Telegram-native DeFi guardian for Velocity Protocol SOL-PERP on Solana Devnet, built on stock ZeroClaw (Tier 1 — no plugins).
Public multi-user beta: anyone can /start, prove wallet ownership, sign setup themselves, and receive isolated defensive proposals. Warden never holds a Solana private key.
Venue: Velocity (
vELoC1audYbSYVRXn1vPaV8Axoa9oU6BYmNGZZBDZ1P). Legacy Drift is paused.
| Lock | Value |
|---|---|
| Network | Solana Devnet only |
| Market | SOL-PERP only |
| Build tier | Tier 1 — stock ZeroClaw + HTTP sidecars |
| Custody | T1 Build — agent proposes; user wallet signs |
| Keys | No Solana private key in ZeroClaw or Warden server processes |
| Access | Public Telegram with ultra-locked router + orchestrator FSM |
- User
/start→ onboarding wizard →/setupownership + faucet + Velocity account (wallet-signed). - ZeroClaw cron shell job polls risk every few minutes (fan-out per user).
- On breach → Telegram proposal with
/approve <id>//deny <id>to that user only. - User approves → Review & Sign link.
- Wallet previews and signs the defensive Velocity transaction.
- Warden verifies on Devnet (
getTransaction) and confirms in Telegram.
See docs/architecture-t1.md for the full diagram and stock ZeroClaw limits.
warden/
services/guardrail-proxy/ # caps, allowlist, tokens, audit (firewall)
services/velocity-read-gateway/ # reads + onboard/defend builders + wallet pages
services/warden-orchestrator/ # multi-user store, wizard, watch fan-out
vendor/zeroclaw/ # stock upstream clone (gitignored)
zeroclaw/skills/ + zeroclaw/sops/
config/ scripts/ docs/
cp config/.env.example config/.env # fill secrets — see setup-runbook
bash scripts/wsl-start-velocity-read-gateway.sh
bash scripts/wsl-start-guardrail.sh
bash scripts/wsl-start-orchestrator.sh
bash scripts/wsl-zeroclaw-setup.sh
vendor/zeroclaw/target/release/zeroclaw daemon
bash scripts/wsl-phase45-tests.shFull steps: docs/setup-runbook.md.
| Variable | Purpose |
|---|---|
TELEGRAM_BOT_TOKEN |
Public bot (ultra-locked ZeroClaw router) |
WARDEN_PUBLIC_BASE_URL |
HTTPS base for /setup and /sign |
GUARDRAIL_TOKEN_SECRET |
HMAC for approval tokens |
ORCHESTRATOR_DB_PATH |
Multi-user persistence |
TOGETHER_API_KEY |
ZeroClaw LLM provider |
VELOCITY_OPERATOR_PUBKEY |
Optional legacy bootstrap only |
T1 mode does not require GATEWAY_KEYPAIR_PATH. New users onboard via Telegram /start.
Verify: bash scripts/wsl-public-multiuser-tests.sh
docs/phasePlan.md— phased deliverydocs/guardrail-threat-model.mddocs/telegram-approval-gap.mddocs/prompt-injection-transcript.md
cd services/guardrail-proxy && cargo test
bash scripts/wsl-phase45-tests.shPublic multi-user Devnet guardian cut (Telegram onboarding, watch, approve, wallet-signed defend).