Agent Skills BroSettlement для Codex, Claude і Cursor

Як встановити BroSettlement Agent Skills у Codex, Claude Code або Cursor і не передавати ключі, частки MPC чи контроль гаманця в чат.

BroLabel TeamAI AgentsIntegrationInfrastructure
Agent Skills BroSettlement для Codex, Claude і Cursor

BroSettlement Agent Skills перетворюють налаштування гаманця на контрольований процес

BroSettlement Agent Skills допомагають Codex, Claude Code, Cursor або іншому AI-агенту з підтримкою Agent Skills провести розробника через налаштування BroSettlement, пошук API-команд, підписані запити, WebSocket-події та планування відновлення. Сенс не в тому, щоб модель отримала секрети. Сенс у тому, щоб агент мав структуровані знання й захищені інструменти, а приватні ключі, матеріали Co-Signer, частки MPC і файли відновлення залишалися в захищеній інфраструктурі.

Для команд, які будують гаманці для AI-агентів, це важливо: інструкція з налаштування вже є частиною межі безпеки. Розмитий запит на кшталт "створи мені гаманець" може підштовхнути до небезпечних скорочень. Робочий процес через Agent Skills натомість може перевірити документацію, запитати правильну локальну папку, супроводити створення API-ключа, перевірити стан Co-Signer, ініціалізувати MPC тільки після перевірок готовності й створити перший гаманець у тестовій мережі без розкриття секретів у чаті.

Коротка відповідь

Щоб використовувати BroSettlement з AI-агентом для кодування, встановіть усі три BroSettlement Agent Skills із відкритого репозиторію, перевірте файли SKILL.md і скрипти, переконайтеся, що агент бачить Agent Skills, а потім активуйте $brosettlement-onboarding. Безпечне налаштування має тримати реквізити доступу поза контекстом моделі, використовувати Ed25519 API-ключі з обмеженими правами, запускати розгорнутий у клієнта Co-Signer поза чатом, завершити перевірки MPC/DKG, спершу створити гаманець у тестовій мережі і відстежувати дії через API-відповіді, WebSocket-події та операційний журнал.

Де використовуються Agent Skills

Відкритий репозиторій містить три сусідні Agent Skills. Вони повʼязані, але їх не можна сприймати як один пакет із необмеженою автоматизацією.

SkillДля чого використовуватиЩо має отримати команда
BroSettlement OnboardingНалаштування від доступу до організації до Co-Signer, MPC і першого гаманцяЗапущений Co-Signer, ініціалізований MPC/DKG і перший гаманець у тестовій мережі
BroSettlement APIПеревірка актуального Swagger, підписані REST-запити, WebSocket-події та діагностика APIЗнайдені команди, підписані запити, слухач подій і перевірені API-відповіді
BroSettlement Disaster RecoveryКонтрольована аварійна процедура з Share B + Share CОдин затверджений шлях відновлення, відокремлений від звичайного налаштування

Це розділення важливе. Onboarding може використовувати API skill для підписаних запитів і перевірки віддалених статусів. Disaster recovery залишається окремою явною процедурою для ситуацій, коли звичайне підписання A+B недоступне. Її не слід активувати випадково під час звичайного налаштування гаманця.

Перелік перевірок для Codex, Claude Code або Cursor

Перед тим як просити агента щось встановити, пройдіть короткий перелік:

  1. Спершу перегляньте репозиторій. Відкрийте GitHub-репозиторій BroSettlement Agent Skills і перевірте три файли SKILL.md, інсталятор, скрипти, політику безпеки та історію змін.
  2. Переконайтеся, що агент підтримує Agent Skills. Codex, Claude Code, Cursor або інший агент мають підтримувати Agent Skills чи еквівалентний формат інструкцій проєкту.
  3. Виберіть каталог Agent Skills. Агент має запитати, який каталог використовує ваше середовище, а не вгадувати або перезаписувати наявні Agent Skills.
  4. Встановіть сусідні папки. brosettlement-onboarding, brosettlement-api і brosettlement-disaster-recovery мають лежати поруч.
  5. Оновіть пошук Agent Skills. Перезапустіть або оновіть агента, щоб він знайшов нові Agent Skills.
  6. Перевірте доступність. Попросіть агента підтвердити, що всі три Agent Skills доступні до початку налаштування BroSettlement.
  7. Запускайте налаштування свідомо. Активуйте $brosettlement-onboarding лише після перевірки інсталяції.

Практичний запит для інсталяції вже є в API reference для Agent Skills. Його головна цінність - обмеження безпеки: спочатку встановити й перевірити Agent Skills; не запускати налаштування BroSettlement і не просити реквізити доступу під час інсталяції.

Відеопроходження

Використовуйте це відео поруч із переліком перевірок, якщо хочете візуально пройти процес налаштування Agent Skills. Подивіться його до того, як давати AI-агенту доступ до локального каталогу Agent Skills, а потім поверніться до переліку вище й явно перевірте кожен крок інсталяції.

<iframe width="100%" style="aspect-ratio: 16 / 9;" src="https://www.youtube.com/embed/joU3qlzrJvY" title="Відеопроходження BroSettlement Agent Skills" frameborder="0" allow="autoplay; encrypted-media; picture-in-picture" allowfullscreen></iframe>

Якщо вбудоване відео не завантажується, відкрийте відеопроходження на YouTube.

Що агент ніколи не має отримувати

Agent Skills не змінюють базове правило безпеки: не вставляйте секрети в модель. Агент може супроводжувати процес, але не має ставати місцем, де живуть матеріали ключів.

МатеріалБезпечна обробка
Приватний ключ Ed25519 APIСтворити й зберігати локально або в затвердженому сховищі секретів; не вставляти в чат
Матеріали Co-SignerТримати в середовищі Co-Signer під контролем клієнта
Частки MPCЗберігати зашифровані частки в захищеному постійному сховищі
Файли recovery shareТримати окремо й використовувати лише в контрольованій процедурі відновлення
ID API-ключів і публічні значенняПередавати тільки коли це потрібно для конфігурації або діагностики

Модель може бачити безпечні ID, шляхи, назви ресурсів і редаговані плани. Вона не має бачити паролі, JWT, TOTP-коди, приватні ключі, файли відновлення, повні підписані WebSocket URL або сирі значення секретів.

Операційна модель після інсталяції

Після інсталяції налаштування має бути нудним у найкращому сенсі. Агент перевіряє передумови, запитує папку Co-Signer, допомагає створити Ed25519-матеріали без перезапису наявних ключів, дає ручні інструкції для створення API-ключа з обмеженими правами, встановлює і запускає Co-Signer, перевіряє локальний та віддалений стан, ініціалізує MPC/DKG через API skill і створює перший testnet-рахунок операційного журналу та гаманець.

Для роботи з API BroSettlement API skill має перевіряти актуальний контракт Swagger до формування запитів. Він може показати команди для гаманців, пояснити схеми, підготувати підписані REST-запити, слухати WebSocket-події й допомогти звірити відповіді з операційним журналом BroSettlement. Це відрізняється від статичного посібника: агент працює з актуальним API-контрактом.

Для продуктових команд безпечний підхід виглядає так:

  1. Агент читає контекст і пропонує наступний крок налаштування.
  2. Користувач підтверджує дії, які створюють або змінюють ресурси.
  3. Локальні інструменти підписують запити без розкриття приватного ключа.
  4. Co-Signer бере участь лише після перевірок стану й правил.
  5. WebSocket-події та записи операційного журналу доводять, що сталося.

Контролі ризику перед реальним процесом гаманця

Перед переходом від testnet до реальних активів перевірте, що вже видно такі контролі:

  • API-дозволи з обмеженими правами для налаштування та операцій із гаманцями;
  • захищене середовище виконання для API-ключів і сховища Co-Signer;
  • перевірки стану Co-Signer і видимість віддаленого статусу;
  • перевірка статусу MPC/DKG до операцій із гаманцями;
  • ідемпотентність для запитів, що змінюють стан;
  • обробка WebSocket-подій і стратегія повторної обробки;
  • записи операційного журналу для депозитів, виведень, помилок і корекцій;
  • задокументована процедура відновлення, яка не змішується зі звичайним налаштуванням.

BroSettlement не є KYC/KYB-провайдером, Travel Rule-провайдером, біржею, OTC-сервісом або споживчим гаманцем. Ваша організація відповідає за регуляторний аналіз, перевірку клієнтів, моніторинг, звітність і операційні правила.

Як тут допомагає BroLabel

BroSettlement є шаром гаманців, операційного журналу, підписання та розрахунків під продуктовим досвідом. BroLabel AI Agents пояснюють, як агент може допомагати з операціями гаманця, не стаючи органом підписання. Agent Skills зʼєднують ці дві ідеї: агент отримує структуровані робочі процеси, а BroSettlement тримає операції гаманця в межах API-доступу з обмеженими правами, перевірок Co-Signer, MPC-підписання, WebSocket-подій і записів операційного журналу.

Найкращий наступний крок простий: встановіть Agent Skills, перевірте їх і використайте $brosettlement-onboarding, щоб створити гаманець у тестовій мережі до будь-якої роботи з реальними коштами.

FAQ

Чи можна використовувати ці Agent Skills у Codex, Claude Code або Cursor?

Так, якщо агент підтримує відкритий формат Agent Skills SKILL.md або еквівалентний спосіб завантаження інструкцій проєкту, скриптів і довідкових матеріалів. Якщо автоматична інсталяція не підтримується, агент має назвати точний каталог призначення та наступну дію, а не повідомляти про неіснуючий успіх.

Чи дають Agent Skills AI-моделі доступ до приватних ключів?

Ні. Задокументований процес тримає приватні ключі, матеріали Co-Signer, частки MPC і файли відновлення поза чатом. Агент може вести налаштування і викликати захищені локальні інструменти, але секрети мають залишатися у вашому захищеному середовищі виконання або сховищі секретів.

Який skill активувати першим?

Для нового налаштування використовуйте $brosettlement-onboarding. Він може покладатися на $brosettlement-api для підписаних API-запитів і перевірки статусів. $brosettlement-disaster-recovery активуйте лише для явно затвердженої процедури відновлення.

Перший гаманець має бути testnet чи в робочому режимі?

Починайте з testnet. Перший процес має перевірити API-доступ, готовність Co-Signer, статус MPC/DKG, створення гаманця, обробку подій і видимість операційного журналу до будь-якої роботи з реальними коштами.

Agent Skills BroSettlement для Codex, Claude і Cursor