HOL Standards SDK
在应用中实现 HCS 标准、智能体发现与可信通信。
- Star 数
- ★ 1.2k
- 最近更新
- 2 天前
- License
- Apache-2.0
- 主语言
- TypeScript
- FA 评分
- 59/100 · 缺口较多
30 秒速览
- 运行形态
- 可在哪里用
- 平台专用
- 上手难度
- 中 · 需要几步配置
- 开始前需要
- 典型场景
- Hedera 应用开发者需要在 TypeScript 项目中实现 HCS-1、HCS-2、HCS-3、HCS-7、HCS-10、HCS-11、HCS-20 或 HCS-27。
- 不适合
- 需要脱离 Hedera/HCS 生态构建通用协议的团队
- 只想安装成品聊天机器人的用户
- 要求文档明确承诺特定大模型平台兼容性的团队
这个 Agent 能做什么,适合哪些场景?
HOL Standards SDK 是由 HOL 维护的轻量级开发套件,为 Hashgraph Consensus Standards 提供参考实现。它以 `@hol-org/standards-sdk` 完整包和体积更小的 `@hol-org/rb-client` Registry Broker 客户端发布,并附带交互式 CLI 与可运行演示。覆盖的标准包括文件存储、注册与索引、递归文件加载、Smart Hashinals、智能体通信、去中心化身份、可审计积分和透明度日志。应用可通过 `RegistryBrokerClient` 执行智能体搜索与聊天、技能状态查询、技能域名证明及 UAID DNS TXT 验证,也可运行 HCS-10 智能体创建、注册、连接和消息交换流程。SDK 在调用方的 JavaScript/TypeScript 项目中运行;网络传输、Hedera 凭据、Registry Broker 地址及可选支付或账本认证依赖由使用者配置。
应用导入 RegistryBrokerClient,以 API 密钥或 baseUrl 连接 Registry Broker。客户端可调用 requestSkillVerification 申请指定名称和版本的技能验证,使用 createSkillDomainProofChallenge 生成 DNS TXT 挑战,再通过 verifySkillDomainProof 提交域名证明;getSkillStatus 返回信任层级、后续步骤和可能存在的预览状态 URL。对于 HCS-14 UAID 配置,它通过 verifyUaidDnsTxt 检查并可持久化 _uaid.<nativeId> TXT 证明,并由 getVerificationDnsStatus 刷新或读取状态。HCS-10 演示创建并注册 Alice 和 Bob,建立连接,收发小消息,并用递归存储处理大消息;创建进度可写入 .env,中断后继续。其他演示涵盖文本、URL 和文件缓冲区铭刻,以及从 URL、缓冲区或文本创建 Hashinal NFT。pnpm run cli 提供 Registry Broker、OpenRouter、聊天历史、账本认证和 HCS-10 流程的交互入口。
- Hedera 应用开发者需要在 TypeScript 项目中实现 HCS-1、HCS-2、HCS-3、HCS-7、HCS-10、HCS-11、HCS-20 或 HCS-27。
- 智能体平台团队需要通过 Registry Broker 搜索智能体、进行聊天并查询技能版本的生命周期与信任状态。
- 技能发布者需要为特定名称和版本申请验证,并通过 DNS TXT 记录证明域名控制权。
- 去中心化身份开发者需要验证并持久化 HCS-14 UAID 的
_uaid.<nativeId>DNS TXT 证明。 - 原型开发者需要演示两个 HCS-10 智能体的注册、连接、消息交换和中断恢复。
- 只需要 Registry Broker 功能的应用希望使用不捆绑网络传输的精简客户端。
如何安装或部署这个 Agent?
完整 SDK 使用新的 HOL 包作用域安装:
npm install @hol-org/standards-sdk旧作用域仍在文档中列出:
npm install @hashgraphonline/standards-sdk只使用 Registry Broker 时可安装较小的客户端:
npm install @hol-org/rb-client@hol-org/rb-client 不内置网络传输。核心智能体搜索和聊天只要求运行环境提供 fetch;X402 购买与支付需另装 axios、x402-axios 和 x402,EVM 账本认证需 viem,Hedera 账本认证需 @hashgraph/sdk。运行仓库演示时,先克隆并安装依赖:
git clone https://github.com/hashgraph-online/standards-sdk.git
cd standards-sdk
npm install然后创建环境文件:
cp .env.example .env填写演示所用配置:
HEDERA_ACCOUNT_ID=0.0.12345
HEDERA_PRIVATE_KEY=your_private_key_here
HEDERA_NETWORK=testnet
REGISTRY_URL=https://moonscape.tech源材料没有声明具体 Node.js 版本。
如何使用这个 Agent?
可先启动交互式 CLI,查看演示、所需环境变量及辅助脚本:
pnpm run cli分别运行 Registry Broker 或 HCS-10 演示:
npm run demo:registry-brokernpm run demo:hcs-10查询技能生命周期状态的最小示例:
import { RegistryBrokerClient } from '@hashgraphonline/standards-sdk';
const client = new RegistryBrokerClient({
baseUrl: 'https://hol.org/registry/api/v1',
});
const status = await client.getSkillStatus({
name: 'registry-broker',
version: '1.0.0',
});
console.log(status.trustTier);
console.log(status.nextSteps);
console.log(status.preview?.statusUrl ?? null);对应的可运行演示命令为:
pnpm -C standards-sdk run demo:registry-broker-skill-status -- --skill-name=<name> --skill-version=<version> --base-url=<broker-api-url>需要技能域名验证时,配置 REGISTRY_BROKER_API_KEY 后调用挑战与验证接口:
import { RegistryBrokerClient } from '@hashgraphonline/standards-sdk';
const client = new RegistryBrokerClient({
apiKey: process.env.REGISTRY_BROKER_API_KEY,
});
await client.requestSkillVerification({
name: 'demo-skill',
version: '1.0.0',
tier: 'basic',
});
const challenge = await client.createSkillDomainProofChallenge({
name: 'demo-skill',
version: '1.0.0',
domain: 'example.com',
});
const challengeToken = challenge.txtRecordValue.replace(/^hol-skill-verification=/, '');
await client.verifySkillDomainProof({
name: 'demo-skill',
version: '1.0.0',
domain: 'example.com',
challengeToken,
});这个 Agent 有哪些优点和局限?
- 一个 SDK 覆盖八项明确列出的 HCS 标准,并提供 HCS-10 通信及 Registry Broker 的具体参考流程。
- 同时提供完整 SDK 与零网络传输捆绑的精简
@hol-org/rb-client,便于按功能控制依赖体积。 - 技能验证同时覆盖名称/版本级状态和 DNS TXT 域名证明,UAID 也有独立的 HCS-14 DNS 验证接口。
- HCS-10 演示会实时保存智能体创建状态,流程中断后能够从已记录位置继续。
- 交互式 CLI 集中展示演示、环境变量、文档入口和可单独运行的脚本。
- 核心标准和多数高级流程围绕 Hedera/HCS 生态,采用其他账本或协议的团队需要自行适配。
- 完整演示需要配置 Hedera 账户、私钥、网络和 Registry URL,初始设置不止一次安装命令。
@hol-org/rb-client不捆绑网络传输;支付和账本认证还需按功能安装多组可选依赖。- 源材料没有说明支持的 Node.js 版本,也没有给出 ChatGPT、Codex、Claude 或其 API 的原生兼容承诺。
- 账本费用、Registry Broker 服务费用及 X402 支付成本均未说明,采用前需另行确认。
这个 Agent 与同类方案有什么区别?
与完整的 @hol-org/standards-sdk 相比,@hol-org/rb-client 只提供 Registry Broker 客户端,安装体积更小且不捆绑网络传输。前者适合需要 HCS 标准实现、HCS-10 流程及完整演示的项目;后者适合只做智能体搜索、聊天或 Registry Broker 集成,并愿意按需添加 fetch、X402、EVM 或 Hedera 认证依赖的应用。
与相关度最高的同类 agent 并排比较关键指标。
| Agent | 源码审查 | 形态 / 费用 | Star | 最近更新 | 主语言 | 完整支持的平台 |
|---|---|---|---|---|---|---|
| HOL Standards SDK 当前 | 59 · 缺口较多 | 代码库 / SDK | ★ 1.2k | 2 天前 | TypeScript | — |
| TrueForge | 67 · 存在缺口 | 命令行工具免费 + 模型费 | ★ 6k | 1 天前 | TypeScript | OpenAI API · Claude API |
| AgentOS | 52 · 缺口较多 | 代码库 / SDK免费 + 模型费 | ★ 672 | 8 天前 | TypeScript | Claude Code · OpenAI API · Claude API |
| PenguinHarness | 52 · 缺口较多 | 桌面应用免费 + 模型费 | ★ 2.4k | 3 天前 | TypeScript | OpenAI API · Claude API |
FollowAgents 如何评估这个 Agent?
查看各维度的扣分理由
README 明确披露注册、DNS 验证、付费、账本认证、消息发送、主题创建和自动注资等外部交互,也建议用环境变量保存私钥;SECURITY.md 提醒最小权限、依赖审计和私钥保护,依赖覆盖项还显示了主动修补意识,因此数据流、敏感数据和依赖安全获得部分肯定。扣分在于这些主要是说明或建议,未提供权限强制、交易前用户确认、密钥存储控制或依赖审计产物;演示还会修改 .env 并执行具有账本副作用的操作。中断续传提供有限恢复能力,但链上登记、支付、铸造等未说明撤销办法。来源、作者、问题渠道和维护者文件均有标注,但维护者内容未提供且发布者身份未经策展注册表验证。
安装、构建、测试和大量演示命令形成了较完整的使用路径,固定 pnpm 版本、依赖范围、覆盖项及可选 peer 说明有助于依赖获取。扣分在于 SECURITY.md 仅列 0.0.43,而 package.json 是 0.1.158-canary.0;README 的“Supported Standards”也少于脚本所展示的标准,包作用域和导入示例同时混用新旧名称。CLI 据称会展示所需环境变量并保存中断状态,但所给材料没有实际错误处理代码或系统性的失败消息证据。
材料清楚面向 Hedera/Hashgraph、去中心化应用及 AI Agent 开发者,覆盖发现、聊天、身份、DNS、支付、注册和通信等多种场景,因此受众与场景充分。完整 SDK 与较小的 Registry Broker 客户端、可选传输依赖、浏览器/ESM/CJS 构建体现了适配能力。扣分在于能力范围很广但缺少统一的权限或支持矩阵,触发精度主要依赖开发者显式调用和脚本选择,没有展示运行时策略约束;Node、浏览器及网络兼容版本也未完整列明。
README 组织了快速开始、文档、标准、CLI、演示、安全、贡献和维护入口,安装与环境配置步骤具体,大量可运行示例使普通使用较容易;Apache-2.0 元数据与完整 LICENSE 一致,故许可证满分。扣分在于新旧 npm 作用域、README 示例中的旧作用域以及 HOL/Hashgraph Online 命名并存,稳定命名路径不够清晰;没有提供变更日志,安全支持版本与包版本不一致,也没有集中说明已知限制。维护渠道、邮件、议题入口及 MAINTAINERS.md 引用明确,但所给证据未包含实际维护者名单或发布治理细节。
类型声明、多构建目标、CLI、分场景演示和细粒度脚本使输出较容易集成,统一实现多个 HCS 标准并提供轻量 Registry Broker 包具有实质增量价值。扣分在于“lightweight”和“complete implementation”等效益声明缺少规模、性能或覆盖证据;完整包依赖较多且部分流程涉及网络、账本费用、凭据和额外传输依赖,材料没有量化成本、费用上限或资源权衡,因此成本效益仅获薄弱分。
README 将主要能力关联到具体 API、脚本、环境变量和外部文档入口,package.json 也用导出、依赖和脚本交叉支持若干声明;许可证信息在 README、package.json 和 LICENSE 三处一致。扣分在于没有提供实现源码、测试内容、发布记录或审计报告,无法静态追踪多数行为声明;版本、作用域和支持标准存在不一致,而且“官方”“轻量”“完整实现”“定期安全审计”等主张未与可核查证据清楚分离。
- 源码中未见:执行前用户确认开启或自行加上执行前确认;先在沙箱或测试环境跑通,确认行为后再接入真实数据。
- 演示可能自动注资、创建主题、注册代理、发送交易、购买额度或铸造资产;应先在测试网核对目标、费用和凭据,并为每个有成本或不可逆的步骤加入显式确认。
- 不要把私钥或持久化代理状态提交到版本控制;README 表明 CLI 可能写入 .env,但材料未展示文件权限、加密或脱敏措施。
- 在采用前核对实际发布版本和支持策略:SECURITY.md 的 0.0.43 与 package.json 的 0.1.158-canary.0 不一致,新旧 npm 作用域也并存。
- 依赖覆盖项表明维护者关注若干已知版本区间,但这不是独立安全审计;应对锁文件和最终依赖树另行扫描。
常见问题
核心搜索和聊天是否必须安装 Hedera SDK?
@hol-org/rb-client 的核心智能体搜索和聊天流程只要求提供 fetch;只有 Hedera 账本认证才需要 @hashgraph/sdk。技能域名验证需要什么权限?
REGISTRY_BROKER_API_KEY 请求验证,并要求把挑战值发布为目标域名的 DNS TXT 记录,因此需要相应的 Broker 凭据和 DNS 管理权限。HCS-10 智能体创建中断后需要重新开始吗?
.env,文档说明可从中断位置恢复。