Secure Shopper

🛒 安全比价,一键结账,隐私无忧

异步购物助手,利用1Password安全自动填充跨站比价并自动结账,主对话保持流畅不卡顿

收藏
4.5k
安装
974
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

secure-shopper 是一款面向在线购物场景的异步 AI 代理技能,专为需要跨平台比价、筛选并最终完成安全结账的用户设计。其核心工作流程分为四个阶段:

1. 任务接收与配置覆盖 — 用户描述购物需求(如"找一款50美元以下的蓝牙耳机"),运行时指令可覆盖预设配置
2. 异步浏览与候选采集 — 通过 sessions_spawn 启动子代理,在 Amazon、Walmart、Target 等配置站点并行搜索,每个站点提取 3-5 个候选商品

3. 人机确认门控 — 汇总候选商品(价格、评分、配送信息)后,强制要求用户以 "Accept A / Deny B" 格式明确决策

4. 安全自动结账 — 用户二次确认后,调用 secure-autofill 技能(1Password 背书)自动填充支付/配送信息完成下单

关键技术特性

  • 上下文安全浏览:强制使用 compact=true 快照、搜索优先入口(而非首页)、增量提取(每轮3条),防止电商大页面触发 token 溢出
  • 1Password 集成:凭证填充通过 vault_suggest / vault_fill 工具完成,代理全程不接触明文密码
  • 状态机驱动:JSON 产物记录 phase 状态(candidates_found → awaiting_accept_deny → awaiting_checkout_confirm → ordered),确保流程可审计、可恢复

显著优点

  • 隐私优先设计:支付信息由 1Password 本地 vault 管理,符合零信任架构
  • 非阻塞体验:浏览任务异步执行,用户可同时与主会话交互
  • 防冲动消费机制:双重确认门控(候选接受 + 结账确认)避免误操作
  • 上下文智能保护:多层防御(搜索优先、紧凑快照、渐进提取、溢出回退)应对电商网站的"无限滚动"陷阱

潜在局限与风险

| 局限 | 说明 |
|------|------|
| 站点兼容性 | 依赖非 headless Chrome,部分网站(如 Costco、部分银行支付页)可能阻止自动化 |
| MFA 中断 | 结账时的短信/邮件二次验证需人工介入,无法完全自动化 |
| 价格漂移 | 异步浏览期间(数分钟级)价格或库存可能变化,产物以快照时间为准 |
| 地区锁定 | 配送地址与站点区域需匹配(如 Amazon.com vs Amazon.co.jp),配置错误会导致结账失败 |
| 1Password 依赖 | 若用户未配置 secure-autofill 或未登录 1Password,整个结账流程阻断 |

适合人群

  • 注重隐私的频繁网购者:不愿将信用卡信息存储在浏览器或电商账户中
  • 比价型买家:需在多平台间权衡价格、配送速度、评分
  • AI 辅助决策接受者:愿意让代理完成信息收集,但坚持最终决策权

常规风险

  • 配置泄露风险config.json 中的位置信息(zip code)若未妥善权限管理,可能暴露用户大致地理区域
  • 会话劫持:虽然密码由 1Password 填充,但登录后的 session cookie 仍可能被恶意扩展读取(标准浏览器风险,非本技能特有)
  • 产物残留:购物历史 JSON 存储于本地 workspace,多用户系统需确保文件权限隔离

Secure Shopper 内容

scripts文件夹
手动下载zip · 7.5 kB
onboard.mjstext/javascript
请选择文件