scaffold-agent — AI / agent instructions
This file documents the scaffold-agent CLI published on npm (scaffold-agent). The CLI generates new project directories; this repo (scaffoldagent.xyz) is the documentation website, not the CLI source tree.
Upstream reference: https://github.com/1clawAI/scaffold-agent — authoritative files there are AGENTS.md, README.md, and .cursor/skills/scaffold-agent/.
What it does
- Interactive (or fully flagged) CLI that scaffolds a monorepo: Solidity (Foundry or Hardhat or none) + app (Next.js, Vite, or Python A2A).
- Optional 1Claw vault/secrets, Shroud LLM proxy (9 upstreams), Ampersend SDK, Intents API (multi-chain HSM signing), @1claw/mcp (44 tools), multiple swarm agent wallets.
- Generated apps follow patterns from Scaffold-ETH 2 (wagmi, ABIs,
/debug on Next, etc.) using Scaffold UI packages (@scaffold-ui/hooks, @scaffold-ui/components, @scaffold-ui/debug-contracts).
Terminology: 1claw = 1claw.xyz (vault, Shroud, Intents API). OpenClaw (openclaw.ai) is a different product. @1claw/mcp = MCP server with 44 tools for vault secrets, Intents API, signing keys, treasury, and execution intents.
Prerequisites
- Node.js ≥ 18 and npm (for
npx scaffold-agent and the generated workspace).
- just installed on the host (not an npm dependency). Generated repos use a root
justfile for just chain, just deploy, just start, etc. Without just, run the equivalent npm run scripts from the generated README.md.
Invoke the CLI
npx scaffold-agent@latest
npx scaffold-agent@latest my-agent # creates ./my-agent, skips name prompt
scaffold-agent --help # full flag list; unknown flags error
scaffold-agent --version
Typical flow (generated repo, local chain)
Order matters: the local node must be up before auto-fund / deploy.
- Scaffold:
npx scaffold-agent@latest my-agent → cd my-agent
- Quickstart (one command):
just quickstart — starts chain (background), funds wallets, deploys contracts, launches app.
- Or step-by-step:
just chain → just fund → just deploy → just start
- Validate:
just doctor — health check for env, tools, 1Claw IDs, and package installs.
Skip chain steps if you chose no chain; configure RPC / scaffold.config.ts per generated README.
Env skips: SCAFFOLD_SKIP_NPM_INSTALL=1 or --skip-npm-install; SCAFFOLD_SKIP_AUTO_FUND=1 or --skip-auto-fund when scaffolding.
Non-interactive / automation (-y)
Use -y / --non-interactive for CI or agents (no prompts).
--env-password (≥ 6 characters) is required when --secrets is oneclaw or encrypted, unless --secrets none.
--defer-oneclaw-api-key — skip ONECLAW_API_KEY at scaffold time.
--oneclaw-intents — register 1Claw agent with Intents enabled.
--oneclaw-signing-chains — comma-separated chains for HSM key provisioning (ethereum, bitcoin, solana, xrp, cardano, tron; default ethereum).
- Defaults under
-y match scaffold-agent --help (e.g. Foundry + Next.js + 1Claw Shroud + token billing).
Shroud + -y validation:
--llm oneclaw with --secrets none (or non-oneclaw): supply --oneclaw-agent-id and --oneclaw-agent-api-key.
--shroud-billing provider_api_key: supply --shroud-provider-api-key (vault vs .env depends on --secrets).
CLI flags (common)
Strict parsing: unknown options error. Full list: scaffold-agent --help.
| Flag |
Notes |
-y / --non-interactive |
No prompts |
--project <name> |
Or single positional directory name |
--secrets |
oneclaw | encrypted | none |
--env-password |
Required for oneclaw / encrypted with -y (min 6 chars) |
--defer-oneclaw-api-key |
Skip user API key at scaffold |
--oneclaw-intents |
Register 1Claw agent with Intents enabled (with -y) |
--oneclaw-signing-chains |
Comma-separated: ethereum, bitcoin, solana, xrp, cardano, tron |
--llm |
oneclaw | gemini | openai | anthropic |
--shroud-upstream |
openai | anthropic | google | gemini | mistral | cohere | openrouter | darkbloom | venice |
--shroud-billing |
token_billing | provider_api_key |
--shroud-provider-api-key |
Required for provider_api_key in -y |
--oneclaw-agent-id / --oneclaw-agent-api-key |
For oneclaw LLM when secrets are not oneclaw |
--chain |
foundry | hardhat | none |
--framework |
nextjs | vite | python |
--agent |
generate | none |
--ampersend |
yes | no |
--ampersend-signing-key |
Ampersend signing key (vault or encrypted .env) |
--ampersend-smart-account |
Ampersend smart account address |
--graph |
none | mcp | x402 | both — The Graph subgraph integration |
--graph-api-key |
Optional Graph API key (vault path api-keys/thegraph) |
--llm-api-key |
Direct provider API key (non-Shroud LLM) |
--skip-npm-install |
|
--skip-auto-fund |
|
--swarm <n> |
1–64 agent wallets; extras in SWARM_AGENT_KEYS_JSON |
--from-config <file> |
Merge agent.json; CLI overrides file |
--dump-config |
Print merged config JSON to stdout (secrets omitted) |
--dump-config-out <file> |
Write that JSON to a file |
agent.json (--from-config / --dump-config)
- Merge with
--from-config <file>; any flag passed on the CLI wins over the file.
- Shape:
project or name, swarm, agents: { "my-agent-id": "preset-label" }, optional extra (written to generated agent.config.extra.json), optional options: { "secrets": "encrypted", … }.
- Top-level keys may mirror CLI long-option names.
--dump-config prints merged JSON (no scaffold). --dump-config-out writes the same; passwords and API keys are omitted so the file is safe to share.
Swarm (--swarm)
--swarm <n> (1–64): multiple generated agent wallets; first remains AGENT_ADDRESS / AGENT_PRIVATE_KEY; extras in encrypted SWARM_AGENT_KEYS_JSON.
- Public roster:
packages/*/public/agents.json (addresses only).
- Next/Vite:
lib/agent-swarm.tsx, header picker, /swarm page; balances/identity follow selected agent.
- Post-scaffold:
just swarm agents=N (see generated justfile).
Unified network model
scaffold.config.ts → targetNetwork is the single source of truth for the active EVM network across UI, API routes, and AI agent tools.
getActiveNetwork() resolves targetNetwork to a NetworkDefinition with rpcOverrides applied.
- Agent on-chain tools default
chainId and chain parameters to getActiveNetwork().
ONECLAW_CHAIN_NAMES maps chainId → 1Claw slug for all 29 EVM mainnets + testnets + non-EVM chains.
Agent on-chain tools (generated repos)
lib/agent-onchain-tools.ts — Vercel AI SDK tools in the chat route:
Always included: list_project_addresses, get_wallet_balance, resolve_ens, lookup_erc8004_agents, list_deployed_contracts, contract_read.
When 1Claw SDK is included: oneclaw_check_signing_balances, oneclaw_intent_simulate, oneclaw_intent_submit, oneclaw_intent_sign_only, oneclaw_list_signing_keys, oneclaw_list_transactions.
When Ampersend is enabled: x402_paid_fetch.
When The Graph is enabled (--graph x402 or both): graph_search_subgraphs, graph_subgraph_query (+ /data page, lib/graph-client.ts, optional @graphprotocol/subgraph-mcp in MCP config when mcp or both).
The Graph integration (--graph)
| Mode |
What it adds |
none |
No Graph integration (default under -y) |
mcp |
@graphprotocol/subgraph-mcp in .cursor/mcp.json / .mcp.json |
x402 |
Runtime agent tools + /data page + lib/graph-client.ts |
both |
MCP for IDE + x402 agent tools at runtime |
Optional --graph-api-key or vault api-keys/thegraph (GRAPH_API_KEY). Substreams subgraphs may require x402 USDC per query.
@1claw/mcp (generated repos)
When 1Claw is selected, the scaffold generates .cursor/mcp.json (Cursor) and .mcp.json (Claude Code) with @1claw/mcp pre-configured. 44 MCP tools: vault secrets, Intents API (simulate, submit, sign), signing key management, treasury proposals, and execution intents. Only ONECLAW_AGENT_API_KEY is required.
1Claw Intents API — multi-chain signing
HSM/TEE transaction signing across:
- 29 EVM mainnets: Ethereum, Base, Optimism, Arbitrum, Polygon, Avalanche, BNB, zkSync Era, Linea, Scroll, Mantle, Blast, Gnosis, Fantom, Celo, Aurora, Metis, Moonbeam, Cronos, Sonic, World Chain, Polygon zkEVM, Sei, Kaia, Mode, Arbitrum Nova, Berachain, Taiko, Zora
- EVM testnets: Sepolia, Base Sepolia, Holesky, Optimism Sepolia, Arbitrum Sepolia, Polygon Amoy, and more
- Non-EVM chains: Bitcoin, Solana, XRP, Cardano, Tron
Per-agent guardrails: allowed chains, recipient allowlists, per-tx value caps, daily spending limits.
HSM signing key provisioning via --oneclaw-signing-chains (interactive multi-select or comma-separated with -y).
Generated layout (high level)
After scaffold, expect roughly:
- Root
justfile, package.json (workspaces), README.md, .env (gitignored), optional .env.secrets.encrypted
.cursor/mcp.json, .mcp.json — 1Claw MCP config (when 1Claw is selected)
scripts/ — fund-deployer.mjs, swarm-agents.mjs, with-secrets.mjs, check-network.mjs, doctor.mjs, deploy scripts, etc.
packages/foundry or packages/hardhat (if chain chosen)
packages/nextjs or packages/vite or packages/python — chat UI, /api/chat, identity/ENS/balances/swarm/debug routes, shared Header nav
just commands (generated repo)
| Command |
Description |
just chain |
Local blockchain |
just fund |
Fund deployer + agent (+ swarm from public/agents.json) |
just deploy |
Deploy + ABI generation |
just start |
Dev server / agent (runs check-network precheck) |
just quickstart |
One-command: chain (background) → fund → deploy → start |
just doctor |
Health check: env, tools, 1Claw IDs, packages |
just check-network |
Validate targetNetwork chainId in deployedContracts.ts |
just use-network KEY |
Switch targetNetwork and run check (ethereum, base, sepolia, baseSepolia, polygon, bnb, localhost) |
just accounts |
QR for deployer + agent |
just balances |
Balances across configured chains |
just generate |
Deployer wallet (+ auto-fund if RPC up) |
just swarm agents=N |
Append swarm wallets |
just env KEY VALUE |
Upsert .env |
just enc KEY VALUE |
Update encrypted secrets (password prompt) |
just vault PATH VALUE |
1Claw vault secret |
just list-1claw |
List vault and agent UUIDs |
just sync-1claw-env |
Write first vault + agent UUIDs to .env |
just reown PROJECT_ID |
WalletConnect project id → env |
just reset |
Re-bootstrap 1Claw vault + agent (backup .env first) |
LLM providers and models
Shroud upstreams
SHROUD_LLM_PROVIDER |
Default SHROUD_DEFAULT_MODEL |
openai |
gpt-4o |
anthropic |
claude-sonnet-4-6-20250217 |
google or gemini |
gemini-2.5-flash |
mistral |
mistral-large-latest |
cohere |
command-a-03-2025 |
openrouter |
openai/gpt-4o |
darkbloom |
gpt-4o (E2E encrypted Apple Silicon TEE) |
venice |
llama-3.3-70b (zero-retention + optional TEE/E2EE) |
Direct LLM defaults (not Shroud)
| Provider |
Default model |
Override |
| Gemini |
gemini-2.5-flash |
GOOGLE_GENERATIVE_AI_MODEL |
| OpenAI |
gpt-4o |
Edit the generated chat route |
| Anthropic |
claude-sonnet-4-6-20250217 |
Edit the generated chat route |
1Claw / Shroud (essentials)
ONECLAW_AGENT_ID is a UUID, not an Ethereum 0x… address.
- Shroud docs: Shroud guide. Chat uses
X-Shroud-Agent-Key, not Authorization: Bearer for Shroud.
SHROUD_BILLING_MODE: token_billing (1Claw billing) vs provider_api_key (BYOK in vault or SHROUD_PROVIDER_API_KEY).
Security
- Never commit real keys, agent API keys, or deployer private keys.
- Do not put Ethereum addresses in
ONECLAW_AGENT_ID.
- Prefer
--dump-config for shareable config; secrets are stripped.
Links
Synthesized from upstream (SKILL.md, reference.md, README.md, AGENTS.md). If behavior diverges, trust scaffold-agent --help and the upstream repo.
1---2name: scaffold-agent3description: How to use the scaffold-agent npm CLI to generate onchain AI agent monorepos (Foundry/Hardhat + Next.js/Vite/Python): npx invocation, -y flags, agent.json, swarm, 1Claw/Shroud, Intents API, @1claw/mcp, just commands, and security. Upstream source lives at https://github.com/1clawAI/scaffold-agent.4---56# scaffold-agent — AI / agent instructions78This file documents the **`scaffold-agent`** CLI published on npm ([scaffold-agent](https://www.npmjs.com/package/scaffold-agent)). The CLI **generates** new project directories; this repo (scaffoldagent.xyz) is the **documentation website**, not the CLI source tree.910**Upstream reference:** [https://github.com/1clawAI/scaffold-agent](https://github.com/1clawAI/scaffold-agent) — authoritative files there are `AGENTS.md`, `README.md`, and `.cursor/skills/scaffold-agent/`.1112---1314## What it does1516- Interactive (or fully flagged) CLI that scaffolds a **monorepo**: Solidity (**Foundry** or **Hardhat** or none) + app (**Next.js**, **Vite**, or **Python** A2A).17- Optional **1Claw** vault/secrets, **Shroud** LLM proxy (9 upstreams), **Ampersend** SDK, **Intents API** (multi-chain HSM signing), **@1claw/mcp** (44 tools), multiple **swarm** agent wallets.18- Generated apps follow patterns from [Scaffold-ETH 2](https://github.com/scaffold-eth/scaffold-eth-2) (wagmi, ABIs, `/debug` on Next, etc.) using [Scaffold UI](https://github.com/scaffold-eth/scaffold-ui) packages (`@scaffold-ui/hooks`, `@scaffold-ui/components`, `@scaffold-ui/debug-contracts`).1920**Terminology:** **1claw** = [1claw.xyz](https://1claw.xyz) (vault, Shroud, Intents API). **OpenClaw** ([openclaw.ai](https://openclaw.ai)) is a different product. **@1claw/mcp** = MCP server with 44 tools for vault secrets, Intents API, signing keys, treasury, and execution intents.2122---2324## Prerequisites2526- **Node.js** ≥ 18 and **npm** (for `npx scaffold-agent` and the generated workspace).27- **[just](https://just.systems)** installed on the host (not an npm dependency). Generated repos use a root `justfile` for `just chain`, `just deploy`, `just start`, etc. Without `just`, run the equivalent `npm run` scripts from the generated `README.md`.2829---3031## Invoke the CLI3233```bash34npx scaffold-agent@latest35npx scaffold-agent@latest my-agent # creates ./my-agent, skips name prompt36scaffold-agent --help # full flag list; unknown flags error37scaffold-agent --version38```3940---4142## Typical flow (generated repo, local chain)4344Order matters: the local node must be up before auto-fund / deploy.45461. Scaffold: `npx scaffold-agent@latest my-agent` → `cd my-agent`472. **Quickstart (one command):** `just quickstart` — starts chain (background), funds wallets, deploys contracts, launches app.483. **Or step-by-step:** `just chain` → `just fund` → `just deploy` → `just start`494. **Validate:** `just doctor` — health check for env, tools, 1Claw IDs, and package installs.5051Skip chain steps if you chose **no chain**; configure RPC / `scaffold.config.ts` per generated README.5253**Env skips:** `SCAFFOLD_SKIP_NPM_INSTALL=1` or `--skip-npm-install`; `SCAFFOLD_SKIP_AUTO_FUND=1` or `--skip-auto-fund` when scaffolding.5455---5657## Non-interactive / automation (`-y`)5859Use `-y` / `--non-interactive` for CI or agents (no prompts).6061- `--env-password` (≥ 6 characters) is **required** when `--secrets` is `oneclaw` or `encrypted`, unless `--secrets none`.62- `--defer-oneclaw-api-key` — skip `ONECLAW_API_KEY` at scaffold time.63- `--oneclaw-intents` — register 1Claw agent with Intents enabled.64- `--oneclaw-signing-chains` — comma-separated chains for HSM key provisioning (ethereum, bitcoin, solana, xrp, cardano, tron; default ethereum).65- Defaults under `-y` match `scaffold-agent --help` (e.g. Foundry + Next.js + 1Claw Shroud + token billing).6667**Shroud + `-y` validation:**6869- `--llm oneclaw` with `--secrets none` (or non-oneclaw): supply `--oneclaw-agent-id` and `--oneclaw-agent-api-key`.70- `--shroud-billing provider_api_key`: supply `--shroud-provider-api-key` (vault vs `.env` depends on `--secrets`).7172---7374## CLI flags (common)7576Strict parsing: unknown options **error**. Full list: `scaffold-agent --help`.7778| Flag | Notes |79|------|--------|80| `-y` / `--non-interactive` | No prompts |81| `--project <name>` | Or single positional directory name |82| `--secrets` | `oneclaw` \| `encrypted` \| `none` |83| `--env-password` | Required for `oneclaw` / `encrypted` with `-y` (min 6 chars) |84| `--defer-oneclaw-api-key` | Skip user API key at scaffold |85| `--oneclaw-intents` | Register 1Claw agent with Intents enabled (with `-y`) |86| `--oneclaw-signing-chains` | Comma-separated: ethereum, bitcoin, solana, xrp, cardano, tron |87| `--llm` | `oneclaw` \| `gemini` \| `openai` \| `anthropic` |88| `--shroud-upstream` | `openai` \| `anthropic` \| `google` \| `gemini` \| `mistral` \| `cohere` \| `openrouter` \| `darkbloom` \| `venice` |89| `--shroud-billing` | `token_billing` \| `provider_api_key` |90| `--shroud-provider-api-key` | Required for `provider_api_key` in `-y` |91| `--oneclaw-agent-id` / `--oneclaw-agent-api-key` | For `oneclaw` LLM when secrets are not `oneclaw` |92| `--chain` | `foundry` \| `hardhat` \| `none` |93| `--framework` | `nextjs` \| `vite` \| `python` |94| `--agent` | `generate` \| `none` |95| `--ampersend` | `yes` \| `no` |96| `--ampersend-signing-key` | Ampersend signing key (vault or encrypted `.env`) |97| `--ampersend-smart-account` | Ampersend smart account address |98| `--graph` | `none` \| `mcp` \| `x402` \| `both` — The Graph subgraph integration |99| `--graph-api-key` | Optional Graph API key (vault path `api-keys/thegraph`) |100| `--llm-api-key` | Direct provider API key (non-Shroud LLM) |101| `--skip-npm-install` | |102| `--skip-auto-fund` | |103| `--swarm <n>` | 1–64 agent wallets; extras in `SWARM_AGENT_KEYS_JSON` |104| `--from-config <file>` | Merge `agent.json`; **CLI overrides file** |105| `--dump-config` | Print merged config JSON to stdout (secrets omitted) |106| `--dump-config-out <file>` | Write that JSON to a file |107108---109110## `agent.json` (`--from-config` / `--dump-config`)111112- Merge with `--from-config <file>`; any flag passed on the CLI **wins** over the file.113- Shape: `project` or `name`, `swarm`, `agents`: `{ "my-agent-id": "preset-label" }`, optional `extra` (written to generated `agent.config.extra.json`), optional `options`: `{ "secrets": "encrypted", … }`.114- Top-level keys may mirror CLI long-option names.115116`--dump-config` prints merged JSON (no scaffold). `--dump-config-out` writes the same; **passwords and API keys are omitted** so the file is safe to share.117118---119120## Swarm (`--swarm`)121122- `--swarm <n>` (1–64): multiple generated agent wallets; first remains `AGENT_ADDRESS` / `AGENT_PRIVATE_KEY`; extras in encrypted `SWARM_AGENT_KEYS_JSON`.123- Public roster: `packages/*/public/agents.json` (addresses only).124- Next/Vite: `lib/agent-swarm.tsx`, header picker, `/swarm` page; balances/identity follow selected agent.125- Post-scaffold: `just swarm agents=N` (see generated `justfile`).126127---128129## Unified network model130131`scaffold.config.ts` → `targetNetwork` is the single source of truth for the active EVM network across UI, API routes, and AI agent tools.132133- `getActiveNetwork()` resolves `targetNetwork` to a `NetworkDefinition` with `rpcOverrides` applied.134- Agent on-chain tools default `chainId` and `chain` parameters to `getActiveNetwork()`.135- `ONECLAW_CHAIN_NAMES` maps `chainId` → 1Claw slug for all 29 EVM mainnets + testnets + non-EVM chains.136137---138139## Agent on-chain tools (generated repos)140141`lib/agent-onchain-tools.ts` — Vercel AI SDK `tool`s in the chat route:142143**Always included:** `list_project_addresses`, `get_wallet_balance`, `resolve_ens`, `lookup_erc8004_agents`, `list_deployed_contracts`, `contract_read`.144145**When 1Claw SDK is included:** `oneclaw_check_signing_balances`, `oneclaw_intent_simulate`, `oneclaw_intent_submit`, `oneclaw_intent_sign_only`, `oneclaw_list_signing_keys`, `oneclaw_list_transactions`.146147**When Ampersend is enabled:** `x402_paid_fetch`.148149**When The Graph is enabled (`--graph x402` or `both`):** `graph_search_subgraphs`, `graph_subgraph_query` (+ `/data` page, `lib/graph-client.ts`, optional `@graphprotocol/subgraph-mcp` in MCP config when `mcp` or `both`).150151---152153## The Graph integration (`--graph`)154155| Mode | What it adds |156|---|---|157| `none` | No Graph integration (default under `-y`) |158| `mcp` | `@graphprotocol/subgraph-mcp` in `.cursor/mcp.json` / `.mcp.json` |159| `x402` | Runtime agent tools + `/data` page + `lib/graph-client.ts` |160| `both` | MCP for IDE + x402 agent tools at runtime |161162Optional `--graph-api-key` or vault `api-keys/thegraph` (`GRAPH_API_KEY`). Substreams subgraphs may require x402 USDC per query.163164---165166## @1claw/mcp (generated repos)167168When 1Claw is selected, the scaffold generates `.cursor/mcp.json` (Cursor) and `.mcp.json` (Claude Code) with @1claw/mcp pre-configured. 44 MCP tools: vault secrets, Intents API (simulate, submit, sign), signing key management, treasury proposals, and execution intents. Only `ONECLAW_AGENT_API_KEY` is required.169170---171172## 1Claw Intents API — multi-chain signing173174HSM/TEE transaction signing across:175- **29 EVM mainnets**: Ethereum, Base, Optimism, Arbitrum, Polygon, Avalanche, BNB, zkSync Era, Linea, Scroll, Mantle, Blast, Gnosis, Fantom, Celo, Aurora, Metis, Moonbeam, Cronos, Sonic, World Chain, Polygon zkEVM, Sei, Kaia, Mode, Arbitrum Nova, Berachain, Taiko, Zora176- **EVM testnets**: Sepolia, Base Sepolia, Holesky, Optimism Sepolia, Arbitrum Sepolia, Polygon Amoy, and more177- **Non-EVM chains**: Bitcoin, Solana, XRP, Cardano, Tron178179Per-agent guardrails: allowed chains, recipient allowlists, per-tx value caps, daily spending limits.180181HSM signing key provisioning via `--oneclaw-signing-chains` (interactive multi-select or comma-separated with `-y`).182183---184185## Generated layout (high level)186187After scaffold, expect roughly:188189- Root `justfile`, `package.json` (workspaces), `README.md`, `.env` (gitignored), optional `.env.secrets.encrypted`190- `.cursor/mcp.json`, `.mcp.json` — 1Claw MCP config (when 1Claw is selected)191- `scripts/` — `fund-deployer.mjs`, `swarm-agents.mjs`, `with-secrets.mjs`, `check-network.mjs`, `doctor.mjs`, deploy scripts, etc.192- `packages/foundry` or `packages/hardhat` (if chain chosen)193- `packages/nextjs` or `packages/vite` or `packages/python` — chat UI, `/api/chat`, identity/ENS/balances/swarm/debug routes, shared Header nav194195---196197## `just` commands (generated repo)198199| Command | Description |200|---------|-------------|201| `just chain` | Local blockchain |202| `just fund` | Fund deployer + agent (+ swarm from `public/agents.json`) |203| `just deploy` | Deploy + ABI generation |204| `just start` | Dev server / agent (runs `check-network` precheck) |205| `just quickstart` | One-command: chain (background) → fund → deploy → start |206| `just doctor` | Health check: env, tools, 1Claw IDs, packages |207| `just check-network` | Validate `targetNetwork` chainId in `deployedContracts.ts` |208| `just use-network KEY` | Switch `targetNetwork` and run check (ethereum, base, sepolia, baseSepolia, polygon, bnb, localhost) |209| `just accounts` | QR for deployer + agent |210| `just balances` | Balances across configured chains |211| `just generate` | Deployer wallet (+ auto-fund if RPC up) |212| `just swarm agents=N` | Append swarm wallets |213| `just env KEY VALUE` | Upsert `.env` |214| `just enc KEY VALUE` | Update encrypted secrets (password prompt) |215| `just vault PATH VALUE` | 1Claw vault secret |216| `just list-1claw` | List vault and agent UUIDs |217| `just sync-1claw-env` | Write first vault + agent UUIDs to `.env` |218| `just reown PROJECT_ID` | WalletConnect project id → env |219| `just reset` | Re-bootstrap 1Claw vault + agent (**backup `.env` first**) |220221---222223## LLM providers and models224225### Shroud upstreams226227| `SHROUD_LLM_PROVIDER` | Default `SHROUD_DEFAULT_MODEL` |228|---|---|229| `openai` | `gpt-4o` |230| `anthropic` | `claude-sonnet-4-6-20250217` |231| `google` or `gemini` | `gemini-2.5-flash` |232| `mistral` | `mistral-large-latest` |233| `cohere` | `command-a-03-2025` |234| `openrouter` | `openai/gpt-4o` |235| `darkbloom` | `gpt-4o` (E2E encrypted Apple Silicon TEE) |236| `venice` | `llama-3.3-70b` (zero-retention + optional TEE/E2EE) |237238### Direct LLM defaults (not Shroud)239240| Provider | Default model | Override |241|---|---|---|242| Gemini | `gemini-2.5-flash` | `GOOGLE_GENERATIVE_AI_MODEL` |243| OpenAI | `gpt-4o` | Edit the generated chat route |244| Anthropic | `claude-sonnet-4-6-20250217` | Edit the generated chat route |245246---247248## 1Claw / Shroud (essentials)249250- `ONECLAW_AGENT_ID` is a **UUID**, not an Ethereum `0x…` address.251- Shroud docs: [Shroud guide](https://docs.1claw.xyz/docs/guides/shroud). Chat uses `X-Shroud-Agent-Key`, not `Authorization: Bearer` for Shroud.252- `SHROUD_BILLING_MODE`: `token_billing` (1Claw billing) vs `provider_api_key` (BYOK in vault or `SHROUD_PROVIDER_API_KEY`).253254---255256## Security257258- Never commit real keys, agent API keys, or deployer private keys.259- Do not put Ethereum addresses in `ONECLAW_AGENT_ID`.260- Prefer `--dump-config` for shareable config; secrets are stripped.261262---263264## Links265266- npm: [https://www.npmjs.com/package/scaffold-agent](https://www.npmjs.com/package/scaffold-agent)267- GitHub: [https://github.com/1clawAI/scaffold-agent](https://github.com/1clawAI/scaffold-agent)268- Shroud: [https://docs.1claw.xyz/docs/guides/shroud](https://docs.1claw.xyz/docs/guides/shroud)269- Intents: [https://1claw.xyz/intents](https://1claw.xyz/intents)270- @1claw/mcp: [https://www.npmjs.com/package/@1claw/mcp](https://www.npmjs.com/package/@1claw/mcp)271- SKILL.md (for AI agents): [https://scaffoldagent.xyz/SKILL.md](https://scaffoldagent.xyz/SKILL.md)272273---274275*Synthesized from upstream (SKILL.md, reference.md, README.md, AGENTS.md). If behavior diverges, trust `scaffold-agent --help` and the upstream repo.*