收到一个范围限定的令牌,该令牌可以签名和创建钱包,但不能执行任何其他操作;而根令牌和解密密钥则只显示一次,且绝不会被该工具存储。
学科层
VibeKit 随之而来的,是一场关于如何使用它的深思熟虑的争论。基金会的后续安全帖子借用了 Addy Osmani 的区分,将其概括为:“在不理解你所交付的是什么的情况下,用 Vibe 编码去实现 MainNet,就像用剪刀跑步一样。”Vibe 编码接受 AI 输出,并一味地粘贴错误,直到它能正常运行;而代理工程则让开发者担任架构师、审查员和决策者。Vibe 编码的交付速度快,但会积累风险;而代理工程的交付速度快,且保持可维护性。
工具支持了这一论点。VibeKit 包含一个 simulate_transactions 工具,允许代理在沙盒中模拟攻击交易,而无需广播、报告成功、失败、状态变化和错误;社区成员通过让代理模拟未经授权的管理员访问、双重结算和费用逃避,展示了这种模式。Algorand 的协议已经排除了重入等广泛的攻击类别,但 AVM 专有的向量仍然存在,而沙盒正是探查这些向量的地方。即便如此,同一篇文章直言不讳地指出,当未被观察到时,前沿模型会积累糟糕的架构决策:“VibeKit 能够加速你的工作流程;它无法替代你的判断。”
VibeKit 的现状
六个月后,VibeKit 已经成为一个可用的、被适度采用的 Algorand 开发者工具,而非一款头条级产品。2026 年 4 月发布的 cli-v0.1.8 版本说明显示,它提供 WalletConnect 供应商、Windows (alpha) 和 Intel Mac 编译版本、支持 Codex (OpenAI) 代理、更新的 Agent Skill 捆绑包,并修复了 MCP 数组模式的标准化;该仓库的最后一次推送是在 4 月,目前星级为 26。
至少有一项生产版本上的证明。rxelms/Polaris 的创始人,该平台持有约 60 万个 ALGO,其 [总锁仓价值](/glossary/total-value-locked "衡量 DeFi 生态系统整体健康状况的关键指标。它代表了目前存入或 '锁仓' 的所有 ALGO 和 ASA 的总法币价值"),在 4 月份的 Algorand 论坛 上表示:“当 Algorand 的 Vibekit 推出时,我转用 Claude Code,它在让平台准备上线方面非常出色。”该项目还维护着 VibeKit Explorer,这是一个处于早期 alpha 阶段的“代理式浏览器”,它以自然语言回答链上问题——“显示 vibekit.algo 的投资组合”、“谁是 $AKITA 的主要持有者?”——其官方页面上承认:“她很棒,但目前还处于早期 alpha 阶段。”
这些工具共享一种理念:以代理为先的链上接口,并保持与签名保持距离。VibeKit是否成为 Algorand 工作流程的默认组成部分,与其说取决于工具,不如说取决于基金会一直倡导的开发者规范。
来源
- VibeKit
- VibeKit GitHub 仓库
- VibeKit:为 Algorand 构建的代理栈 — Algorand 博客
- 从 Vibe 编码到代理工程 — Algorand 博客
- Algorand 论坛 — 多池软质押提案
- VibeKit 浏览器
- VibeKit - 借助 AI 的 Algorand 开发
- 安装 | VibeKit
- 它是如何工作的 | VibeKit
- MCP 服务器 | VibeKit
- 2026 年 2 月 Algo 洞察报告
Source: https://getvibekit.ai