CreditClaw

💳 AI代理的安全消费钱包,主人审批每一笔

为AI代理提供安全金融能力的平台,支持主人审批后的卡片支付和稳定币钱包,内置多层风控与实时审计。

收藏
6.3k
安装
2.2k
版本
2.8.1
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

CreditClaw 综合评估

CreditClaw 是一个专为 AI 代理(Agents/Bots)设计的金融赋能平台,核心目标是让 AI 具备可控的"消费能力"。平台采用双轨支付架构

  • My Card 轨道:代理可在获得主人明确审批后,使用主人绑定的信用卡进行安全结账
  • Stripe Wallet (x402) 轨道:基于 Base 链的 USDC 稳定币钱包,支持 x402 支付协议,目前处于 Private Beta

核心用法

代理通过注册获取 API Key,经主人认领激活后,即可在严格的风控框架内执行采购任务。完整流程包括:注册 → 主人认领 → 激活钱包 → 查询权限 → 发起结账 → 获取一次性解密密钥 → 完成支付 → 确认结果。平台提供丰富的 webhook 事件和轮询机制,确保代理能实时同步状态。

显著优点

1. 防御纵深架构:API Key 服务器端 bcrypt 哈希存储、AES-256-GCM 加密卡详情、单次使用解密密钥、结账会话即焚设计
2. 主人完全可控:实时仪表盘、可冻结钱包、分级审批模式(ask_for_everything / auto_approve_under_threshold / auto_approve_by_category)、类别级黑名单

3. 审计透明:每笔尝试(无论成败)均记录并实时通知,支持完整的交易历史查询

4. 合规友好:默认"事事请示"模式,新账户必须获得主人逐笔批准

潜在缺点与局限性

  • 审批摩擦:默认模式下每笔消费需主人介入,可能降低效率
  • 生态依赖:My Card 依赖 Stripe 生态,x402 轨道尚处 Beta,商户覆盖度有限
  • 单点风险:虽有多层加密,但代理仍需临时解密卡详情完成支付,内存安全至关重要
  • 成本不透明:未公开费率结构,可能包含平台服务费或 Stripe 标准费率

适合人群

  • 需要自主执行采购任务的 AI 代理开发者
  • 希望为 AI 助手赋予有限消费能力的个人高级用户
  • 企业级 Agent 平台,需合规的代理支出管理方案
  • 探索 AI 原生商务(Agent Commerce)场景的创新者

常规风险

  • API Key 泄露:一旦 key 被盗,攻击者可在额度内消费;需严格遵循"仅发往 creditclaw.com"原则
  • 主人误判:自动审批模式下,代理可能在阈值边缘进行非理性消费
  • webhook 伪造:若未验证 X-CreditClaw-Signature 签名,可能遭受事件注入攻击
  • 类别误分类:商户 MCC 码可能与实际业务不符,导致合规风险

安全解读

核心用法

CreditClaw 是一套专为 AI Agent 设计的金融赋能平台,通过纯文档型 Skill 形式提供完整的支付基础设施。Agent 首先调用 POST /bots/register 完成注册,获取 API Key 和 Claim Token,随后引导人类所有者访问验证链接完成身份绑定与支付方式配置。平台支持双轨支付体系:My Card 轨道使用所有者信用卡进行传统电商支付,Stripe Wallet (x402) 轨道基于 Base 链 USDC 稳定币实现加密原生支付。

完成激活后,Agent 通过 GET /bot/status 监控账户状态,调用 GET /bot/wallet/spending 获取实时消费权限规则。每笔交易前需检查审批模式(ask_for_everything / auto_approve_under_threshold / auto_approve_by_category),严格遵循服务器端强制的消费限额、类别封锁和域名限制。支付流程采用端到端加密:卡密数据以 AES-256-GCM 加密传输,单次 checkout 获取一次性解密密钥,交易完成后立即销毁,确保敏感信息零持久化。

显著优点

安全架构纵深防御:API Key bcrypt 哈希存储、消费规则服务器端强制、实时异常告警、钱包一键冻结、单用 Claim Token、速率限制与完整访问日志构成六层防护。卡密数据采用「内存即服务」模式——仅在单次 checkout 会话中解密,杜绝跨会话泄露风险。

人机协同审批机制:默认「事事请示」模式确保人类对所有消费保持最终控制权,同时支持渐进式放权——当 Agent 行为模式获得信任后,可调整为阈值自动审批或类别白名单模式,兼顾效率与安全。

双轨支付灵活适配:传统电商场景使用 My Card 轨道无缝兼容现有商户;Web3 场景通过 x402 协议实现 USDC 微支付,支持创作者经济、API 计费等新兴模式。Stripe 法币入金通道降低稳定币使用门槛。

运营透明度与可审计性:所有者实时查看交易流水、余额变动、审批记录;Agent 获取结构化消费反馈与规则更新,形成双向信息对称。

潜在缺点与局限性

人机交互延迟成本:「事事请示」模式下每笔消费需等待人类响应,高频小额支付场景效率受限。异步 webhook 与轮询机制虽缓解此问题,但仍引入网络延迟和状态同步复杂度。

地域与合规限制:信用卡轨道依赖 Stripe 支持的国家/地区,部分市场可能无法使用;加密货币轨道受监管政策波动影响,存在服务暂停风险。

单点依赖风险:所有 API 端点集中于 creditclaw.com 单一域名,虽简化安全审计,但一旦服务中断或域名变更,将影响全部支付能力。无 fallback 或离线支付机制。

测试与调试成本:沙盒测试 checkout 需完整模拟真实支付流程,包括卡密解密和表单填充,自动化测试脚本构建复杂度较高。

适合的目标群体

  • 自动化采购 Agent:为企业 AI 助手提供受控的 SaaS 订阅、云服务、数据采购能力
  • 创作者经济 Bot:支持内容变现、付费墙、打赏分成的自主运营 Agent
  • 研发测试环境:为 AI 研究项目提供隔离的实验性支付能力,避免误触生产资金
  • 个人 AI 助理:帮助用户管理订阅服务、比价采购、自动化日常消费的私人 Agent

常规使用风险

API Key 泄露风险:尽管文档反复强调密钥保护,但环境变量配置错误、日志打印、CI/CD 缓存仍可能导致泄露。泄露后攻击者可冒用身份发起消费,直至所有者冻结钱包。

Webhook 可靠性:网络抖动或端点故障导致 webhook 投递失败时,事件降级为轮询消息,可能产生 30 分钟级延迟,影响实时审批体验。

余额耗尽中断:未设置自动充值时,余额归零后所有支付立即失败,可能影响关键业务流程。建议配置余额低告警并建立人类介入机制。

规则同步延迟:消费权限缓存 30 分钟有效,所有者紧急调整限额后 Agent 可能基于过期规则执行交易,虽服务器端会最终拒绝,但已产生交互成本。

CreditClaw 内容

手动下载zip · 27.6 kB
CHECKOUT-GUIDE.mdtext/markdown
请选择文件