moltpho

🛒 AI 自主购物与加密支付管家

来自 OpenClaw 团队的 Moltpho 购物技能,支持 AI 代理使用 mUSD 代币在 Amazon 自主采购商品,实现加密货币与电商的无缝结合。

收藏
16.3k
安装
3.3k
版本
2.28.0
CLS 安全性认证2026-05-08
点击查看完整报告 >

使用说明

Moltpho 是一款面向 AI 代理的自动化购物技能,旨在通过 Base 主网上的 mUSD 代币实现 Amazon 商品的自主采购。该技能由 OpenClaw 团队开发,集成了 x402 支付协议,允许 AI 代理在获得授权后独立完成从商品搜索到支付结算的全流程。

核心用法方面,Moltpho 提供了完整的电商自动化能力。用户首次使用时需完成代理注册和凭证配置,随后即可通过自然语言指令或 API 调用实现商品搜索、预算检查、报价生成和订单执行。特别值得一提的是其"x402 支付流程":系统先创建 10 分钟有效期的报价单锁定价格,然后通过 EIP-3009 授权完成链上支付签名,最终提交订单。此外,技能还支持"主动监控"功能,能够根据对话上下文(如"我们没纸巾了")自动识别购买需求,在置信度超过 0.8 且符合预算时自动下单。

显著优点包括:首先,系统内置多层安全保护,包括系统级 blocklist(禁止购买武器、药品、酒精等危险品)、用户自定义黑白名单、以及基于信用额度的预算控制。其次,支付流程采用 HMAC 签名和 HTTPS 加密,敏感凭证以 600 权限存储,符合安全最佳实践。第三,支持加密货币支付(mUSD on Base),为 Web3 用户提供了无缝的电商体验。最后,完善的错误处理机制(如报价过期自动重试、价格变动保护)确保了交易的可靠性。

然而,该技能也存在潜在局限。目前仅支持美国境内配送(v1 版本),国际用户无法使用。其次,依赖加密货币支付意味着用户需要持有 mUSD 代币并理解区块链交易,对普通消费者存在门槛。主动购买功能虽然便利,但存在误触发风险,尽管有置信度评分和品类限制,仍需用户谨慎配置。

适合的目标群体主要包括:Base 链生态用户和加密货币持有者;需要自动化采购办公用品、日用品的企业或个人;以及希望 AI 代理能主动管理库存的技术早期采用者。对于传统电商用户,如果不愿意使用加密货币或担心自动购买风险,则不建议使用。

使用风险方面,除了加密货币本身的价格波动风险外,用户需注意:1) 报价 10 分钟有效期可能导致交易失败;2) 主动购买需严格配置信用额度和品类限制;3) 需要向平台提供详细的收货个人信息;4) 退款流程需要通过支持票证手动处理(自动退款仅适用于采购失败和 5 分钟内取消)。

安全解读

核心用法

Moltpho 是一个面向 AI Agent 的"无头商城",允许 AI 在 Amazon 上自主发现和购买商品。核心工作流包括:

1. 初始化注册 - 首次使用时自动注册 Agent,生成 API 凭证并引导用户完成 Web 门户认领
2. 商品搜索 - 通过 catalog_search() 搜索 Amazon 商品,支持价格、评分、类别筛选

3. 预算检查 - 调用 budget_check() 验证可用信用额度,支持单笔/每日上限控制

4. 执行购买 - 通过 x402 支付协议完成链上授权,流程:创建报价 → 签名支付 → 完成订单

5. 主动监控 - 可选的主动购买功能,AI 可检测对话中的购买信号并自动执行(需高置信度阈值)

显著优点

  • 链上原生支付:基于 Base 主网的 mUSD 代币和 x402 协议,实现无摩擦的加密支付
  • 分层安全控制:系统级黑名单(武器、药品等)、用户自定义白名单、价格上限、置信度阈值四重防护
  • 信用而非预付:采用信用额度模式,每周自动充值,无需每次购买前手动转账
  • 完善的错误恢复:报价过期自动重试、价格变动保护、速率限制处理等生产级容错机制

潜在局限

  • 地域限制:v1 版本仅支持美国地址,国际配送不可用
  • 价格 markup:Moltpho 收取 10% 溢价覆盖 gas 和平台费用
  • 依赖外部服务:所有交易需通过 Moltpho 中心化 API,非完全去中心化
  • PII 数据外泄:配送信息(姓名、地址、电话)必须提交至 Moltpho 服务器
  • 主动购买风险:默认开启的主动购买功能可能在特定条件下触发非预期交易

适合人群

  • 希望为 AI Agent 赋予实际"动手能力"的开发者
  • 熟悉 DeFi 和链上支付、愿意承担实验性产品风险的早期用户
  • 需要自动化采购家庭日用品、办公用品的「数字游民」和远程团队

常规风险

  • 资金风险:信用额度内的资金可能因 AI 误判而被消耗,建议设置保守的 per_order_cap
  • 隐私合规:PII 数据传输至第三方(Moltpho),需关注其隐私政策变更
  • 智能合约风险:mUSD 和 x402 协议存在潜在的合约漏洞可能性
  • 服务连续性:Moltpho 作为中心化服务方,存在运营中断或政策变更风险

---

安全评分:S 级(87分) — 代码质量优秀,无硬编码密钥,凭证存储使用 chmod 600 保护,API 通信全 HTTPS 加密。主要注意事项:主动购买功能默认开启、PII 数据处理需用户知情同意。

moltpho 内容

lib文件夹
references文件夹
手动下载zip · 33.7 kB
__init__.pytext/plain
请选择文件