alipay-authenticate-wallet

🔐 官方支付授权·安全开通AI支付

支付宝官方支付授权技能,用于AI Agent安全开通支付宝支付能力,支持开通、授权、绑定、解绑全流程,由蚂蚁集团官方提供。

收藏
3k
安装
1.1k
版本
1.0.10-beta2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

alipay-authenticate-wallet 是支付宝官方提供的支付服务开通与授权技能,专为AI Agent设计,用于安全开通并授权支付宝AI支付能力。核心流程包括:

1. 状态检查:执行 alipay-bot check-wallet 查询当前支付能力状态
2. 开通申请:状态为未开通或已申请未授权时,执行 alipay-bot apply-wallet --agent-name "<名称>" 获取授权链接和二维码

3. 扫码授权:用户扫码后获得6位数字授权码,格式为"开启支付功能 xxxx"

4. 绑定确认:执行 alipay-bot bind-wallet -c <授权码> 完成授权绑定

5. 关闭解绑:执行 alipay-bot close-wallet 可解除支付能力授权

关键设计特点

  • 自动执行开通:用户明确表达开通意图后,code=500(未开通)状态下直接执行 apply-wallet,减少等待
  • URL 原样输出:授权链接含加密签名,任何字符修改都会导致失效,必须逐字符完整保留
  • MEDIA 行处理:CLI 返回的二维码图片通过 MEDIA: <路径> 标识,需提取后通过 message 工具发送,并从文本中移除该行
  • 环境变量白名单:仅允许传递 AIPAY_OUTPUT_CHANNELAIPAY_SESSION_IDAIPAY_FRAMEWORKAIPAY_MODELAIPAY_OS,严禁传递 API 密钥等敏感信息

显著优点

  • 官方权威:由蚂蚁集团(支付宝母公司)官方维护,npm 包发布于 @alipay 作用域,具备命名空间所有权保障
  • 供应链安全:强制固定版本安装(@1.0.0),禁止 @latest;安装前必须校验 SHA512 完整性哈希
  • 时效性安全:授权链接有效期仅5分钟,二维码为一次性使用,降低泄露风险
  • 脱敏设计:CLI 内置脱敏机制,正常输出不包含敏感字段;日志中需标记授权链接为敏感信息
  • 灵活适配:支持渠道环境变量自动适配飞书、Discord、Telegram 等 IM 平台的输出格式

潜在缺点与局限性

  • 单点依赖:必须依赖 npm 生态和 @alipay/agent-payment 包,存在供应链攻击面(虽已通过哈希校验缓解)
  • 时效性约束:5分钟有效期的授权链接对用户操作速度有要求,过期需重新获取
  • 交互中断:扫码授权后需等待用户下一轮输入授权码,无法在一次对话中完成全流程
  • 隐藏目录风险:技能文档明确禁止访问非框架管理的隐藏目录(如 .env.ssh),但执行环境若配置不当仍存在信息泄露风险
  • 平台锁定:目前仅支持支付宝生态,无法对接微信支付或其他支付渠道

适合人群

  • AI Agent 开发者:需要为智能体集成安全支付能力的开发者
  • 企业级应用:对支付合规性、安全审计有严格要求的企业场景
  • 多平台运营者:在飞书、Discord、Telegram 等多 IM 平台部署 AI 服务的团队
  • 支付宝生态用户:已使用或计划使用支付宝作为主力支付渠道的用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 授权链接泄露 | 5分钟内持有链接即可发起授权 | 日志脱敏、短时效设计、一次性使用 |
| 供应链攻击 | npm 包被恶意篡改 | 强制版本锁定、SHA512 完整性校验 |
| 环境变量注入 | 敏感信息通过环境变量泄露 | 白名单机制、禁止传递 API 密钥 |
| 二维码中间人攻击 | 攻击者替换二维码图片 | 图片路径通过加密通信获取、本地临时存储 |
| 授权码伪造 | 模型或攻击者猜测6位数字 | 必须由用户从支付宝 APP 扫码后真实获取 |
| 日志持久化风险 | 授权链接被长期存储 | 平台方需标记敏感、避免索引和长期存储 |

安全认证说明

技能文档末尾包含"安全认证报告"占位文本,明确标注"本报告由系统自动生成占位,仅用于简介提取,未执行安全扫描"。实际部署时建议补充独立第三方安全审计。

alipay-authenticate-wallet 内容

手动下载zip · 9.9 kB
SKILL.mdtext/markdown
请选择文件