Saas Billing System — 全面的 SaaS 账单系统
v1.0.0全面的 SaaS 账单系统,支持订阅、基于使用的计费、发票、Stripe 支付、催收、按比例计费和多平台集成。适用于需要管理订阅和自定义计费的 SaaS 服务提供商。
0· 454·1 当前·1 累计
安全扫描
OpenClaw
可疑
medium confidence该技能的 README 风格指令声称提供完整的账单系统,但软件包中没有代码、安装脚本,也没有声明所需的环境变量(如 STRIPE_KEY),各部分不符。
评估建议
该软件包缺少实际代码,并未声明所引用敏感凭证。使用前请勿提供 Stripe API 密钥或运行未验证的命令。建议:(1)向作者请求仓库或主页,自行检查源码;(2)确认声明所需环境变量(STRIPE_KEY)及其必要性;(3)仅在审查脚本内容后,在隔离/测试环境中运行;(4)优先选择在可信注册表发布的项目或带有历史记录和许可的 Git 仓库。这些不一致可能是包装不当,也可能掩盖恶意或不完整的包 — 请在获取和审查真实源码后再继续。...详细分析 ▾
⚠ 用途与能力
描述承诺一个可工作的 SaaS 账单系统(订阅、Stripe、发票等),但软件包中没有实现这些功能的代码或二进制文件。SKILL.md 引用了 ./billing.sh 和 Node.js 18+,但没有提供脚本或安装步骤。这是不一致的:一个真正的账单技能应该包括代码、仓库/主页或安装规范。
⚠ 指令范围
运行时指令告诉代理(或用户)执行 ./billing.sh 命令并设置 $STRIPE_KEY。这些脚本和它们将运行的代码不存在,因此无法按原样遵循指令。指令还引用了未在技能元数据中声明的敏感环境变量(STRIPE_KEY)。
✓ 安装机制
没有安装规范(仅指令)。这减少了技能包本身对磁盘的直接写入,但也意味着指令预期外部文件丢失。缺乏安装程序与仅指令的技能一致,但与声称的功能不一致。
⚠ 凭证需求
SKILL.md 引用环境变量 $STRIPE_KEY(敏感支付凭证)并要求 Node.js,但 requires.env 和主要凭证字段为空。对于账单工具请求 Stripe 密钥是合理的,但凭证应在元数据中声明和证明;缺失是一个危险信号。
✓ 持久化与权限
该技能不请求 always:true 且仅用户可调用。它不请求任何配置路径或提升的持久性。元数据中没有直接的权限提升指标。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/5
SaaS Billing System 初始发布。- 提供 SaaS 完整账单功能,包括订阅和基于使用的计费- 支持自动发票和 Stripe 支付集成- 包含对付款失败的催收和计划更改的按比例计费- 多种计划类型:免费、月度/年度、基于使用和企业- 集成 Stripe、PayPal 和 Square- 需要 Node.js 18+ 和 Stripe 账户
● 无害
安装命令 点击复制
官方npx clawhub@latest install saas-billing-system
镜像加速npx clawhub@latest install saas-billing-system --registry https://cn.clawhub-mirror.com
技能文档
介绍
全面的 SaaS 账单系统,支持订阅、基于使用的计费、发票、Stripe 支付、催收、按比例计费和多平台集成。功能
- 提供 SaaS 完整账单功能,包括订阅和基于使用的计费
- 支持自动发票和 Stripe 支付集成
- 包含对付款失败的催收和计划更改的按比例计费
- 多种计划类型:免费、月度/年度、基于使用和企业
- 集成 Stripe、PayPal 和 Square
- 需要 Node.js 18+ 和 Stripe 账户
使用
- 获取 Stripe API 密钥(请勿在未审查源码前提供)
- 参考
billing.sh脚本(脚本目前未提供,待作者更新) - 在隔离环境中测试
注意: 请根据安全评估和建议进行操作。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制