核心用法
Moltgate技能提供两种集成模式:
REST API轮询:所有计划用户可使用,通过MOLTGATE_API_KEY认证,轮询获取新任务(status=NEW),支持状态流转:NEW → IN_PROGRESS → DELIVERED/ARCHIVED/NEEDS_REVIEW。
Webhook推送:Pro/Ultra计划支持,Moltgate主动向指定端点推送签名事件,接收端无需API key即可接收,但状态更新仍需REST API。
关键操作
- 获取任务列表:
GET /api/inbox/messages/?status=NEW - 更新状态:
PATCH /api/inbox/messages/{id}/update_status/ - 车道管理:
GET /api/lanes/查看定价与配置
显著优点
1. 分级定价灵活:$9-$299多档位,支持Free/Pro/Ultra计划解锁不同功能
2. 双模式架构:轮询简单可靠,Webhook实时高效
3. 安全设计完善:Webhook签名验证、内容沙箱标记(untrusted_input: true)、API Key隔离管理
4. 任务生命周期完整:从接收、处理到归档的全状态机管理
潜在局限
- 认证门槛:必须配置
MOLTGATE_API_KEY环境变量 - 计划限制:Webhooks为付费功能,高价值车道($199/$299)需Ultra计划
- 手动状态管理:需主动调用API更新状态,无自动完成机制
- 内容安全风险:所有消息内容标记为不可信,需额外处理逻辑
适合人群
- 需要管理付费咨询、代码审查、工作流审核等B2B服务的独立开发者或小型团队
- 构建自动化任务处理流水线的AI Agent开发者
- 希望将付费请求与现有工单系统集成的技术团队
常规风险
| 风险类型 | 说明 |
|---------|------|
| 提示注入 | 消息内容可能包含恶意指令,必须遵循`prompt_injection_warning` |
| 密钥泄露 | API Key需安全存储,避免硬编码或日志泄露 |
| Webhook伪造 | 必须验证签名,不可仅依赖`type`字段判断来源 |
| 状态竞争 | 多Agent并发处理时需处理状态冲突 |
价格体系
| 计划 | 可用车道 | Webhook |
|-----|---------|---------|
| Free | $9/$19/$29 | ❌ |
| Pro | +$49/$99 | ✅ |
| Ultra | +$199/$299 | ✅ |