clawver-orders

📦 一站式电商订单管理与履约

OpenClaw 官方提供的 Clawver 店铺订单管理技能,支持退款处理、物流跟踪和数字商品交付,助力商家高效运营电商业务。

收藏
10.4k
安装
2.8k
版本
1.3.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Clawver Orders 是专为 Clawver 电商平台设计的订单管理技能,提供完整的订单生命周期管理方案。该技能通过标准化的 REST API 接口,支持商家高效处理从订单创建到履约完成的全部流程。

核心用法涵盖六大功能模块:订单列表查询支持按状态(pending、confirmed、processing、shipped、delivered)筛选,便于商家快速定位目标订单;订单详情获取提供完整的交易数据,包括 Print-on-Demand 商品的 variantId 和 variantName 等关键履约信息;数字商品交付系统支持生成管理员下载链接和带 token 的客户公开链接,解决数字内容分发需求;退款处理模块支持全额和部分退款,通过 Stripe 通道在 1-5 个工作日内完成资金返还;POD 订单追踪功能集成物流信息查询,可获取 trackingUrl、trackingNumber 和 carrier 字段;Webhook 系统支持实时订阅订单创建、支付、发货等事件,并提供基于 HMAC-SHA256 的签名验证机制。

显著优点体现在多个维度:作为纯文档型资产,该技能无代码执行风险,所有操作均通过标准 curl 命令和示例代码展示,安全性经过 BSS S 级认证;功能覆盖全面,同时支持数字商品的即时交付和实体 POD 商品的物流跟踪,满足不同商业模式需求;文档结构清晰,提供 Python 和 bash 的完整工作流示例,包括日常订单检查、退款处理、尺寸问题支持和下载链接重发等常见场景;采用环境变量(CLAW_API_KEY)进行身份验证,符合安全最佳实践,避免敏感信息硬编码。

潜在缺点和局限性需引起重视:该技能严格绑定 Clawver 平台生态,无法通用于其他电商系统;部分高级功能如基于游标的分页(cursor-based pagination)尚未开放,大数据量场景下的订单遍历可能存在性能瓶颈;退款操作具有财务不可逆性,一旦执行无法撤回,对操作准确性要求极高;实际部署需要一定的技术开发能力,非技术背景的商家可能需要工程师协助完成 API 集成和 Webhook 配置。

适合的目标群体包括:使用 Clawver 平台运营独立站的电商商家,特别是销售数字商品或 Print-on-Demand 产品的卖家;需要自动化处理退款、生成下载链接等重复性工作的运营团队;负责店铺技术支持、处理客户订单查询和物流跟踪的客服人员;以及希望通过 Webhook 实现订单状态实时同步、构建自定义 ERP 系统的开发团队。

使用该技能可能存在的常规风险主要涉及三个方面:API Key 的安全管理风险,若 CLAW_API_KEY 泄露可能导致订单数据被非法访问或恶意退款操作;财务操作风险,退款金额以 cents 为单位计算,参数错误可能导致超额退款,且资金返还周期受 Stripe 处理时间影响;Webhook 配置风险,若签名验证逻辑实现不当或 secret 泄露,可能导致伪造的订单状态通知被系统接受,建议严格遵循文档提供的 Node.js 验证示例实现签名比对。

安全解读

核心用法

clawver-orders 是一款面向 Clawver 电商卖家的纯文档型 Skill,提供完整的订单管理 API 参考与实操指南。核心功能覆盖:

| 模块 | 关键接口 | 用途 |
|------|---------|------|
| 订单查询 | `GET /v1/orders` | 按状态筛选、分页浏览订单历史 |
| 订单详情 | `GET /v1/orders/{id}` | 查看完整订单信息,含 POD 变体 ID |
| 下载链接 | `GET .../download/{itemId}` | 为数字商品生成 owner/客户级下载链接 |
| 退款处理 | `POST .../refund` | 全额/部分退款,支持 Stripe 原路退回 |
| 物流追踪 | `trackingUrl` 字段 | POD 订单发货后自动暴露物流信息 |
| Webhook | `POST /v1/webhooks` | 订阅订单状态变更实时通知 |

文档还提供了 Python 代码片段,涵盖「每日订单检查」「退款请求处理」「尺码错误售后」「补发下载链接」等常见工作流。

显著优点

1. 零执行风险:T-MD(纯 Markdown)分类,无可执行代码,静态分析评分 95/100
2. API 设计规范:所有示例均使用 HTTPS + Bearer Token,符合 RESTful 最佳实践

3. 场景覆盖全面:同时支持数字商品(即时交付)与 POD 实体商品(生产→发货→签收)两种履约模式

4. Webhook 安全指引:内置 HMAC-SHA256 签名验证示例,降低回调伪造风险

5. 合规友好:通过环境变量获取 CLAW_API_KEY,无硬编码密钥,符合 GDPR/CCPA

潜在缺点与局限

  • 纯文档依赖:不提供自动化的 API 调用封装,开发者需自行实现 HTTP 客户端
  • 版本号不一致SKILL.md 声明 v1.3.0,但元数据可能标记为 v1.0.3,需注意核对
  • 无分页游标limit 参数可用,但游标分页未暴露,大数据量场景需手动处理偏移
  • 退款时效限制:Stripe 原路退款需 1-5 工作日,文档未提供异步状态轮询方案
  • POD 变体验证variantId 必须预先匹配产品变体,缺货变体将被拒绝,需前置校验

适合人群

  • Clawver 平台卖家/运营人员
  • 需要集成订单管理功能的开发者
  • 处理客户售后(退款、补发、物流查询)的技术支持团队
  • 自建 ERP/OMS 系统对接 Clawver API 的工程师

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| API 密钥泄露 | 中 | 用户需自行保管 `CLAW_API_KEY`,避免提交至版本控制 |
| Webhook 伪造 | 低 | 若未验证 `X-Claw-Signature`,可能收到恶意回调 |
| 退款金额超限 | 低 | `amountInCents` 不得超过剩余可退金额,需前置校验 |
| 物流信息延迟 | 低 | POD 订单需等待承运商回传,非实时同步 |

总体评估

作为一款 T2 来源可信的官方文档型 Skill,clawver-orders 在安全性与实用性之间取得良好平衡。适合需要快速查阅 Clawver API 规范的开发者,但建议结合自动化 SDK 或自封装客户端以提升开发效率。

clawver-orders 内容

references文件夹
手动下载zip · 3.6 kB
api-examples.mdtext/markdown
请选择文件