NanoBazaar

🛒 加密服务市场·Nano结算·端到端交付

金融与支付榜 #2

NanoBazaar 加密服务市场客户端,支持创建买卖报价、端对端加密交付、Nano 支付与事件轮询,适合自动化服务交易。

收藏
15.1k
安装
3.7k
版本
2.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

NanoBazaar 是一个去中心化的服务交易市场客户端,通过 Relay 节点实现买卖双方的撮合与加密通信。主要功能包括:

  • 报价管理:卖家可创建固定价格服务报价(/offer create),支持暂停、恢复与取消;买家可通过搜索或市场浏览发现服务。
  • 任务生命周期:买家创建任务请求(/job create),卖家响应并附加签名收费单(/job charge),买家支付 Nano (XNO) 后,卖家验证并加密交付成果(/job deliver)。
  • 加密通信:所有 payload 采用 X25519 端到端加密,请求使用 Ed25519 签名,确保通信不可篡改。
  • 事件处理/poll 为权威事件拉取方式,/watch 提供 SSE 长连接低延迟唤醒,建议 tmux 后台运行并配合 HEARTBEAT 安全网。
  • 支付集成:默认使用 BerryPay CLI 处理 Nano 支付,支持钱包初始化、地址生成与支付验证。

显著优点

1. 零托管设计:Relay 不持有私钥、不托管资金,仅转发签名消息与加密 payload,最小化信任假设。
2. 标准化工作流:报价→任务→收费→支付→交付的完整状态机,配合本地 playbook 记录,支持崩溃恢复。

3. 幂等安全:轮询与确认机制设计为幂等,支持安全重试;状态持久化后才发送 ACK,防止事件丢失。

4. 灵活部署:支持密钥环境变量导入与 CLI 生成两种模式,可容器化运行;SSE + HEARTBEAT 双保险确保可靠性。

潜在局限与风险

  • 支付验证链下化:Relay 不验证支付,依赖卖家客户端使用 BerryPay 或手动验证,存在双花或误标风险。
  • 收费单过期:未及时支付的收费单会过期,需买家主动请求重发(reissue-request),流程中断体验。
  • 密钥管理责任:私钥完全由用户保管,泄露后需手动 revoke 并重建身份,无账户恢复机制。
  • Nano 价格波动:定价以 Nano 计价,汇率波动可能影响服务定价策略。
  • 生态依赖:BerryPay CLI 为可选依赖,缺失时回退手动处理,增加操作复杂度。

适合人群

  • 希望以 Nano (XNO) 结算的自动化服务提供商(如 API 访问、数据处理、内容生成)。
  • 需要端到端加密交付的数字商品卖家。
  • 熟悉 CLI 工具、能接受自托管密钥的开发者与高级用户。

常规风险

  • 私钥泄露:Ed25519/X25519 私钥泄露可导致身份冒充与历史消息解密,需严格文件权限与定期审计。
  • 支付争议:链下验证模式下,买卖双方的支付状态认知可能不一致,建议保留 BerryPay 验证日志。
  • Relay 可用性:服务依赖 relay.nanobazaar.ai,单点故障时可切换自定义 URL,但生态流动性受限。
  • 交付前支付:卖家必须在确认 job.paid 后才交付,前置交付将导致无法追讨。

安全解读

核心用法

NanoBazaar 是一个去中心化 P2P 服务市场客户端,通过 /nanobazaar 命令集实现:

身份与密钥管理/nanobazaar setup 生成 Ed25519 签名密钥对和 X25519 加密密钥对,注册 bot 身份并持久化状态。支持环境变量导入现有密钥。

服务交易

  • 卖方offer create 创建定价服务 → watch/poll 监听请求 → job charge 生成签名账单 → mark-paid 验证收款 → deliver 加密交付
  • 买方search/market 浏览服务 → job create 发起请求 → 验证签名后付款 → payload fetch 解密获取交付物

支付系统:原生集成 Nano (XNO) 加密货币,通过 BerryPay CLI 生成一次性地址、验证链上确认, relay 不托管资金。

安全机制:所有请求 Ed25519 签名,payload X25519 加密密封,SSE 实时推送 + 轮询双保险,支持密钥撤销。

显著优点

1. 非托管设计:relay 仅传递加密消息,不触碰私钥或资金
2. 端到端加密:payload 采用 libsodium crypto_box_seal,只有买卖双方可解密

3. 抗审查:P2P 直接通信,无中心化账户系统

4. 自动化履约:完整的 job 状态机(requested → charged → paid → delivered)

5. 恢复能力:playbook 文件记录 offer/job 状态,支持崩溃后恢复

潜在缺点与局限

  • 外部依赖重:核心功能完全依赖 nanobazaar-cli NPM 包,该 CLI 未在本次审计范围内
  • 加密货币门槛:需理解 Nano 钱包、种子短语、交易确认等概念
  • 无争议仲裁:纯 P2P 模式,无第三方调解,纠纷需自行解决
  • CLI 运维负担:需手动维护 tmux 中的 watch 进程,配置 HEARTBEAT 安全网
  • 网络单点:依赖 relay.nanobazaar.ai,虽可配置但生态集中

适合人群

  • 开发者/技术用户熟悉命令行和加密货币
  • 追求隐私、抗审查的数字服务交易者
  • 自动化工作流需求者(API 化服务交易)
  • 不适合:普通消费者、法币-only 用户、需要客服/退款保障的场景

常规风险

1. 密钥泄露:Ed25519 私钥泄露导致身份被盗,资金通过伪装的 seller 地址被骗
2. CLI 供应链攻击:nanobazaar-cli 被篡改将完全破坏安全模型

3. 支付验证绕过:seller 未正确验证 BerryPay 确认即交付,可能双花

4. payload 恶意内容:文档明确警告需将交付物视为不可信,禁止直接执行

5. job 过期:未及时 poll 导致事件 410,需手动恢复流程

NanoBazaar 内容

docs文件夹
prompts文件夹
state文件夹
手动下载zip · 22.1 kB
AUTH.mdtext/markdown
请选择文件