核心用法
OpenClaw + 1ly Payments Skill 是专为 OpenClaw 智能体框架设计的支付能力扩展,通过 MCP(Model Context Protocol)服务器将 1ly 支付网络接入 AI Agent 工作流。核心架构分为三层:
1. 基础设施层:通过 mcporter CLI 工具安装并注册 @1ly/mcp-server npm 包,建立本地 MCP 服务
2. 配置层:在 ~/.openclaw/openclaw.json 中启用技能,配置钱包路径(Solana/EVM 二选一或全配置)及预算参数
3. 应用层:支持买家流(搜索-询价-支付-评价)、卖家流(创建店铺-生成链接-分享)和代币流(发射-交易- claiming)
关键配置项包括:
ONELY_WALLET_SOLANA_KEY:Solana 钱包 JSON 路径或内联数组ONELY_BUDGET_PER_CALL/ONELY_BUDGET_DAILY:单次/日度支出上限(自动支付触发条件)ONELY_BUDGET_PROVIDER:可选自定义 RPC 端点
显著优点
- 协议级互操作性:基于 MCP 标准实现跨框架兼容,非 OpenClaw 生态也可复用
- 预算安全机制:强制双阈值(单次+日度)+ 路径白名单(仅限
~或/tmp),从架构层面防止资金滥用 - 双链支持:原生支持 Solana(SPL 代币、Meme 币发射)与 EVM 兼容链(USDC 稳定币支付)
- 无托管设计:私钥始终本地存储,卖家 API Key 按 OS 标准目录隔离(macOS Keychain 风格路径)
- 自动化就绪:预算内支付无需人工确认,适合高频微交易场景(API 调用、数据订阅)
潜在缺点与局限性
- Solana 中心化依赖:默认使用 Solana 公共主网 RPC,文档建议生产环境自建节点但未强制
- 预算刚性:一旦触及日度上限,当日所有自动支付中断,无紧急覆盖机制
- 密钥管理复杂度:内联数组格式易出错,文件路径模式又受限于白名单目录,沙箱环境配置困难
- 工具版本锁定:示例固定
0.1.6版本,未说明自动更新策略 - Bags.fm 代币约束:名称 32 字符、符号 10 字符、图片 15MB 上限,对复杂 Meme 项目可能不足
适合人群
- AI Agent 开发者:需为智能体赋予链上支付能力的 OpenClaw/Claude Desktop 用户
- API monetization 创业者:希望通过 1ly 网络将 REST API 转化为按次付费服务的技术卖家
- Solana 生态建设者:需要程序化发射代币、自动化做市商交互的 DeFi 工具开发者
- 自动化交易员:寻求预算可控、可无人值守的跨链代币 swap 解决方案的量化团队
常规风险
| 风险类别 | 具体描述 | 缓解建议 |
|---------|---------|---------|
| 密钥泄露 | 钱包文件权限不当或内联数组被日志记录 | `chmod 600` 强制权限,优先使用文件路径模式 |
| 预算超支 | 日度上限设置过高或价格波动导致 USDC 实际支出超标 | 设置保守的 `ONELY_BUDGET_DAILY`,启用价格预言机校验 |
| RPC 劫持 | 公共 RPC 端点返回恶意数据影响交易决策 | 配置私有 `ONELY_SOLANA_RPC_URL`,验证交易模拟结果 |
| 合约风险 | Bags.fm 代币发射涉及的智能合约漏洞 | 小额测试,审查开源合约代码,分散 feeClaimers 权限 |
| MCP 中间人 | mcporter/npx 执行链中的供应链攻击 | 锁定 npm 包完整性校验(`npm view dist.integrity`),使用锁定版本 |
安全等级评估为 A 级:架构设计具备基础安全分区(本地密钥、预算隔离),但缺乏 2FA、多签等进阶防护;来源可信度 T2 级(开源项目,有公开仓库但审计信息未披露)。