运行时依赖
安装命令
点击复制本土化适配说明
Openclaw Pqsafe 翻译为: Openclaw Pqsafe(无需翻译,保持原名称) 或者更合适的翻译: Openclaw Pqsafe 保护系统 安装说明: 安装命令:["openclaw skills install pqsafe-pay-v1"] 支持国内镜像加速,使用 --registry https://cn.longxiaskill.com 参数可加速下载
技能文档
PQSafe Пост量子支付技能(pqsafe.pay.v1) 用于 AI 代理支付的后量子签名 SpendEnvelopes。 ML-DSA-65(NIST FIPS 204)签名支持 Airwallex、Wise、Stripe、USDC-Base 和 x402 支付渠道。
快速开始 npm install @pqsafe/openclaw import { OpenClawClient } from "@openclaw/sdk"; import "@pqsafe/openclaw"; // 注册 pqsafe.pay.v1 const claw = new OpenClawClient(); const envelope = await claw.invoke("pqsafe.pay.v1/create_envelope", { agentId: "agent_my_bot_v1", payerId: "payer_usr_abc123", maxAmount: "100.00", currency: "USD", rail: "wise", expiresAt: "2026-12-31T23:59:59Z", });
设置 PQSAFE_TEST_MODE=true 以进行本地开发 —— 无需真实密钥或网络调用。
操作 操作描述 create_envelope 发放新 ML-DSA-65 签名的 SpendEnvelope,包含支出上限、支付渠道和过期时间 verify_envelope 验证签名完整性、过期时间、nonce 唯一性和密钥 ID有效性 revoke_envelope 将 envelope ID 添加到实时吊销列表(追加式、带时间戳)
安全模型 HSM-backed 签名密钥 —— ML-DSA-65 私钥在硬件安全模块中生成和存储;它们永远不会离开 PQSafe 密钥服务 单次使用 nonce —— 每个 envelope 都带有 256 位随机 nonce;重放攻击在 verify 层被拒绝 过期时间在签名负载中强制执行 —— expiresAt 是签名内容的一部分;攻击者无法在不使签名失效的情况下延长过期时间 实时吊销列表 —— revoke_envelope 添加到每次 verify_envelope 调用时检查的低延迟吊销列表 追加式审计日志 —— 所有 create、verify 和 revoke 事件都带时间戳并写入不可变审计日志 JCS-canonical 签名 —— 负载在签名之前序列化为 JSON Canonicalization Scheme 形式(RFC 8785),消除了由于密钥排序或空白字符变化引起的签名歧义
支持的支付渠道 支付渠道 状态 货币 airwallex LIVE 沙盒 多币种(真实测试转账) wise LIVE 沙盒 40+ 法定货币(真实测试转账) stripe mock-ready USD + 135 其他 usdc-base mock-ready USDC x402 mock-ready USDC + ETH LIVE 沙盒 = 已通过沙盒支付渠道验证的端到端支付 mock-ready = SpendEnvelope 创建和验证完全功能;实时支付渠道集成正在进行中
ML-DSA-65 参数 参数 值 标准 NIST FIPS 204 安全级别 NIST Level 3 公钥大小 1,952 字节 私钥大小 4,032 字节 签名大小 3,309 字节 硬度假设 Module-LWE + Module-SIS
链接 主页:https://pqsafe.xyz/openclaw-skill npm 包:https://www.npmjs.com/package/@pqsafe/openclaw API 文档:https://docs.pqsafe.xyz/agent-pay/openclaw AP2-PQ 配置文件 RFC:https://pqsafe.xyz/ap2-pq-rfc NIST FIPS 204:https://csrc.nist.gov/pubs/fips/204/final 源代码(Apache-2.0):https://github.com/PQSafe/pqsafe/tree/main/plugins/openclaw-pqsafe 许可证 Apache-2.0 —— 安全披露:security@pqsafe.xyz