核心功能
SettlementWitness 是 OpenClaw 生态中的结算见证技能,用于为 AI 任务执行结果生成可重放、签名化的数字收据(Signed Attestation Receipt v0.1)。通过对比任务规范(spec)与实际输出(output),返回 PASS/FAIL/INDETERMINATE 三种确定性结论,并附带唯一的 receipt_id 和 reason_code,为自动化结算提供不可抵赖的审计凭证。
显著优点
- 确定性验证:无状态设计确保相同输入始终产生相同收据,支持结果重放与第三方审计。
- 双协议支持:原生支持 MCP(Model Context Protocol)和直接 REST,便于集成到不同架构。
- 跨平台友好:提供 Linux/macOS 与 Windows PowerShell 的完整 curl 示例,规避 PowerShell 的 common pitfall(Invoke-WebRequest 别名导致的 422 错误)。
- 标准化输出:SAR v0.1 格式包含 receipt_id、reason_code 等机器可读字段,便于自动化处理。
局限性与风险
- 输入敏感限制:明确禁止在 spec/output 中传输密钥或敏感数据,否则存在泄露风险。
- 外部依赖:核心服务托管于 defaultverifier.com,可用性与安全性依赖该域名的持续运维。
- 协议版本锁定:当前仅支持 SAR v0.1,未来版本升级可能存在兼容性迁移成本。
- INDETERMINATE 状态需人工介入:该中间状态未定义自动重试策略,需调用方自行实现降级逻辑。
适合人群
- 构建 AI 代理结算系统的开发者
- 需要任务执行可审计凭证的企业合规团队
- 采用 MCP 架构的 OpenClaw/Claude 生态集成者
常规风险提示
- 网络层未提及 TLS 强制校验细节,生产环境建议额外验证证书链。
- 收据签名算法与密钥管理逻辑未在文档中披露,需查阅 SAR v0.1 完整规范评估密码学安全性。