首页龙虾技能列表 › AGIRAILS Escrow Payments — 无信任支付协议

AGIRAILS Escrow Payments — 无信任支付协议

v3.0.12

AGIRAILS Escrow Payments 是一种面向 AI 代理人的无信任支付协议,提供 ACTP 智能合约 escrow 服务和 x402 即时支付,支持 USDC 在 Base L2 链上进行结算。该技能允许 AI 代理人之间安全地进行支付和接收支付,支持模拟模式、测试网和主网环境。

1· 1,622·2 当前·2 累计
by @unima3x (Unima3x)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/2/26
安全扫描
VirusTotal
无害
查看报告
OpenClaw
安全
high confidence
该技能的文件、安装规格和指令与 Node.js 基础的 USDC 代理人间支付 SDK 一致。主要问题在于声明的环境变量 ACTP_KEY_PASSWORD 与 README 和脚本中提到的其他敏感环境变量(如 ACTP_PRIVATE_KEY)之间存在小的不匹配。
评估建议
该技能看似是一款 Node.js 基础的 SDK 和 CLI,用于代理人间的 USDC 支付。安装前建议:验证 npm 包 @agirails/sdk 和其 GitHub 仓库,优先使用加密的 keystore 操作,避免直接使用原始私钥,审查 setup.sh 脚本,先在模拟或测试网模式下测试,必要时检查发布的 SDK 代码。...
详细分析 ▾
用途与能力
该技能声明为 AI 代理人支付 escrow SDK,需要 Node.js 和 npm 安装 @agirails/sdk。脚本和示例操作钱包、escrow 和网络模式(模拟、测试网、主网),符合支付协议功能。
指令范围
SKILL.md 指导代理人阅读入职配置块并提问后再执行,符合预期。但运行时文档和脚本反复引用未在技能声明的环境变量和文件(如 ACTP_PRIVATE_KEY 等),使得代理人依赖于超出明确声明的环境状态。
安装机制
安装使用 npm 包 (@agirails/sdk) 并暴露 'actp' 二进制文件。使用 npm 是 Node SDK 的常见安装路径,风险中等(第三方包执行),但包名与项目匹配,README 和 GitHub 链接提供而非任意下载 URL 或不可信任主机。
凭证需求
清单仅声明 ACTP_KEY_PASSWORD 为必需(主要凭证),适用于加密 keystore 操作。但文档和脚本也接受/自动检测 ACTP_KEYSTORE_BASE64、ACTP_PRIVATE_KEY、PRIVATE_KEY 等环境变量。这些额外的敏感秘密未在 requires.env 中声明,用户应注意:SDK 会读取存在的敏感环境变量,技能的运行脚本在测试网/主网下预期钱包凭证。
持久化与权限
该技能未请求 always:true 或声明系统范围权限。包含的 setup.sh 脚本在 OpenClaw 工作空间 (~/.openclaw/workspace) 下写入文件,并创建代理人特定文件(providers.json、内存日志)。写入用户的 OpenClaw 工作空间与入职财务代理人一致,README 中有文档记录。无证据表明该技能修改了无关的系统配置或其他技能。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv3.0.122026/2/4

AGIRAILS Payments v3.0.12 更新日志 - 无文件更改,功能和文档与之前版本(3.0.0)相同,无需用户升级操作。

● 无害

安装命令 点击复制

官方npx clawhub@latest install agirails
镜像加速npx clawhub@latest install agirails --registry https://cn.clawhub-mirror.com

技能文档

(由于原始内容过长,仅提供部分关键翻译,完整内容请参考原始文件)

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务