核心用法
Cocod 是一个 Cashu ecash 钱包的 CLI 技能,用于管理比特币和闪电网络支付。它通过 Cashu 协议实现隐私保护的交易,支持多种核心场景:
钱包管理:初始化钱包(自动生成助记词)、查看余额和状态、解锁加密钱包、启动/停止后台守护进程。
收发支付:接收 Cashu 代币(cocod receive cashu)、创建闪电发票收款(cocod receive bolt11)、发送 Cashu 代币(cocod send cashu)、支付闪电发票(cocod send bolt11)。
HTTP 402 Web 支付(NUT-24):处理服务器返回的 HTTP 402 Payment Required 响应,解析 X-Cashu 请求头并生成支付凭证,支持预览成本后执行支付。
NPC 闪电地址:获取基于 Nostr npub 的免费闪电地址,或购买个性化用户名。
交易历史:查看钱包历史记录,支持分页和实时监控更新。
显著优点
隐私保护性强:基于 Chaumian 盲签名技术,实现 unlinkable 交易,mint 无法追踪代币流向。
安全设计完善:包含明确的 Agent Safety Policy,要求资金支出操作前必须获得用户显式授权;优先使用预览命令检查成本;保护敏感目录(~/.cocod)不被泄露。
协议兼容性好:支持 Cashu ecash 协议、Lightning Network(bolt11)、HTTP 402 X-Cashu 支付流程,覆盖多种支付场景。
版本锁定严格:Skill 与 cocod CLI 版本精确绑定,避免版本不兼容导致的问题。
无代码执行风险:纯 Markdown 技能,无可执行代码块,无危险函数调用。
潜在缺点或局限性
依赖外部 CLI 工具:必须单独安装 cocod CLI(bun install -g cocod),版本必须严格匹配,增加部署复杂度。
来源可信度中等:维护者为个人开发者(egge21m),信任等级为 T2,虽可信但缺乏大型组织背书。
生态相对小众:Cashu 协议和 ecash 概念对普通用户较陌生,需要一定的学习成本。
功能边界清晰:仅为命令参考文档,实际执行依赖外部 CLI,Skill 本身不直接操作资金。
网络依赖:依赖 Lightning Network 和 Cashu mint 服务器的可用性。
适合的目标群体
- 比特币/Lightning 用户:需要隐私保护支付方案的用户
- 开发者和技术爱好者:希望体验 Cashu 协议和 ecash 技术的早期采用者
- 注重隐私的用户:对交易可追踪性敏感,追求金融隐私的个人
- Web 服务集成者:需要处理 HTTP 402 微支付场景的服务开发者
- Agent 自动化场景:需要在 AI Agent 中安全集成闪电支付的用户
使用风险
资金安全:虽然 Skill 本身无执行代码,但实际资金操作由 cocod CLI 执行。需确保 CLI 来源可信、版本匹配,避免资金损失。
版本兼容性:Skill 版本与 cocod CLI 严格绑定(0.0.15),版本不匹配可能导致功能异常。
mint 信任风险:Cashu 代币的价值依赖于 mint 服务器的偿付能力,需选择可信的 mint。
隐私泄露风险:虽然 Cashu 协议提供隐私保护,但不当使用(如重复使用相同地址)可能降低隐私效果。
依赖项风险:依赖 Bun 运行时和 cocod CLI 的安装维护,环境配置不当可能导致服务中断。