moltycash

💸 双链 USDC 即时支付工具

🥥30总安装量 14评分人数 20
100% 的用户推荐

基于 x402 协议的 USDC 支付工具,支持 Base/Solana 双链向 molty 用户转账,需用户自主管理私钥安全。

S

安全性较高,可在多数场景中优先使用

  • 来自可信组织或认证账号,需要结合权限范围判断
  • ✅ 纯文档型 skill,无代码执行风险,无可疑动态加载或系统调用
  • ✅ 无数据收集行为,用户隐私完全自主控制
  • ⚠️ 需用户主动配置私钥环境变量,私钥安全责任完全由用户承担
  • ⚠️ 实际支付功能依赖外部 npm 包 `moltycash`,存在供应链信任假设
  • ⚠️ 涉及真实资金操作,需严格遵循文档安全最佳实践(文件权限 600/700)

使用说明

核心用法

moltycash 是一个命令行加密货币支付工具,允许用户通过 A2A(Agent-to-Agent)协议向任意 molty.cash 用户名发送 USDC。该技能本身为纯文档型资产,实际支付功能由外部 npm 包 moltycash 提供。用户需预先配置 EVM_PRIVATE_KEY(Base 链)或 SVM_PRIVATE_KEY(Solana 链)环境变量,随后通过 npx moltycash send <用户名> <金额>> 执行转账。支持多种金额格式(美分符号¢、美元符号$、纯小数),并可通过 --network 参数指定链网络。可选配置 MOLTY_IDENTITY_TOKEN 实现验证发送者身份,在交易历史中显示认证徽章而非匿名代理标识。

显著优点

双链兼容性是核心亮点,同时覆盖以太坊 L2(Base)和 Solana 两大主流生态,用户无需切换工具即可完成跨链支付。协议标准化依托 x402 支付协议,确保与 molty.cash 平台的互操作性。使用门槛低,npx 即开即用无需全局安装,命令语法直观(send 用户名 金额),金额格式灵活适配不同用户习惯。身份可验证机制增强了商业场景的可信度,适合创作者打赏、服务付费等需要品牌背书的场景。文档详尽度较高,包含完整的环境配置指南、安全最佳实践和 OpenClaw 集成方案。

潜在缺点与局限性

私钥管理责任完全下放,技能本身不提供任何密钥托管或加密存储机制,用户必须自行确保环境变量安全,误操作或配置泄露将导致资金损失。功能单一性明显,仅支持 USDC 发送而不支持接收、查询余额或交易历史,完整资金管理需配合其他工具。网络依赖性强,实际执行依赖外部 npm 包和区块链节点,网络拥堵时可能面临确认延迟或 Gas 波动。验证身份门槛,MOLTY_IDENTITY_TOKEN 需绑定 X 账号生成,对注重隐私的用户不够友好。无内置测试网支持,文档未明确提及 Sepolia 或 devnet 验证流程,新手直接主网操作存在风险。

适合的目标群体

开发者与技术人员是首要受众,熟悉命令行操作和环境变量配置,能够自主评估私钥安全风险。内容创作者与社区运营者适合使用验证发送者功能,建立可信赖的打赏接收形象。小型服务提供商可利用该工具实现轻量级加密货币收款,无需部署完整支付网关。区块链早期采用者和 DeFi 用户,已持有 Base 或 Solana 钱包,寻求极简支付体验。自动化场景探索者可将其集成到 CI/CD 或脚本工作流中,实现程序化小额支付(需额外安全加固)。

使用风险

私钥泄露风险为最高优先级,环境变量或 .env 文件权限配置不当(未遵循 600/700 权限)可能导致密钥被同系统其他进程读取。供应链风险存在,实际执行的 moltycash npm 包非本 skill 直接控制,需信任 molty.cash 团队的代码安全。网络误操作风险,双链自动选择逻辑在同时配置两个私钥时可能因未显式指定 --network 导致资金发送至非预期链。金额解析歧义1 的差异需用户准确理解,小数点误输入可能造成 100 倍金额差错。监管合规风险,加密货币支付可能触发当地税务申报或 KYC 义务,用户需自行评估法律后果。

moltycash 内容

手动下载zip · 1.6 kB
SKILL.mdtext/markdown
请选择文件