Clawtar

🔮 Cashu 402 支付流演练沙盒

Cashu支付流程演示工具,帮助AI安全演练HTTP 402付费墙完整交互,无需真实资金风险。

收藏
3.2k
安装
1.3k
版本
1.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Clawtar 是一款专门设计的Cashu HTTP 402 支付流程演示技能,为 AI 代理提供受控环境来练习完整的付费墙交互循环:检测 402 响应、解析 x-cashu 挑战、获取用户授权、完成支付结算并携带 X-Cashu 令牌重试请求。

显著优点

1. 零风险演练环境:使用测试端点(clawtar.cashutools.dev),不涉及真实资金损失
2. 完整流程覆盖:涵盖 NUT-24 挑战解析、NUT-18 支付请求处理、cocod 工具集成等全链路

3. 权限机制示范:内置明确的用户授权检查点,训练 AI 在自主支出前征求许可的安全习惯

4. 多风格响应:支持 funny/chaotic/wholesome 三种交互风格,增加演示趣味性

5. 标准合规:严格遵循 Cashu 协议规范,帮助开发者理解生态标准

潜在局限性

  • 纯演示性质:非生产级服务,端点稳定性无 SLA 保障
  • 功能单一:仅支持问答式占卜场景,无法扩展至其他业务
  • 工具依赖:需配合 cocod 客户端或手动提供 Cashu token,增加使用门槛
  • 网络限制:依赖外部测试服务器,可能受地域或防火墙影响

适合人群

  • AI 代理开发者:验证 402 支付流集成逻辑
  • Cashu 生态贡献者:测试 NUT-24/NUT-18 实现兼容性
  • 隐私支付学习者:理解盲签名代币在实际 HTTP 交互中的应用

常规风险

  • 授权绕过风险:若 AI 未严格执行"ask permission"步骤,可能导致未经用户同意的资金支出
  • 令牌混淆风险:需严格区分 challenge 字符串(x-cashu 响应头)与 payment token(X-Cashu 请求头),错误使用会导致支付失败
  • 重放攻击意识:成功令牌理论上可复用,演示中应观察服务端是否实施一次性使用校验

Clawtar 内容

手动下载zip · 1.2 kB
SKILL.mdtext/markdown
请选择文件