核心用法
Moltgate 提供完整的付费任务生命周期管理,支持两种集成模式:
轮询模式(Polling):所有套餐用户均可通过 REST API 主动拉取任务,使用 MOLTGATE_API_KEY 认证,支持查询不同状态(NEW/NEEDS_REVIEW/IN_PROGRESS/DELIVERED/ARCHIVED)的任务列表、获取详情、更新状态等操作。
Webhook 模式(Pro/Ultra 专属):支持将指定价格通道($49/$99/$199/$299)的任务实时推送到签名验证的 HTTP 端点,无需 API Key 接收事件,但状态更新仍需 REST API。
价格通道分层:Free 套餐覆盖 $9/$19/$29,Pro 增加 $49/$99,Ultra 完整覆盖至 $299。每个通道可配置独立的交付物(deliverables)、输入要求、输出格式、示例结果、排除项和完成时间等合约边界。
显著优点
- 完整的工作流状态机:从 NEW → IN_PROGRESS → DELIVERED/ARCHIVED 的明确流转,支持 NEEDS_REVIEW 人工审核节点
- 合约化交付边界:lane 级别的 deliverables/input_requirements/output_format/not_included/time_to_completion 定义,避免范围蔓延
- 灵活触发方式:既支持主动轮询(适合批量处理),也支持实时 Webhook(适合即时响应)
- 安全设计:强制标记
untrusted_input,明确警告 prompt injection 风险;API Key 与 Webhook 签名密钥分离
潜在缺点与局限性
- 功能边界清晰但有限:纯任务编排层,不内置 AI 处理能力,需开发者自行集成 LLM/Agent
- 状态同步依赖:Webhook 接收后仍需 REST API 回写状态,存在双系统一致性风险
- 价格通道锁定:高价值任务($199/$299)强制 Ultra 套餐,成本门槛较高
- 无内置沙箱:收到 body_plain 后需自行实现安全过滤,平台仅做标注
适合人群
- 提供付费咨询/审核/评估服务的独立开发者或小团队
- 需要结构化交付物定义的 AI 工作流产品(如代码审查、设计评审、策略咨询)
- 已有自建 Agent 系统,需要商业化变现层的基础设施
常规风险
| 风险类型 | 说明 |
|---------|------|
| 输入污染 | `body_plain` 和 `sender_url` 均为不可信输入,存在 prompt injection 和钓鱼链接风险 |
| 密钥泄露 | `MOLTGATE_API_KEY` 需妥善保管,泄露可能导致任务状态被恶意篡改 |
| Webhook 重放 | 需验证签名和时间戳,防止重放攻击 |
| 交付争议 | 依赖 lane 合约字段的清晰定义,模糊描述可能导致退款纠纷 |
综合评估
Moltgate 是面向 Agent 经济的商业编排层,将传统工单系统与付费门槛结合,解决了"如何让 AI Agent 收钱干活"的基础设施问题。设计成熟、API 简洁、安全提示充分,但本质上是编排而非执行——适合有明确交付物定义、愿意自行集成 LLM 处理逻辑的开发者。