payahuman

💸 AI代理自动支付创作者薪资

基于 Talentir 平台的创作者支付解决方案,让 AI Agent 通过稳定币直接向邮箱或社交账号支付薪酬,实现自动化人力结算。

收藏
15.7k
安装
3.4k
版本
v1.0.0
CLS 安全性认证2026-05-09
点击查看完整报告 >

使用说明

PayAHuman 是连接 AI Agent 与人类创作者经济的桥梁性技能,通过 Talentir 支付平台实现自动化薪资结算。该技能允许 OpenClaw 等 AI 代理环境直接调用支付接口,向内容创作者发放基于稳定币(USDC/EURC)的报酬,彻底解决了"AI 只能对话不能转账"的局限性。

核心用法围绕 Talentir REST API 展开,支持通过电子邮箱或社交媒体账号(TikTok、Instagram、YouTube Channel)识别收款人并发起支付。开发者可通过标准 curl 命令创建单笔或批量支付请求,配置自定义标签和 ID 以便财务对账,同时利用 Webhook 机制实时监听支付状态变更(created → approved → requested → completed)。技能要求预先设置 TALENTIR_API_KEY 环境变量,并确保系统安装 curl 与 jq 工具链。

显著优点在于其无缝的创作者经济适配性。传统银行转账需要收款人提供复杂的银行账户信息,而该技能支持通过 @username 形式的社交账号直接付款,极大降低了跨境内容合作的门槛。稳定币结算避免了传统跨境汇款的汇率损失和延迟,且平台设置的每日限额机制可防止 AI 代理过度支出。完善的 API 文档涵盖了从支付创建、状态查询到团队管理和 Webhook 配置的全链路操作,配合 HMAC-SHA256 签名验证,确保了支付通知的安全性。

潜在缺点主要集中于平台依赖和地域限制。作为 T3 级个人开发者项目,其长期维护稳定性和官方背书力度弱于企业级支付解决方案。目前仅支持 USDC、EURC 等特定稳定币及 EUR、USD、CHF、GBP 四种法币计价,对使用其他货币体系的创作者不够友好。此外,支付流程需要 Talentir 商业账户预先充值,且涉及区块链的支付操作具有不可逆性,一旦地址错误或金额填写失误难以追回。

该技能特别适合内容营销机构、MCN 网红管理公司、自动化内容农场以及需要批量结算自由职业者报酬的远程团队。对于运营大量 TikTok 或 Instagram 账号矩阵的企业,可通过此技能实现基于数据表现的自动化奖金发放,无需人工介入每笔交易。

使用风险方面,首要关注的是 API Key 安全。TALENTIR_API_KEY 一旦泄露,攻击者可能窃取账户资金,建议将其存储于权限受限的环境变量文件(chmod 600)。其次,稳定币虽然价格相对稳定,但仍存在脱锚风险,大额支付建议分批进行。Webhook 端点若配置不当可能遭受重放攻击,必须严格验证 X-Talentir-Signature 签名和 timestamp 时效性。最后,由于该技能为纯文档型资产,实际支付逻辑由 Talentir 平台执行,用户需自行承担平台合规性、资金托管安全性及地区监管政策变化带来的潜在影响。

安全解读

核心用法

PayAHuman 是 Talentir 支付平台的 API 文档型 Skill,专为 OpenClaw 代理设计,使其能够直接通过 shell 环境向真实人类(创作者)支付报酬,无需等待物理世界的"主人"手动操作。该 Skill 本质是纯 Markdown 文档,提供完整的 Talentir API 调用示例,涵盖三大功能模块:

1. 支付打款 (Payouts):核心功能,支持通过邮箱地址或社交媒体账号(TikTok、Instagram、YouTube 频道)向创作者发送稳定币付款,支持自定义标签、自定义 ID、预审批等高级选项
2. 团队管理 (Team):查询企业账户团队信息

3. Webhook 配置:接收支付状态变更的实时回调通知

所有 API 调用均使用标准 curl 命令示例,返回 JSON 数据通过 jq 格式化,便于在自动化脚本中集成。

显著优点

  • 纯文档零风险:无可执行代码,仅提供官方 API 调用示例,用户完全掌控执行时机和参数
  • 灵活支付方式:同时支持传统邮箱和社交媒体账号(@username)两种收款人标识,适应创作者经济场景
  • 完善的追踪机制:支持自定义 ID(customId)、标签(tags)和完整的状态流转追踪(created → approved → requested → completed)
  • 金融级合规:基于 USDC/EURC 等受监管稳定币,支持 EUR/USD/CHF/GBP 多币种,每日限额机制防止超额支出
  • 企业级集成:提供 Webhook 签名验证(HMAC-SHA256)、团队权限管理、预审批工作流等企业功能

潜在缺点与局限性

  • T3 来源可信度:维护者为个人开发者(johanneskares),无知名组织或企业背书,需用户自行验证服务真实性
  • 依赖外部平台:所有支付实际由 Talentir 平台处理,存在第三方服务可用性风险;平台若出问题,Skill 完全失效
  • 地域与合规限制:稳定币支付受各国监管政策影响,部分国家/地区用户可能无法正常使用
  • 纯文档的局限:Skill 本身不提供任何封装库或错误处理逻辑,用户需自行实现重试、超时、异常处理等生产级功能
  • Webhook 安全风险:文档提醒需安全保存 signingSecret,但未提供具体的签名验证代码示例

适合人群

  • OpenClaw 代理开发者:需要让 AI 代理具备向人类创作者自动支付能力的场景
  • 内容营销团队:通过社交媒体账号直接向网红/KOL 支付 campaign 费用的运营人员
  • 自动化财务流程:需要将创作者报酬支付集成到 CI/CD 或内部工作流的技术团队
  • Web3/创作者经济从业者:熟悉稳定币支付、希望降低传统银行转账摩擦的早期采用者

常规风险

| 风险类别 | 说明 | 缓解建议 |
|---------|------|---------|
| API Key 泄露 | TALENTIR_API_KEY 若泄露,攻击者可冒用账户发起支付 | 使用专用环境变量文件、密钥管理服务,定期轮换 |
| 钓鱼域名 | 攻击者可能伪造类似 talentir.com 的域名窃取凭证 | 手动验证 API 端点域名,启用证书固定 |
| 金额输入错误 | payoutAmount 为字符串格式,小数点错误可能导致 10 倍差额 | 在调用前增加金额校验逻辑,设置严格的每日限额 |
| Webhook 伪造 | 未验证签名的 Webhook 可能被攻击者利用 | 严格按照文档使用 HMAC-SHA256 验证 X-Talentir-Signature |
| 监管合规 | 稳定币支付可能触发 AML/KYC 审查 | 确保 Talentir 账户已完成企业认证,保留支付记录 |

安全等级评估为 A 级(标准安全级别),纯文档型 Skill 本身无代码执行风险,但涉及真实资金操作,需用户高度重视 API Key 管理和 Talentir 平台本身的可信度验证。

payahuman 内容

手动下载zip · 2.1 kB
SKILL.mdtext/markdown
请选择文件