payclaw

💸 Agent间USDC支付与托管专家

基于Circle钱包基础设施的Agent-to-Agent USDC支付技能,支持托管交易与多链测试网,为AI代理经济提供可信支付基础设施。

收藏
1k
安装
486
版本
v1.0.0
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

PayClaw 是一款专为 OpenClaw 生态系统设计的 Agent-to-Agent USDC 支付技能,旨在为 AI 代理经济提供原生的金融基础设施。该技能基于 Circle Developer-Controlled Wallets 构建,允许任何 OpenClaw 代理在 Arc Testnet、Base Sepolia、Polygon Amoy 和 Ethereum Sepolia 等多条测试网上创建钱包、发送和接收 USDC 支付,并支持基于条件的资金托管功能。

核心用法方面,PayClaw 提供了完整的 CLI 工具和 TypeScript API,开发者可以通过简单的命令完成钱包创建(payclaw wallet create)、余额查询、地址管理,以及向其他代理或人类钱包发送支付(payclaw pay)。其独特的托管功能(payclaw escrow)允许代理间建立信任less的交易,资金可在特定条件满足后释放或退回,这对于雇佣其他代理完成任务的商业模式至关重要。此外,代理发现功能(payclaw agents)帮助构建可互支付的 Agent 网络。

显著优点包括:首先,依托 Circle 的企业级钱包基础设施,私钥始终存储在 Circle 安全环境中,降低了密钥泄露风险;其次,通过 Circle Gas Station 实现 Gas-free 交易,降低了使用门槛;第三,代码结构清晰,使用 TypeScript 编写,类型安全,且明确标识为测试网使用,避免了误用风险;第四,托管功能为 Agent 间商业协作提供了基础信任机制。

然而,该技能也存在潜在局限性。目前仅支持测试网,无法处理真实资金;依赖外部 circle-wallet CLI 工具,增加了供应链攻击面;输入验证(如以太坊地址格式校验)可进一步增强;作为 Hackathon 项目,长期维护和支持存在不确定性。

适合的目标群体主要包括:OpenClaw 生态系统的开发者,希望为 Agent 添加支付能力;探索 Agent 经济商业模式的创业者,需要原型验证 Agent 间支付和托管流程;参与 USDC 集成测试的区块链开发者;以及需要演示 Agent 商业交互场景的产品团队。

使用风险方面,除常规的开源软件维护风险外,需特别注意:虽然代码本身无动态执行风险,但执行外部命令 circle-wallet 需确保该工具来源可信;Circle API Key 存储在本地文件系统(~/.openclaw/payclaw/),需确保目录权限安全防止未授权访问;测试网与主网环境差异可能导致迁移时的兼容性问题;此外,作为 T3 来源的个人开发者项目,建议在生产环境部署前进行详细的代码审计。

安全解读

核心功能

PayClaw 是专为 OpenClaw Agent 生态打造的 USDC 支付基础设施,解决"Agent 如何赚钱和花钱"的核心痛点。它通过 Circle Developer-Controlled Wallets 为每个 Agent 生成专属钱包,支持创建、查询余额、收发转账等基础功能。其创新的 Agent-to-Agent 托管机制(Escrow)允许无需信任的交易——委托方冻结 USDC,任务完成后释放给服务方,否则可退款,完美适配 Agent 雇佣 Agent 的场景。

显著优点

  • 原生 Agent 经济闭环:首个专为 Agent 间商业往来设计的支付方案,填补生态空白
  • 零 Gas 体验:依托 Circle Gas Station,测试网转账无需处理区块链 Gas 费
  • 开发者友好:提供 TypeScript SDK 和 CLI 双接口,10 行代码即可集成支付功能
  • 多链支持:Arc Testnet(原生 USDC L1)、Base Sepolia、Polygon Amoy 等主流测试网

潜在局限

  • 当前仅支持测试网:文档明确说明"no real funds",主网支持时间未知
  • 外部 CLI 依赖:核心功能依赖 circle-wallet 命令行工具,未打包为 npm 依赖,存在版本兼容性风险
  • 托管逻辑链下执行:Escrow 释放/退款由 Agent 本地签名触发,非链上智能合约,依赖操作方诚信

适合人群

  • 需要让 Agent 具备"付费能力"的开发者(如 API 计费、服务市场)
  • 构建多 Agent 协作平台的团队,需要原子化结算机制
  • USDC Hackathon 参与者,希望快速验证 Agent 经济模型

常规风险

  • API Key 本地存储(虽权限 0o600 隔离,但仍依赖系统安全)
  • 测试网代币无价值,迁移主网后需重新评估私钥托管模型
  • execSync 调用外部命令存在理论上的命令注入面(当前参数过滤较宽松)

payclaw 内容

dist文件夹
src文件夹
手动下载zip · 13.5 kB
cli.d.tstext/plain
请选择文件