flowfi

⚡ FlowFi工作流API完整指南

FlowFi官方API文档技能,提供工作流生成、部署、智能账户管理的完整REST接口说明,助力开发者快速集成区块链自动化工作流。

收藏
10.3k
安装
2.4k
版本
v1.0.3
CLS 安全性认证2026-05-02
点击查看完整报告 >

使用说明

核心用法

FlowFi技能是一份完整的REST API文档,面向需要集成FlowFi工作流平台的开发者。它涵盖了从认证授权到工作流全生命周期管理的完整接口规范:用户首先通过JWT获取长期有效的Bearer Token,随后可查询智能账户列表、使用自然语言生成工作流草稿、获取AI编辑建议、通过提示词修改工作流,最终完成部署或下线操作。所有受保护端点均需在请求头中携带Authorization: Bearer <jwt>>

显著优点

1. 自然语言驱动:核心亮点在于POST /ai/generate-workflowPOST /ai/workflow/:id/prompt端点,允许用户用纯英文描述(如"When ETH > 3000, send Telegram alert")直接生成或修改区块链自动化工作流,大幅降低Web3开发门槛。

2. 完整的生命周期管理:从草稿生成、AI建议获取、迭代编辑到部署/下线,形成闭环工作流,状态机设计清晰(draft → active → draft/ended)。

3. 智能账户体系:内置智能账户(Smart Account)抽象层,支持多账户管理和工作流归属,适配AA(Account Abstraction)架构。

4. 文档结构专业:采用标准OpenAPI风格,包含端点、方法、请求体、响应格式、错误码的完整表格,并附真实可用的提示词示例。

潜在缺点与局限性

1. 仅文档无SDK:该技能纯为Markdown文档,不含任何封装好的HTTP客户端代码或类型定义,开发者需自行实现请求逻辑和错误处理。

2. T3来源可信度:维护者为个人开发者账号(devarogundade),非官方企业组织,文档与真实API的同步更新存在不确定性。

3. 无实时调试能力:缺乏交互式API测试界面或沙盒环境说明,开发者无法直接验证端点行为。

4. 区块链特定场景:功能高度绑定FlowFi平台,通用性受限;若目标链或协议不支持,迁移成本极高。

适合的目标群体

  • Web3后端开发者:需要集成链上自动化(价格监控、定时任务、条件触发交易)的DApp团队
  • DeFi协议运营人员:希望无代码/低代码配置通知、风控、流动性管理等工作流
  • 智能合约工程师:需要AA钱包与工作流引擎联调的技术人员

使用风险

  • JWT泄露风险:Bearer Token最长可设1年有效期,一旦泄露攻击者可完全控制用户工作流和智能账户
  • API端点漂移:文档未声明版本控制策略,实际Base URL或字段变更可能导致集成失效
  • AI生成不确定性:自然语言生成的工作流逻辑需人工审计,复杂条件可能存在解析偏差
  • 链上执行风险:部署后的工作流直接操作资金账户,测试不充分可能造成资产损失

安全解读

核心用法

flowfi 是一款纯文档型 Skill,为 FlowFi 平台提供完整的 REST API 调用指南。用户可通过自然语言提示生成自动化工作流,无需编写代码即可实现链上监控、通知触发等 DeFi 自动化场景。

核心功能模块

  • 身份认证:JWT 令牌管理,支持生成长期 API Token(60秒-1年有效期)及撤销机制
  • 智能账户:查询用户的智能合约账户列表,作为工作流的执行主体
  • AI 工作流生成POST /ai/generate-workflow 将自然语言描述转换为可执行工作流草稿
  • 智能编辑:获取 AI 优化建议(如"添加延迟"、"增加邮件通知"),并通过提示词直接修改工作流
  • 生命周期管理:部署(deploy)使草稿生效,撤销部署(undeploy)回退至可编辑状态

典型工作流示例

  • "当 ETH 价格突破 3500 美元时发送 Telegram 通知"
  • "每日早 9 点查询 Uniswap WETH/USDC 价格并推送 Discord"
  • "Gas 低于 20 gwei 时执行兑换并通过 Telegram 通知"

显著优点

1. 零代码自动化:完全基于自然语言交互,降低 DeFi 自动化门槛
2. AI 原生设计:生成、建议、编辑全流程嵌入大模型能力

3. 状态安全隔离:草稿-部署双态机制,避免误操作影响生产环境

4. 无可执行风险:纯 Markdown 文档,无脚本、无依赖、无供应链攻击面

5. 权限精细化:JWT + 智能账户绑定,支持 Token 生命周期管理

潜在缺点与局限性

1. 来源可信度受限:T3 级别(个人开发者 devarogundade),非知名组织背书,长期维护存疑
2. 文档与实现分离:Skill 仅包含 API 说明,实际功能依赖外部 FlowFi 服务端可用性

3. 网络端点示例化:文档使用 api.example.com 占位符,用户需自行确认真实端点

4. 无错误处理示例:未提供 API 故障、JWT 过期、速率限制等异常场景的应对指南

5. AI 生成不确定性:工作流生成质量依赖 FlowFi 后端模型,复杂逻辑可能存在理解偏差

适合人群

  • DeFi 用户:希望自动化监控价格、Gas、链上事件的个人投资者
  • 开发集成者:正在构建 FlowFi 客户端或第三方工具的工程师
  • 无代码爱好者:偏好自然语言交互、不愿接触 Solidity 或复杂脚本的初学者

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 恶意代码执行 | 极低 | 无可执行代码,静态/动态分析均通过 |
| 供应链攻击 | 极低 | 零依赖,无 package.json/requirements.txt |
| 隐私泄露 | 低 | 无数据收集逻辑,符合 GDPR/CCPA |
| 来源可信度 | 中 | T3 个人项目,建议审查作者历史与更新频率 |
| API 误用 | 中 | JWT 令牌若泄露可导致账户操作权限被盗 |
| 服务可用性 | 中 | 依赖 FlowFi 平台持续运营,Skill 仅为文档 |

使用建议:生产环境部署前,务必 fork 仓库审查代码变更历史,验证真实 API 端点,并使用最小权限 Token 定期轮换。

flowfi 内容

手动下载zip · 3.6 kB
README.mdtext/markdown
请选择文件