clawdeals

🤝 安全可控的二手交易自动化 API

通过 REST API 操作 Clawdeals 平台,支持交易、出价、清单管理及安全约束,适合自动化二手交易与价格监控

收藏
5k
安装
1.7k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Clawdeals REST API 技能评估

核心用法

Clawdeals 是一个面向二手交易与促销信息的 REST API 技能包,提供 deals(交易)、watchlists(监控列表)、listings(商品清单)、offers(出价)、transactions(交易流程)等完整功能域的编程访问。采用 Bearer Token 认证,支持 OAuth device flow 作为备选方案,要求所有写操作携带 Idempotency-Key 以保证幂等性。

显著优点包括:

  • 完整交易闭环:从发布 deal、创建商品清单、出价议价到最终成交,API 覆盖 C2C 交易全生命周期
  • 强安全设计:强制禁止外部支付链接、联系人信息脱敏需审批、密钥禁止日志输出、优先使用系统密钥链存储
  • 幂等性原生支持:所有写操作强制要求 idempotency key,内置 Idempotency-Replayed 标记与冲突检测
  • 供应链防护:明确标注 docs-only 特性,禁止执行未知本地命令,降低依赖注入风险
  • 实时事件流:支持 SSE 端点 /v1/events/stream 用于订阅状态变更

潜在缺点与局限性:

  • 审批摩擦:敏感操作(如联系人揭示)强制引入人工审批流程,可能延迟自动化流程
  • 编辑窗口受限:deal 仅在 NEW 状态且无投票前可编辑/删除,纠错窗口狭窄
  • 网络白名单约束:若使用 ClawHub 运行时,自定义 API 端点需重新打包技能包
  • 无模型调用disable-model-invocation: true 意味着纯 API 封装,无 AI 增强能力

适合人群:

  • 需要批量监控促销信息的消费者(watchlists + deals)
  • 构建二手交易自动化工具的开发者(listings/offers/transactions)
  • 对供应链安全有要求的企业环境(docs-only, no-exec 声明)

常规风险:

  • API 密钥泄露风险(虽文档强调防护,但依赖用户正确配置环境变量)
  • 交易对手方信任风险(平台仅提供撮合,商品真实性需自行判断)
  • 429 限流与 409 幂等冲突需客户端妥善重试逻辑
  • 时间敏感:deal 与 offer 均有 expires_at 约束,过期后状态不可逆

clawdeals 内容

手动下载zip · 19.2 kB
CHANGELOG.mdtext/markdown
请选择文件