Agent Commerce Engine

🛒 让AI代理一键接入任意电商后台

购物与电商榜 #1

生产级智能商务引擎,让AI代理秒变购物助手,标准化协议对接任意无头电商后端。

收藏
13.2k
安装
3.5k
版本
1.6.1
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

Standard Agentic Commerce Engine 是连接自主智能代理与现代电商后端的生产级桥梁。通过统一的 SERVER_SPEC.md 规范,开发者可在数分钟内将现有网站改造为「Agent-Native」接口。核心工具为 commerce.py 脚本,提供结构化高精度数据交互,支持通过 --store <url> 直接指定目标店铺。

主要能力覆盖:商品发现(search/list/get)、购物车管理(add-cart/update-cart/remove-cart/clear-cart)、订单创建(create-order)、用户资料管理(get-profile/update-profile)及品牌信息查询(brand-story/company-info)。支持分页导航(--page/--limit)以安全处理大型目录。

显著优点

  • 即插即用标准化:提供 FastAPI 参考模板,最小化接入成本
  • 无状态架构:通过 x-user-account/x-visitor-id 头部管理会话,无需 Cookie
  • 安全凭证管理:Token 本地存储(权限 0600),v1.4.0 起禁止持久化原始密码
  • HTTPS 强制:v1.4.7 起严格执行加密传输,防止凭证拦截
  • 匿名追踪:UUID v4 访客 ID 支持未登录用户购物车,零个人信息泄露

潜在缺点与局限性

  • 支付无法闭环:Agent 缺乏金融授权,只能生成订单并返回支付 URL 交由用户人工完成
  • 后端依赖:需目标电商实现 SERVER_SPEC.md 协议,非通用爬虫方案
  • 注册流程外置:新用户需跳转至品牌注册页面,无法内嵌完成
  • Token 生命周期:过期后需重新 login,可能打断连续操作流程

适合人群

  • 希望为品牌快速构建 AI 购物助手的开发者/电商平台
  • 拥有无头电商后端、需拓展智能代理渠道的技术团队
  • 追求「Agent-Native」用户体验的现代 DTC 品牌

常规风险

  • 凭证泄露风险:虽本地权限严格,但若系统被入侵,Token 文件仍可能被读取
  • 中间人攻击:若后端未正确配置 HTTPS,v1.4.7 前的版本存在凭证拦截风险(已修复)
  • 订单状态同步:支付 URL 外跳后,Agent 无法自动感知支付成功状态,需用户主动确认或轮询 orders 接口

安全解读

核心用法

Standard Agentic Commerce Engine 是一个连接自主Agent与现代电商后端的桥梁工具,采用标准化协议让任何数字商店瞬间变为"Agent-Native"。核心用法包括:

1. 快速部署后端:通过 SERVER_SPEC.md 规范和 Python/FastAPI 模板,开发者可在数分钟内建立合规的Agent原生接口。

2. 商品发现与验证:使用 search/list 命令预查询商品,通过 --page--limit 参数安全分页浏览大型目录,获取正确的 slugvariant 规格后再执行加购操作。

3. 购物车原子操作:支持增量/绝对值修改,提供 add-cartupdate-cartremove-cartclear-cart 等精细化控制命令。

4. 订单生成与支付交接create-order 生成待支付订单并返回支付URL,Agent必须将该URL交接给人类用户完成最终支付(因Agent缺乏金融授权)。

5. 无状态身份管理:通过 x-api-token 头部认证,原始密码仅用于一次性换取Token,绝不持久化存储。

显著优点

  • 标准化协议:统一的接口规范,使任意兼容后端立即具备Agent交互能力
  • 生产级安全:HTTPS强制加密、Token认证、本地凭证隔离存储(0600权限)、UUID v4匿名访客ID
  • 精细化控制:支持变体规格、分页浏览、促销规则查询、实时库存验证
  • 隐私优先设计:符合GDPR数据最小化原则和CCPA用户知情权
  • 轻量依赖:仅依赖Python标准库和requests库,无已知CVE漏洞

潜在缺点与局限性

  • 支付能力受限:Agent无法直接执行支付操作,必须人工介入完成交易闭环
  • T2来源等级:个人开发者/社区项目(GitHub账号约400天),非顶级开源基金会背书
  • 本地存储风险:凭证虽按域名隔离且权限严格控制,仍存在本地文件系统访问风险
  • 端点依赖用户配置:所有API端点需用户通过 --store 参数指定,配置错误可能导致连接失败
  • Token轮换机制待完善:当前缺乏自动过期检测和刷新机制,需手动重新登录

适合人群

  • 电商开发者:需要快速为现有无头电商系统添加Agent交互能力的技术团队
  • AI Agent构建者:希望集成标准化购物能力的对话式AI/Agent开发者
  • 垂直品牌运营者:如Lafeitu等 artisanal food 品牌,需要定制化Agent购物体验
  • 注重隐私的用户:偏好Token认证而非密码持久化的安全敏感型消费者

常规风险

  • 认证失效风险:Token过期后需重新登录,过程中可能中断购物流程
  • 变体配置错误--variant 参数必须严格匹配后端可用选项,否则导致 VARIANT_UNAVAILABLE 错误
  • 网络配置依赖:强制HTTPS要求后端必须配置有效SSL证书,自签名证书将被拒绝
  • 本地凭证泄露:多用户共享系统环境下,~/.clawdbot/credentials/ 目录权限配置不当可能导致凭证暴露
  • 供应链风险:虽依赖requests库为知名组件,但未锁定具体版本,未来版本更新可能引入兼容性问题

Agent Commerce Engine 内容

scripts文件夹
lib文件夹
手动下载zip · 17.5 kB
__init__.pytext/plain
请选择文件