核心功能
clawtip 是一款面向第三方服务的支付网关技能,主要提供三大核心能力:
1. 支付交易处理
- 基于
order_no和indicator执行支付指令 - 支持版本锁定(
@clawtip/clawtip-cli@1.0.1)确保安全复用 - 内置预检机制(Preflight)验证远程源可用性
2. 用户Token管理
- 创建用户支付Token
- 查询用户注册/授权状态
- 钱包链接展示(二维码扫描查看)
3. 安全授权流程
- Human-in-the-loop:所有支付URL需用户明确确认
- 分层状态处理:获取凭证→回调验证→状态分流→结果展示
- 失败回退机制:授权/鉴权链接自动提取与恢复指引
显著优点
| 维度 | 优势 |
|------|------|
| **安全架构** | 沙盒令牌机制、版本锁定、禁止私钥索要 |
| **流程严谨** | 5层状态判断(网络失败→凭证获取→授权/鉴权→最终路由) |
| **用户体验** | 扫码授权、明确指引语("我已授权"触发后续) |
| **容错设计** | 失败自动回退至可恢复路径,避免流程中断 |
潜在局限
- 依赖NPM生态:远程包可用性影响功能(虽有预检)
- 交互复杂度:多步骤状态机对用户理解成本较高
- 回调依赖:支付状态需调用方技能返回,存在耦合
- 网络敏感:NPM及Github网络请求为前置预期行为
适合人群
- 已接入Clawtip生态的第三方服务开发者
- 需要标准化支付流程的企业级应用
- 对支付安全合规有严格要求的场景
常规风险
| 风险类型 | 说明 |
|----------|------|
| 供应链安全 | NPM包被篡改风险(已通过版本锁定缓解) |
| 中间人攻击 | 授权/鉴权链接传输安全依赖HTTPS |
| 状态同步延迟 | 回调机制可能导致状态感知滞后 |
| 用户误操作 | 需严格遵循"确认后再执行"避免轮询滥用 |