BB openclaw-x402-skill
Обнаруживайте, просматривайте, фильтруйте и оплачивайте совместимые с x402 API-конечные точки и инструменты MCP из x402 Bazaar — автономного слоя обнаружения для платежей агентов. Просматривайте все доступные сервисы, фильтруйте по цене или типу, проверяйте требования к оплате и вызывайте любую обнаруженную конечную точку с помощью микроплатежей USDC на Base без API-ключей или настройки учетной записи. Используйте, когда агенту нужно найти платный API-сервис, проверить, какие сервисы x402 существуют для данной задачи (веб-скрейпинг, ИИ-инференс, данные о погоде, рыночные данные), оплатить один вызов API через x402 или перечислить сервисы по заданной ценовой границе. Требует EVM_PRIVATE_KEY в .env (кошелек Base с USDC) для платных вызовов. Просмотр обнаружения не требует ключей.
машинный переводПоказать оригиналСкрыть оригинал«Discover, browse, filter, and pay for x402-compatible API endpoints an…»
Discover, browse, filter, and pay for x402-compatible API endpoints and MCP tools from the x402 Bazaar — the autonomous discovery layer for agentic payments. Browse all available services, filter by price or type, inspect payment requirements, and call any discovered endpoint using USDC micropayments on Base with no API keys or account setup. Use when the agent needs to find a payable API service, check what x402 services exist for a given task (web scraping, AI inference, weather data, market data), pay for a single API call via x402, or list services under a given price threshold. Requires EVM_PRIVATE_KEY in .env (Base wallet with USDC) for paid calls. Discovery browsing requires no keys at all.
Обнаруживайте, просматривайте, фильтруйте и оплачивайте совместимые с x402 API-конечные точки и инструменты MCP из x402 Bazaar — автономного слоя обнаружения…
Как процесс B 75/100 · Почти готов — слабые места: когда включается, отчётность по ходу
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.
Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 8
✓ Критических и высоких находок нет
Средние и низкие: 8
-
средняя Рискованное назначение
intent-wallet-secretsREADME.md:250Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров1. **Get a Base wallet private key:**
-
средняя Рискованное назначение
intent-wallet-secretsREADME.md:468Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеровEVM_PRIVATE_KEY="0x..." # Your Base wallet private key
-
средняя Рискованное назначение
intent-wallet-secretsSKILL.md:40Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров1. Get a Base wallet private key (MetaMask → export, or Coinbase Wallet)
-
низкая Утечка данных
read-dotenvREADME.md:101Чтение файла .envcp .env.example .env
-
низкая Утечка данных
read-dotenvREADME.md:148Чтение файла .envcp ~/.openclaw/skills/x402-bazaar/.env.example ~/.openclaw/skills/x402-bazaar/.env
-
низкая Секреты в коде
secret-high-entropy-tokenREADME.md:235Строка, похожая на токен (может быть id, хеш или секрет)Recipient: 0x74…Eb1
-
низкая Рискованное назначение
intent-wallet-secretsx402-MCP.md:86Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)"EVM_PRIVATE_KEY": "<private key of wallet with USDC on Base Sepolia>",
в кавычках -
низкая Утечка данных
read-dotenvx402-MCP.md:449Чтение файла .envcp ~/.openclaw/skills/x402-bazaar/.env.example ~/.openclaw/skills/x402-bazaar/.env
Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 75/100
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 36
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1687 токенов
- 100Повторный запуск. Изменяющих операций нет
- low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 706 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 22 заголовков
- +3Пошаговые инструкции: 36 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (14 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 87.