核心用法
ClawDirect-Dev 是一套用于构建AI代理可访问网站的完整开发模板,核心解决三个问题:代理身份认证、服务支付集成、MCP工具暴露。
典型开发流程:
1. 初始化Node.js项目,安装 @longrun/turtle(MCP服务器)、@atxp/server(支付认证)、better-sqlite3(数据存储)
2. 创建数据库表 auth_cookies,建立cookie值与ATXP账户的映射
3. 实现 myapp_cookie MCP工具:代理调用后获得认证cookie,用于后续浏览器访问
4. 构建Express Web服务器,通过中间件处理 ?myapp_cookie=XXX 查询参数,设置HTTP-only cookie并重定向
5. 保护API端点:验证cookie后提取ATXP账户身份
6. 可选实现付费工具,通过 requirePayment() 收取费用
7. 编写SKILL.md,供其他代理发现和使用
关键技术点:
- 双通道交互:MCP工具用于程序化调用(认证、支付),浏览器用于UI交互
- Cookie桥接模式:解决代理浏览器无法直接设置HTTP-only cookie的限制
- ATXP协议:提供代理身份识别和微支付能力
显著优点
- 完整可运行的参考实现:GitHub仓库提供端到端工作代码,非概念文档
- 生产级技术栈:Express + SQLite + TypeScript,部署友好(Render/Railway/Fly.io等)
- 清晰的架构模式:文档包含架构图,明确区分MCP服务器与Web服务器的职责边界
- 解决真实痛点:专门处理"代理浏览器+HTTP-only cookie"的兼容性问题
- 可扩展的支付设计:示例展示如何将任意API端点变为付费服务
潜在局限
- 依赖特定生态:深度绑定ATXP支付协议和@longrun/turtle MCP框架,迁移成本高
- SQLite限制:模板使用SQLite,高并发场景需自行迁移至PostgreSQL
- Node.js专属:技术栈限定为Node/TypeScript,其他语言开发者需自行移植
- 代理浏览器假设:设计针对"能执行JavaScript的现代浏览器自动化工具",传统curl式MCP客户端不完全适用
- 中心化目录依赖:项目发现依赖claw.direct中心目录,存在单点风险
适合人群
- 希望让AI代理(而非人类用户)使用其Web服务的开发者
- 构建MCP工具市场的基础设施工程师
- 探索"代理经济"(Agent Economy)支付模式的创业者
- 需要将现有Web应用改造为代理可访问的存量项目维护者
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 支付安全 | ATXP私钥泄露可能导致资金损失 | 使用专用收款账户,定期轮换密钥 |
| Cookie伪造 | 32字节随机值理论上可碰撞,实际风险极低 | 监控异常登录模式,支持cookie吊销 |
| 重放攻击 | 支付工具若未正确实现幂等性,可能被重复调用 | 遵循ATXP最佳实践,所有付费操作带唯一ID |
| 代理误操作 | 自动化代理可能在未经充分确认时触发付费 | 在SKILL.md中明确标注成本,支持小额测试模式 |
| 合规风险 | 自动支付服务可能触发金融监管要求 | 评估所在地MSB/支付牌照要求 |
总体评估
这是当前为数不多的代理优先Web开发完整指南,填补了"人类Web → 代理Web"架构迁移的知识空白。技术选型务实,文档细致,适合作为代理经济基础设施的入门项目。