Buy Anything

📦 对话式安全代购,一键下单 Amazon 与 Shopify

通过对话完成 Amazon 与 Shopify 商品的安全代购买,集成 BasisTheory PCI 合规支付与 Rye API,支持地址和支付令牌本地存储以加速复购。

收藏
7.5k
安装
2.5k
版本
3.0.9
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

buy-anything 是一个对话式电商代购技能,允许用户在聊天环境中直接购买 Amazon 和 Shopify 商店的商品。用户只需提供商品链接,助手将引导完成地址收集、安全支付录入、订单提交及状态追踪的全流程。

显著优点

  • 安全支付架构:信用卡信息通过 BasisTheory 的 PCI-DSS 合规托管页面直接录入,原始卡号永不经过聊天上下文,仅存储不可逆的 token ID
  • 本地隐私存储:支付令牌、收货地址、消费限额均保存在 Claude Code 本地内存,不上云、不跨设备同步
  • 流畅复购体验:首次购买后可选保存令牌,后续购买无需重复录入卡片,仅需确认订单即可
  • 实时订单追踪:通过 Rye API 轮询订单状态,从"获取报价"到"下单完成"全程透明反馈
  • 消费限额控制:支持设置单笔上限,超额订单需用户二次确认,防止意外支出

潜在缺点与局限性

  • 平台限制:仅支持 Amazon 与 Shopify 商店,其他电商平台无法使用
  • Amazon 额外成本:收取 3% 服务费,$15 以下订单需付 $6.99 运费
  • CVC 有效期限制:BasisTheory 的 CVC 信息 24 小时后过期,复购时可能需要重新输入安全码
  • 第三方账户下单:Amazon 订单通过 Rye 的共享账户代下,非用户个人账户,可能影响订单管理和 Prime 权益认知
  • 售后依赖人工:退换货需联系 orders@rye.com,无法直接在聊天中处理

适合人群

  • 追求便捷、不愿频繁填写支付信息的在线购物者
  • 重视支付安全,希望避免在聊天中暴露敏感卡号的隐私敏感用户
  • 经常在 Amazon 和 Shopify 商店购买商品的重度电商用户

常规风险

  • 令牌滥用风险:虽然 token 本身不可逆向破解,但若用户设备被入侵,攻击者可能利用保存的 token 发起未授权购买(技能已要求每次购买必须获得用户明确确认)
  • API 依赖风险:Rye 服务中断将导致无法下单或追踪订单
  • 价格确认延迟:订单提交后才获取最终定价,可能存在与预期不符的情况,虽有消费限额兜底,但仍需用户注意

安全解读

核心用法

Buy Anything 是一款基于 Rye API 与 BasisTheory 的会话式购物助手,允许用户直接在聊天窗口中完成 Amazon 和 Shopify 商店的商品购买。用户只需提供商品链接,Skill 会自动引导完成收货地址填写、安全支付授权和订单提交全流程。

显著优点

1. PCI 合规的安全支付架构:原始信用卡信息永不经过 Claude Code,通过 BasisTheory 的 PCI-DSS 合规保险库直接捕获并令牌化,仅存储不可逆的 UUID 令牌 ID
2. 防注入的命令设计:使用单引号定界符 heredoc(<< 'END_RYE_ORDER_BODY')阻止 shell 变量扩展,彻底消除命令注入风险

3. 隐私优先的本地存储:收货地址、支付令牌和消费限额仅保存在设备本地 memory,不上传云端、不跨设备同步、不与其他 Skill 共享

4. 透明的费用结构:Shopify 商店零加价,Amazon 仅收 3% 交易费,Prime 免运费政策清晰可预期

5. 完善的用户控制权:每次购买需用户明确确认,支持随时删除本地数据或通过邮件撤销 BasisTheory 令牌

潜在缺点与局限性

  • 商店范围受限:仅支持 Amazon 和 Shopify 平台,其他电商平台无法购买
  • Amazon 账户隔离:订单通过第三方 Amazon 账户处理,用户无法使用个人 Prime 积分或会员权益
  • CVC 24 小时过期:BasisTheory 为安全起见自动清除 CVV,频繁购买需重复验证
  • 退换货渠道间接:需通过 orders@rye.com 处理,非直接对接 Amazon/Shopify 客服
  • 动态分析缺失:作为纯 Markdown Skill(T-MD 分类),实际运行时行为依赖外部 API,静态扫描无法覆盖全部风险场景

适合人群

  • 追求便捷购物体验、不愿反复填写支付信息的重度 Amazon/Shopify 用户
  • 重视支付安全、希望避免在聊天工具中暴露真实卡号的隐私敏感用户
  • 熟悉英文界面(Rye 和 BasisTheory 服务均为英文)的国际购物者

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 中间人攻击 | HTTPS 流量被截获 | Rye API 与 BasisTheory 均采用 TLS 1.2+,建议用户确认 URL 正确性 |
| 本地数据泄露 | 共享设备上 memory 数据被他人访问 | 提供一键清除功能,建议公共设备使用后立即删除 |
| API 服务中断 | Rye 或 BasisTheory 服务不可用 | 订单状态可轮询查询,失败时明确返回原因 |
| 社交工程 | 钓鱼网站伪装成 BasisTheory 卡捕获页 | Skill 明确告知用户官方 URL 格式,需人工核对 |

---

安全认证报告编号:BSS-CLS-2026-0522-001 | 综合评分:82/100(A 级)

Buy Anything 内容

手动下载zip · 6.9 kB
README.mdtext/markdown
请选择文件