让 AI Agent 自己去查链:用 TronScan API 拿到最完整的波场数据
在区块浏览器上一个地址一个地址地翻页、导出,其实是在搬数据。这篇讲怎样装一个 AI Agent、交给它一个 TronScan API Key,让它自己去查波场钱包,以及一次实测的结果。
追一笔钱在波场上去了哪,现在的做法是这样的:打开区块浏览器,输入地址,翻页看转账,点导出,等下载,做人机验证;看到下一个地址,再来一遍。追三跳,就是十几个地址、十几次导出、十几张表。人在这个过程里干的不是分析,是搬数据。
这篇文章讲的是把这一步交出去:装一个 AI Agent,给它一个 TronScan 的 API Key,你只管说”查这个地址”,它自己去发请求、翻页、核对,把结果摆到你面前。
好处按重要程度排三条。第一,省事,一个地址一句话,不用再点鼠标。第二,拿得更全,浏览器导出封顶 1 万条、权限这类信息导不出来,API 都能拿到。第三,也是往后看最要紧的一条:数据是 Agent 自己拿到的,下一步让它自己分析、自己顺着钱往下追,就有了地基。
什么是 API
先把这个词说清楚。你打开 TronScan 的网页,输入地址,看到一页转账记录,这是网站给人开的窗口:人看得懂,但要人来点。
API 是同一家网站给程序开的门。程序对着一个固定的网址发一句话,比如”给我这个地址的 USDT 转账,从第 0 条起,给 50 条”,网站回一段程序看得懂的数据。要下一页,再发一句,把”第 0 条”改成”第 50 条”。没有页面、没有按钮,一问一答。
网页和 API 背后是同一份数据,区别只在谁来问。网页是人来问,一次问一页;API 是程序来问,一秒能问几次,问一万次也不嫌烦。TronScan 把这扇门开着,免费申请一个 Key 就能用。这个 Key 相当于门禁卡,网站靠它认出是谁在问、问了多少次。
API 比网页多了什么
API 比网页多三样东西。
更少的手工操作。 网页翻快了弹人机验证,导出要手动点、手动等、手动下载,换一个地址再来一遍。API 没有这些,程序发请求,程序收结果,十个地址和一个地址一样省事。
更多的数据。 网页和导出只让你看前 1 万条,API 可以按时间段查:先要”2023 年 1 月到 8 月的”,再要”8 月 3 日的”,哪一段超了 1 万条就再对半切,一段一段拼起来就是全量。我拿币安的一个热钱包试过,账户详情说它有 5,497 万笔交易,网页翻到 1 万条就到头,按时间段查,前面每一段都有记录。
更多的细节。 网页把很多字段藏在二级页面里,API 一次全给。最典型的是权限:波场钱包可以把控制权交给别的钥匙,也可以设成多签,几个钱包共用一把钥匙,就是同一个人在管。这是判断钱包关系最硬的证据之一,导出表里没有,“账户详情”接口直接返回 owner 和 active 两组权限,每组有哪些钥匙、每把钥匙的权重、门槛是多少。权重够到门槛的那把钥匙,就能单独操作这个钱包。
装一个 AI Agent
API 需要程序来调用。现在可以让 AI Agent 执行命令、读取结果,再决定下一步查什么。Pi Agent、Codex、Claude Code、Hermes 都可以做这件事。下面用开源的 Pi Agent 演示,安装只需一条命令:
npm install -g @earendil-works/pi-coding-agent
装好后,在终端输入 pi,就能进入对话界面。它还需要连接一个大模型;我用的是 DeepSeek 官方的 Flash 模型,并把它设为默认模型。

接着去 TronScan 申请 API Key:登录后进入个人中心的 API Keys 页面,点击 Add 即可。我使用时,免费档的额度是每天 10 万次调用、每秒 5 次,查几个钱包够用了。

把 TRON API Key 安全地交给 AI Agent
API Key 要像密码一样保管。Agent 会执行命令,并把命令输出交给大模型;如果 Key 出现在输出中,可能同时进入模型上下文和本地会话记录。
可以把 Key 写进一个仅当前用户可读的文件。依次执行三条命令:
mkdir -p ~/.config/tronscan && chmod 700 ~/.config/tronscan
echo 'TRONSCAN_API_KEY=你的Key' > ~/.config/tronscan/tronscan.env
chmod 600 ~/.config/tronscan/tronscan.env
启动 Agent 前,先在当前终端加载这个文件:
set -a; source ~/.config/tronscan/tronscan.env; set +a; pi
这样启动的 Agent 就能从环境变量中读取 Key。提问时,仍要明确告诉它不要打印 Key。我实验时,它第一步打印了 Key 的长度——36 个字符。虽然没有泄露具体值,但也提醒我:这句要求不能省。
实验:让 Pi Agent 自己查一个钱包
我给 Pi Agent 一个已知答案的地址,问了三个问题:谁能操作这个钱包?它有多少笔 USDT 转账,最早和最近一笔分别在什么时候?最早是谁给它转入 TRX?
提示词原文:
请用 TronScan 的公开 API(https://apilist.tronscanapi.com)查询波场地址 TRGhNNfnmgLegT4zHNjEqDSADjgmnHvubJ,回答三个问题:
- 这个账户的权限配置:owner 和 active 权限里各有哪些密钥地址、权重和阈值?哪把钥匙可以单独操作这个账户?
- 这个账户的 USDT(合约 TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t)转账一共有多少笔?最早一笔和最近一笔分别是什么时间?
- 它最早收到的一笔 TRX 是谁转来的?
API Key 已经放在环境变量 TRONSCAN_API_KEY 里,请求时用 HTTP 头 TRON-PRO-API-KEY 传。绝对不要把 Key 的值打印到任何输出、文件或命令回显里。请先查文档或试探接口,再逐步查询,最后用中文给出结论。
我没有告诉它具体该用哪个接口。它先尝试“账户详情”接口,查到权限配置;接着查询 USDT 转账,分别核对转入、转出和全部记录的笔数;最后按时间正序查 TRX 转账,找到最早的一笔。

四分多钟、12 次命令后,三个问题都答对了。

权限方面,owner 和 active 权限都指向另一把钥匙。钱包自身钥匙的权重只有 1,操作门槛却是 10,因此它不能单独操作账户。
USDT 转账共 3 笔,时间跨度是 2022 年 11 月至 2023 年 1 月。查询途中,Agent 发现一个接口参数没有按预期筛选代币,结果混入了其他代币;它换了参数重新查询,才确认这 3 笔都是 USDT。
最早转入的 TRX,是那把控制钥匙在 2022 年 10 月 26 日转来的 1 TRX,也就是激活账户的那一笔。
我用同一道题另跑过一次。那次 Agent 看到钱包自身的钥匙无法单独操作账户,就断言“这是典型的诱饵地址”。这一步推过头了:链上数据只能说明控制权在另一把钥匙手里,不能说明为什么这样设置。Agent 的判断还得由人核对,这就是一个例子。
总结
装好 AI Agent,申请并妥善保存 TronScan API Key,就可以直接提问。账户权限、较早的交易、首笔 TRX 来源,原本要在网页上反复点击才能查到;这次实验中,Agent 用四分多钟查完,模型调用花费几分钱。
查询结果仍要核对,尤其要留意它根据数据作出的推断。至于翻页、导表、逐笔找记录这些重复工作,已经可以交给 Agent 了。
我们专注于链上资金追踪 AI Agent,希望让它承担逐笔查找、整理和核对的工作,同时让每一步结论都能追溯到链上原始记录。
如果你也对这个方向感兴趣,或者正在面对相关的实际业务问题,欢迎联系我们。