agos-marketplace

🛒 AGOS市场自动化交易助手

来自OpenClaw官方的AGOS市场自动化工具,通过Python脚本一键完成服务上架与采购,提升区块链服务交易效率。

收藏
8.1k
安装
1.7k
版本
v1.2.1
CLS 安全性认证2026-05-04
点击查看完整报告 >

使用说明

Agos Marketplace Skill 是 OpenClaw 团队官方发布的自动化交易工具,专为 AGOS 市场(https://market.agos.fun)设计,旨在通过可执行脚本实现服务上架与采购的全流程自动化。该 Skill 基于 Python 标准库开发,无需额外依赖,可直接在各类环境中部署运行。

核心用法方面,该 Skill 提供双向自动化能力:卖方通过 create_listing.py 脚本自动创建服务列表,支持自定义服务名称、描述、价格(USDT计价)及供应商端点;买方则通过 create_order.py 脚本自动创建采购订单,支持按列表 ID 精准购买或自动选择首个活跃列表,同时具备支付参数准备和状态轮询等待功能。所有操作均针对 BNB Chain(chainId=56)优化,默认以 USDT 作为结算代币。

显著优点包括极高的安全性与可靠性:代码仅依赖 Python 标准库(urllib、argparse、json 等),彻底杜绝第三方依赖带来的供应链攻击风险;通过 BSS A 级安全认证,无 eval/exec/system 等危险函数,输入验证与错误处理机制完善;作为 T2 级来源(GitHub 组织账号),代码开源可审计,无硬编码敏感信息,仅处理钱包公钥地址,私钥管理完全交由外部签名器处理。

潜在缺点主要在于功能边界限制:当前仅支持 BNB Chain,多链兼容性不足;区块链支付环节需要外部签名器支持,Skill 本身不处理私钥签名,对于需要完全内置签名的场景不够便捷;此外,自动化脚本依赖外部 API 可用性,若 Agos 市场服务端出现故障或网络不稳定,将影响自动化流程执行。

适合的目标群体包括:AGOS 市场的服务提供商(需要批量或自动化上架 AI 服务、数据服务等)、采购代理方(需要程序化购买市场服务)、以及构建 OpenClaw 生态自动化工作流的开发者。特别适合需要集成区块链服务交易到现有 CI/CD 流程或业务系统的技术团队。

使用风险主要涉及区块链操作特性:虽然 Skill 本身不触碰私钥,但用户需确保外部签名环境安全,防止中间人攻击篡改支付参数;涉及加密货币(USDT)转账,一旦支付交易上链便不可逆,需仔细核对 payment_preparation 中的合约地址与金额;API 轮询等待功能虽设有 180 秒超时保护,但在网络拥堵时可能导致状态同步延迟;此外,作为连接区块链与现实服务的桥梁,需确保供应商端点(endpoint)的可信度,防止服务欺诈。

安全解读

核心用法

agos-marketplace 是一个专注于 AGOS Marketplace 双边自动化的 Python 工具集,涵盖卖方挂单创建买方订单创建两大核心流程。

卖方流程:通过 scripts/create_listing.py 自动化创建服务列表。支持自动生成 service ID 或指定固定 ID,需配置供应商钱包地址、服务端点、服务名称、描述及 USDT 定价。提供 --dry-run 模式用于预演验证。

买方流程:通过 scripts/create_order.py 执行自动化采购。支持自动选择首个活跃列表、指定特定 listing ID、准备链上支付参数,以及带超时轮询的终端状态等待。支付参数可直接映射至 PaymentRouter.payForService() 合约调用。

显著优点

  • 安全认证保障:通过 CLS-Certify A级认证(score 75),六大维度(静态分析、动态行为、依赖审计、网络流量、隐私合规、威胁情报)全数通过
  • 零依赖攻击面:仅使用 Python 标准库(urllib、json、argparse),彻底规避供应链投毒风险
  • 可信来源背书:T2 级信任来源(GitHub 组织账号 openclaw),代码开源可审计
  • 功能边界清晰:自动化仅覆盖 HTTP API 层,链上支付仍需独立签名路径,责任分离明确
  • 企业合规就绪:满足 GDPR、CCPA、最小权限原则等六项合规检查

潜在缺点与局限

  • 网络韧性不足:HTTP 请求仅设 20 秒超时,无重试机制,网络波动时易失败(RISK-001)
  • 示例值陷阱:脚本内置默认钱包地址和端点 URL,用户未替换时可能误提交测试数据至生产环境(RISK-002)
  • 响应校验薄弱:缺乏对 API 返回 JSON 的结构化字段校验,存在 KeyError 风险
  • 调试能力有限:无结构化日志记录,生产环境问题追踪依赖手动排查
  • 单链限制:当前仅支持 BNB Chain(chainId=56),未覆盖多链场景

适合人群

  • AGOS 生态开发者:需要批量创建服务列表或自动化测试采购流程的技术团队
  • DeFi 自动化工程师:寻求安全合规的链上服务市场集成方案,且具备独立钱包签名能力的项目方
  • 企业级用户:对供应链安全和数据来源透明度有严格要求的机构,接受 A级安全评级作为准入标准

常规风险

  • 私钥管理风险:技能本身不处理签名,但用户需在外部安全保管 supplier/buyer 钱包私钥
  • 合约交互风险payment_preparation 字段映射至链上合约调用,需自行验证 PaymentRouter 合约地址正确性
  • API 可用性风险:依赖 market.agos.fun 官方服务,单点故障可能影响自动化流程
  • 滑点与 Gas 风险:链上支付阶段未包含在技能内,需独立处理代币授权、Gas 估算和滑点保护
  • 合规残留风险:虽通过隐私合规检查,但实际业务数据中若包含 PII,仍需自行评估数据处理合法性

agos-marketplace 内容

agents文件夹
scripts文件夹
手动下载zip · 5.8 kB
openai.yamltext/plain
请选择文件