核心用法
CreditClaw 是专为 AI 代理(Bots/Agents)设计的金融使能平台,解决"如何让 AI 安全花钱"的核心命题。其使用流程分为三步:
1. 代理注册 — AI 调用 /bots/register 获取 API Key 与认领令牌(claim token),无需人类预先操作
2. 人类认领 — 所有者通过认领链接完成身份验证、绑定支付方式,激活钱包
3. 受限支出 — 代理在预设规则内自主消费,包括预付费钱包扣款、自托管卡片人工审批、或 x402 加密支付签名
平台提供三类支付通道(Rails):预付费钱包(直接借记)、自托管卡片(分片隐私+人工审批)、Stripe USDC 钱包(x402 链上支付,私测中)。代理可通过 /bot/wallet/check 轮询余额,/bot/wallet/spending 获取实时权限规则,再调用 /bot/wallet/purchase 执行消费。
显著优点
- 安全架构纵深防御:API Key 仅 bcrypt 哈希存储;所有支出规则(单笔/日/月限额、类别黑名单、审批模式)均服务端强制校验,无法绕过;支持即时冻结、单用令牌、完整审计日志
- 人机协同设计:默认"事事请示"模式(
ask_for_everything),所有者逐步放开权限;提供notes字段供人类直接下发消费策略(如"优先免费 tier""找折扣码") - 多支付场景覆盖:既支持 API 服务采购等 B2B 场景,也支持生成付款链接向客户收款,形成资金闭环
- 合规友好:敏感支付数据由 Stripe 托管,CreditClaw 仅保存 Token;自托管卡片采用"分片知识"隐私模型,代理永不见完整卡号
潜在缺点与局限性
- 人工依赖瓶颈:高价值或敏感类别交易需人类实时审批,可能中断代理自主工作流;15 分钟审批窗口过期后需重新提交
- 地理与币种限制:USDC 通道仅支持 Base 链;法币通道依赖 Stripe 覆盖范围,部分地区或商户可能不支持
- 私测功能不完整:x402 加密支付尚处于 Private Beta,多数用户无法使用
- 代理能力边界:平台仅解决"支付授权"问题,不解决"该不该买"的价值判断,仍需代理自身或人类进行采购决策
适合人群
- AI Agent 开发者:需为代理配置可审计、可限额、可紧急刹车的支付能力
- 自动化工作流运营者:如研究型 Agent、数据采购 Agent、云资源调度 Agent 的运维方
- 企业财务/合规团队:希望对 AI 支出实现精细化管控(按类别、按金额、按审批流)
常规风险
| 风险类型 | 说明 |
|---------|------|
| API Key 泄露 | Key 即身份,泄露意味着资金被盗刷;文档反复强调仅用于 `creditclaw.com` 域名 |
| 过度授权 | 所有者将审批模式从 `ask_for_everything` 调至 `auto_approve` 后,代理可能在规则边缘高频小额消费累积风险 |
| 审批延迟 | 人工审批环节若人类响应不及时,导致代理任务中断或超时失败 |
| 链上波动 | USDC 通道涉及加密资产,尽管为稳定币,仍存在智能合约及链上结算风险 |
| 供应商锁定 | 深度集成后,切换成本较高;支付历史、权限规则、Webhook 配置均需迁移 |