settlement-witness

🧾 确定性任务结算验证凭证

OpenClaw 无状态验证工具,获取任务完成的确定性数字收据,为自动化结算提供 PASS/FAIL 证明。

收藏
19.6k
安装
4.3k
版本
v0.0.6
CLS 安全性认证2026-05-09
点击查看完整报告 >

使用说明

SettlementWitness 是 OpenClaw 生态中专为任务结算场景设计的轻量级验证技能。它通过调用公共 HTTPS 端点,为已完成的任务生成具备防篡改特性的数字收据,解决自动化工作流中"任务是否按规完成"的信任验证问题。

核心用法
使用时,开发者需向 https://defaultverifier.com/settlement-witness 端点 POST 包含 task_id、spec(预期规范)和 output(实际输出)的 JSON 数据。系统基于确定性规则进行比对:若 output 完全匹配 spec,返回 verdict 为 PASS 的收据;反之则返回 FAIL。收据包含唯一的 receipt_id,可作为 settlement(结算)前的 proof-of-delivery(交付证明)永久存档。整个过程无需本地部署服务,纯文档化集成方式使其可无缝嵌入现有 OpenClaw 工作流。

显著优点
该技能最大优势在于其无状态(Stateless)确定性(Deterministic)架构。它不存储历史数据,每次验证都是独立的,避免了状态同步带来的复杂性。所有验证逻辑完全透明且可复现,相同的输入永远产生相同的输出,确保审计追踪的可靠性。此外,其轻量级设计仅依赖标准 HTTPS 调用,无需安装额外依赖或守护进程,极大降低了集成门槛。对于需要自动化结算的 AI Agent 工作流而言,这种"仅验证不匹配"的极简哲学有效避免了主观判断带来的争议。

潜在局限
SettlementWitness 明确声明不评判质量也不仲裁争议,仅执行严格的确定性匹配。这意味着它无法识别"输出虽然格式正确但内容质量低劣"的情况,也无法处理 spec 本身存在歧义的复杂场景。此外,该技能强依赖外部网络和特定端点的可用性,若 defaultverifier.com 服务中断或网络受限,验证流程将完全停滞。作为 T3 来源(社区/个人项目),其长期维护稳定性和安全更新的持续性也略逊于企业级服务。

适用群体
该技能特别适合以下场景:OpenClaw 生态内的自动化任务结算系统、需要不可篡改完成证明的审计日志系统、以及 AI Agent 工作流中的质量门控(Quality Gate)。对于开发去中心化应用或需要链下计算验证的区块链开发者,这种提供签名收据的机制也具备参考价值。然而,对于需要复杂业务逻辑判断或人工质量评估的场景,该工具则显得过于简化。

使用风险
主要风险集中在数据隐私网络可用性两方面。虽然 skill 本身不收集数据,但用户必须严格避免将私钥、API Key 等敏感信息传入 spec/output 参数,因为这些数据将通过 HTTPS 传输至第三方服务器。建议仅传递哈希值或脱敏 ID。另外,由于依赖外部 API,存在因网络延迟或服务端故障导致验证失败的风险,生产环境建议实现重试机制和降级策略。最后,T3 来源意味着代码虽透明但缺乏顶级组织的背书,关键业务场景建议进行额外的安全审计。

安全解读

核心用法

SettlementWitness 是一个纯文档型 OpenClaw Skill,用于在任务完成后获取第三方验证收据。用户需向 https://defaultverifier.com/settlement-witness 提交 task_idspec(预期规格)和 output(实际输出),返回包含 verdict(PASS/FAIL)和 receipt_id 的签名收据。该收据具有可复现性,可用于结算前的客观 proof-of-delivery。

显著优点

  • 零本地依赖:纯 Markdown 实现,无可执行代码,不引入运行时风险
  • 确定性验证:规则明确,PASS/FAIL 判断不依赖主观质量评估
  • 收据可复现receipt_id 作为稳定标识符,便于审计、对账和争议追溯
  • 数据最小化友好:文档明确建议使用哈希/ID 替代原始数据,降低隐私泄露面
  • 合规基础良好:无数据收集行为,GDPR/CCPA 合规状态通过

潜在缺点与局限性

  • T3 来源可信度:维护者 clawdbot 为个人 GitHub 账号,非组织背书,项目成熟度中等(约 1 年历史,12 Stars)
  • 外部 API 依赖:核心功能依赖 defaultverifier.com 的可用性与持续性,若服务中断则 Skill 失效
  • 功能单一:仅提供格式验证,不仲裁质量争议、不评估业务价值
  • 域名年轻:运营仅 180 天,长期稳定性待观察
  • 无本地回退:纯远程调用模式,网络隔离环境无法使用

适合人群

  • 需要自动化结算凭证的 DAO、众包平台或智能合约集成者
  • 追求最小权限原则、希望避免复杂本地验证基础设施的团队
  • 对收据可审计性有要求,但业务规则简单明确的场景

常规风险

  • API 服务风险:需自行验证 defaultverifier.com 的服务条款、隐私政策及 SSL 证书有效性
  • 数据残留风险:虽然建议使用哈希,但若误传原始数据,可能在外部服务端留下痕迹
  • 供应连续性:个人维护项目存在弃坑可能,建议 fork 并监控更新
  • 验证范围有限:PASS 仅表示"输出匹配规格",不等于"任务质量合格",需结合其他机制

settlement-witness 内容

settlement-witness文件夹
手动下载zip · 2.0 kB
SKILL.mdtext/markdown
请选择文件