Agentic Commerce - Buy IRL Items With USDC

加密支付一键购,AI 导购双链通

连接 Amazon/Shopify 商品搜索与 Solana/Base 加密货币支付的一站式购物 API,支持 AI 导购和区块链交易签名

收藏
8.9k
安装
2.3k
版本
1.0.1
CLS 安全性认证2026-05-21
点击查看完整报告 >

使用说明

核心用法

purch-api 是一个融合传统电商与加密货币支付的 API 客户端技能,提供三层核心能力:

1. 商品搜索:结构化搜索 (/search) 和 AI 自然语言导购 (/shop),覆盖 Amazon 和 Shopify 双平台,返回商品标题、价格、评分、图片等完整元数据

2. 加密货币结账:通过 /buy 端点创建订单,支持 USDC 支付,自动识别钱包格式(Solana base58 或 Base/EVM 0x 地址),返回待签名交易

3. 交易签名工具链:提供完整的 CLI 脚本(Python/TypeScript)和代码示例,覆盖从搜索到支付的全流程,包括私钥签名、交易提交、浏览器回退支付

显著优点

  • 链无关设计:单一套 API 同时支持 Solana 和 Base 双链,钱包格式自动路由,降低多链集成复杂度
  • 端到端工具链:不仅提供 API 封装,还包含可直接运行的 CLI 脚本(buy_and_sign.py 等),开发者 5 分钟即可跑通完整购物流程
  • 电商级数据质量:聚合 Amazon 和 Shopify 商品数据,含评分、评论数、多图等字段,优于一般商品 API
  • 钱包生态兼容:提供 React/Wallet Adapter 和 wagmi 集成示例,适配主流 Web3 前端栈

潜在缺点与局限性

  • 第三方服务依赖:核心功能完全依赖 api.purch.xyz,服务可用性、数据准确性和商业持续性由外部团队控制,无本地降级方案
  • 私钥安全痛点:CLI 脚本通过 --private-key 命令行参数接收私钥,会留下 shell 历史记录;虽有环境变量建议但未默认强制执行
  • KYC/合规盲区:文档未说明 Purch API 的运营主体、服务条款、退款政策及用户数据(邮箱、收货地址、钱包地址)的处理方式
  • 网络限制:60 req/min 的 IP 级限流,高并发场景需自行实现请求队列

适合人群

  • Web3 电商开发者:希望快速集成"加密货币支付 + 实物商品"的 dApp 团队
  • AI 购物助手构建者:需要结构化商品数据支撑推荐对话的 Agent 开发者
  • Crypto-native 用户:偏好用 USDC 而非法币购买 Amazon/Shopify 商品的终端用户

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 资金安全 | 中 | 私钥通过 CLI 参数传递有泄露风险;需信任 Purch API 生成的交易未篡改收款地址 |
| 隐私泄露 | 中 | 邮箱、收货地址、钱包地址传输至第三方 API,隐私政策未明确 |
| 服务中断 | 中 | 完全依赖外部 API,无 SLA 承诺 |
| 链上失败 | 低 | USDC 合约调用可能因 gas 或网络拥堵失败,需自行处理重试和退款 |

安全解读

核心用法

purch-api 是一个桥接传统电商与加密支付的桥梁型 API 工具。它提供三大核心能力:

1. AI 商品搜索 (/shop):自然语言搜索 Amazon 和 Shopify 商品,返回结构化数据
2. 结构化商品查询 (/search):带过滤条件的精准搜索,支持价格区间、品牌筛选

3. 加密支付下单 (/buy):生成 USDC 支付交易,支持 Solana 和 Base 双链,自动识别钱包格式

典型工作流:搜索商品 → 选择商品 → 创建订单获取 serializedTransaction → 钱包签名 → 链上确认 → 完成购买

Skill 附带了完整的 CLI 脚本(Python/TypeScript),支持从搜索到签名提交的全流程自动化。

---

显著优点

| 维度 | 优势 |
|------|------|
| **支付创新** | 原生 USDC 支付,打通 Web2 电商与 Web3 钱包,无需法币中间环节 |
| **双链支持** | Solana + Base 并行,自动识别钱包地址格式,降低用户选择成本 |
| **AI 体验** | `/shop` 端点支持自然语言交互,类似 ChatGPT 购物助手 |
| **开发者友好** | 提供完整 SDK 代码示例(React、Python、CLI),降低集成门槛 |
| **安全审计** | 代码经过 CLS-Certify 扫描,无恶意函数,依赖库均为知名开源项目 |

---

潜在缺点与局限性

| 风险点 | 说明 |
|--------|------|
| **单点依赖** | 核心业务依赖 `api.purch.xyz` 单一服务,若服务中断或跑路,功能完全失效 |
| **T3 来源可信度** | 无法确认官方 GitHub 来源,属社区/个人开发者项目,运营方身份不明 |
| **隐私数据收集** | 必须提交邮箱、钱包地址、完整收货地址至第三方服务器 |
| **区块链风险** | 交易签名后不可撤销,若 API 返回恶意合约地址,资金可能损失 |
| **费率未知** | 文档未披露服务费用结构,实际成本不透明 |
| **地域限制** | Amazon 商品可能受跨境物流限制,并非所有商品支持直邮 |

---

适合人群

  • Web3 开发者:构建加密原生的购物助手、返利机器人、比价工具
  • DAO/社区运营:需要为成员采购物资,使用国库 USDC 支付
  • Crypto 原住民:习惯持有 USDC,希望直接用稳定币购买实体商品
  • 电商创新项目:探索"浏览-支付-链上结算"的新型电商体验

---

常规风险

1. 资金安全风险:私钥仅在本地使用,但需警惕钓鱼脚本伪造交易内容
2. API 劫持风险:DNS 污染或证书伪造可能导致请求发送至恶意服务器

3. 订单履约风险:支付在链上完成,但 Amazon/Shopify 订单履行依赖中心化服务

4. 合规风险:跨境购物涉及关税、进口限制,API 未提供合规指导

建议:首次使用先小额测试(<$10),验证完整流程后再扩大使用。

Agentic Commerce - Buy IRL Items With USDC 内容

scripts文件夹
手动下载zip · 26.7 kB
buy_and_sign_base.tstext/plain
请选择文件