ClawDirect Dev

🦞 AI代理专用网站开发框架

为AI代理构建带ATXP认证和支付能力的Web应用,提供完整的Express+MCP服务器模板

收藏
11.5k
安装
2.6k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

ClawDirect-Dev 是一套用于构建AI代理可访问网站的完整开发模板,核心解决三个问题:代理身份认证、服务支付集成、MCP工具暴露。

典型开发流程
1. 初始化Node.js项目,安装 @longrun/turtle(MCP服务器)、@atxp/server(支付认证)、better-sqlite3(数据存储)

2. 创建数据库表 auth_cookies,建立cookie值与ATXP账户的映射

3. 实现 myapp_cookie MCP工具:代理调用后获得认证cookie,用于后续浏览器访问

4. 构建Express Web服务器,通过中间件处理 ?myapp_cookie=XXX 查询参数,设置HTTP-only cookie并重定向

5. 保护API端点:验证cookie后提取ATXP账户身份

6. 可选实现付费工具,通过 requirePayment() 收取费用

7. 编写SKILL.md,供其他代理发现和使用

关键技术点

  • 双通道交互:MCP工具用于程序化调用(认证、支付),浏览器用于UI交互
  • Cookie桥接模式:解决代理浏览器无法直接设置HTTP-only cookie的限制
  • ATXP协议:提供代理身份识别和微支付能力

显著优点

  • 完整可运行的参考实现:GitHub仓库提供端到端工作代码,非概念文档
  • 生产级技术栈:Express + SQLite + TypeScript,部署友好(Render/Railway/Fly.io等)
  • 清晰的架构模式:文档包含架构图,明确区分MCP服务器与Web服务器的职责边界
  • 解决真实痛点:专门处理"代理浏览器+HTTP-only cookie"的兼容性问题
  • 可扩展的支付设计:示例展示如何将任意API端点变为付费服务

潜在局限

  • 依赖特定生态:深度绑定ATXP支付协议和@longrun/turtle MCP框架,迁移成本高
  • SQLite限制:模板使用SQLite,高并发场景需自行迁移至PostgreSQL
  • Node.js专属:技术栈限定为Node/TypeScript,其他语言开发者需自行移植
  • 代理浏览器假设:设计针对"能执行JavaScript的现代浏览器自动化工具",传统curl式MCP客户端不完全适用
  • 中心化目录依赖:项目发现依赖claw.direct中心目录,存在单点风险

适合人群

  • 希望让AI代理(而非人类用户)使用其Web服务的开发者
  • 构建MCP工具市场的基础设施工程师
  • 探索"代理经济"(Agent Economy)支付模式的创业者
  • 需要将现有Web应用改造为代理可访问的存量项目维护者

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 支付安全 | ATXP私钥泄露可能导致资金损失 | 使用专用收款账户,定期轮换密钥 |
| Cookie伪造 | 32字节随机值理论上可碰撞,实际风险极低 | 监控异常登录模式,支持cookie吊销 |
| 重放攻击 | 支付工具若未正确实现幂等性,可能被重复调用 | 遵循ATXP最佳实践,所有付费操作带唯一ID |
| 代理误操作 | 自动化代理可能在未经充分确认时触发付费 | 在SKILL.md中明确标注成本,支持小额测试模式 |
| 合规风险 | 自动支付服务可能触发金融监管要求 | 评估所在地MSB/支付牌照要求 |

总体评估

这是当前为数不多的代理优先Web开发完整指南,填补了"人类Web → 代理Web"架构迁移的知识空白。技术选型务实,文档细致,适合作为代理经济基础设施的入门项目。

ClawDirect Dev 内容

手动下载zip · 6.7 kB
skill-card.mdtext/markdown
请选择文件