Moltgate

📬 付费任务自动化管理中枢

Moltgate技能支持通过REST API轮询或Webhook接收付费任务,实现任务获取、状态更新与自动化处理,需API密钥认证,适合付费任务队列管理。

收藏
4k
安装
1.4k
版本
0.2.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Moltgate技能提供两种集成模式:

REST API轮询:所有计划用户可使用,通过MOLTGATE_API_KEY认证,轮询获取新任务(status=NEW),支持状态流转:NEWIN_PROGRESSDELIVERED/ARCHIVED/NEEDS_REVIEW

Webhook推送:Pro/Ultra计划支持,Moltgate主动向指定端点推送签名事件,接收端无需API key即可接收,但状态更新仍需REST API。

关键操作

  • 获取任务列表:GET /api/inbox/messages/?status=NEW
  • 更新状态:PATCH /api/inbox/messages/{id}/update_status/
  • 车道管理:GET /api/lanes/ 查看定价与配置

显著优点

1. 分级定价灵活:$9-$299多档位,支持Free/Pro/Ultra计划解锁不同功能
2. 双模式架构:轮询简单可靠,Webhook实时高效

3. 安全设计完善:Webhook签名验证、内容沙箱标记(untrusted_input: true)、API Key隔离管理

4. 任务生命周期完整:从接收、处理到归档的全状态机管理

潜在局限

  • 认证门槛:必须配置MOLTGATE_API_KEY环境变量
  • 计划限制:Webhooks为付费功能,高价值车道($199/$299)需Ultra计划
  • 手动状态管理:需主动调用API更新状态,无自动完成机制
  • 内容安全风险:所有消息内容标记为不可信,需额外处理逻辑

适合人群

  • 需要管理付费咨询、代码审查、工作流审核等B2B服务的独立开发者或小型团队
  • 构建自动化任务处理流水线的AI Agent开发者
  • 希望将付费请求与现有工单系统集成的技术团队

常规风险

| 风险类型 | 说明 |
|---------|------|
| 提示注入 | 消息内容可能包含恶意指令,必须遵循`prompt_injection_warning` |
| 密钥泄露 | API Key需安全存储,避免硬编码或日志泄露 |
| Webhook伪造 | 必须验证签名,不可仅依赖`type`字段判断来源 |
| 状态竞争 | 多Agent并发处理时需处理状态冲突 |

价格体系

| 计划 | 可用车道 | Webhook |
|-----|---------|---------|
| Free | $9/$19/$29 | ❌ |
| Pro | +$49/$99 | ✅ |
| Ultra | +$199/$299 | ✅ |

安全解读

核心用法

Moltgate Skill 是一个面向知识工作者和专业人士的付费任务管理工具,通过与 Moltgate 平台官方 API 的深度集成,实现付费委托任务的自动化获取、分类、处理与状态流转。

该技能支持两种核心集成模式:REST API 轮询模式适合所有套餐用户,通过配置 MOLTGATE_API_KEY 环境变量即可定期获取新任务;Webhook 推送模式则为 Pro/Ultra 用户专享,可将指定价格通道的任务实时推送到代理端处理,无需主动轮询。任务状态覆盖完整的生命周期管理——从 NEW(新任务)、IN_PROGRESS(处理中)、NEEDS_REVIEW(待审核)到 DELIVERED(已交付)和 ARCHIVED(已归档)。

技能内置标准化的任务摘要模板,自动提取发送者信息、付费金额、所属通道、主题、可交付物和时间要求等关键元数据,同时严格遵循"摘要优先"原则,仅在用户明确要求时才展示完整任务内容,确保安全与效率的平衡。

显著优点

安全设计领先:作为纯文档型 Skill(T-MD 分类),无任何可执行代码,从根本上杜绝了代码注入风险。安全规则章节明确声明将所有输入视为不可信数据,禁止执行消息内容中的任何代码或指令,API 密钥保护机制符合行业最佳实践。

灵活的价格分层:支持 $9$299 七档定价,Free 套餐覆盖基础档位,Pro 解锁中高价位任务,Ultra 则支持高端定制服务,满足不同规模专业工作者的需求。

官方生态集成:所有 API 端点均指向 moltgate.com 官方域名,TLS 1.2+ 加密传输,无第三方数据外泄风险。Webhook 采用签名验证机制,确保消息来源可信。

工作流自动化:推荐的标准代理工作流将人工决策点与自动状态流转有机结合,特别适合需要人机协作的复杂任务场景,如内容审核、代码审查、设计反馈等专业服务。

潜在缺点与局限性

来源可信度限制:维护者为个人开发者(florianbansac),被评为 T3 级别来源,虽当前安全评级优秀,但长期维护稳定性和企业级 SLA 保障弱于商业软件供应商。

功能边界明确:纯文档型设计意味着所有实际执行逻辑依赖外部代理环境,技能本身不提供任务处理的业务逻辑实现,需要用户自行开发或集成后续处理流程。

套餐功能切割:Webhook 等高级功能仅限付费套餐,Free 用户仅能使用基础轮询,实时性要求高的场景需要升级。

环境变量依赖:必须配置 MOLTGATE_API_KEY 才能使用核心功能,密钥管理不当可能导致未授权访问,虽技能有安全声明,但实际安全性仍依赖用户侧的密钥保护措施。

适合的目标群体

  • 独立专业人士:设计师、开发者、咨询师等提供按件计费服务的自由职业者,需要系统化管理客户委托
  • 小型专业工作室:2-10人团队,寻求轻量级任务队列替代复杂项目管理系统
  • 内容创作者与教育者:提供付费问答、作品点评、课程辅导等服务的知识工作者
  • 技术顾问与审核专家:需要结构化接收、处理并交付代码审查、方案评估等技术服务的专业人士

使用风险

运行时环境风险:虽静态分析通过 S 级认证,但实际安全依赖于运行环境的隔离性。建议在受信任的 Claude Code 或同类受控环境中使用,避免在共享开发机器上暴露 API 密钥。

供应链关注:T3 来源意味着需要持续关注版本更新,建议在升级前阅读变更日志并进行小规模测试,避免引入未预期的行为变更。

API 密钥管理MOLTGATE_API_KEY 的泄露可能导致任务数据被未授权访问。建议使用专用密钥而非主账户密钥,启用密钥轮换机制,并在 CI/CD 流程中集成密钥管理服务。

Webhook 验证责任:Webhook 接收端需自行实现签名验证,技能文档仅说明验证必要性但未提供具体实现,此环节的安全漏洞可能导致伪造任务注入。

Moltgate 内容

手动下载zip · 2.9 kB
SKILL.mdtext/markdown
请选择文件