SKILLEMALL.ai

BB openclaw-x402-skill

Обнаруживайте, просматривайте, фильтруйте и оплачивайте совместимые с x402 API-конечные точки и инструменты MCP из x402 Bazaar — автономного слоя обнаружения для платежей агентов. Просматривайте все доступные сервисы, фильтруйте по цене или типу, проверяйте требования к оплате и вызывайте любую обнаруженную конечную точку с помощью микроплатежей USDC на Base без API-ключей или настройки учетной записи. Используйте, когда агенту нужно найти платный API-сервис, проверить, какие сервисы x402 существуют для данной задачи (веб-скрейпинг, ИИ-инференс, данные о погоде, рыночные данные), оплатить один вызов API через x402 или перечислить сервисы по заданной ценовой границе. Требует EVM_PRIVATE_KEY в .env (кошелек Base с USDC) для платных вызовов. Просмотр обнаружения не требует ключей.

машинный переводПоказать оригиналСкрыть оригинал«Discover, browse, filter, and pay for x402-compatible API endpoints an…»

Discover, browse, filter, and pay for x402-compatible API endpoints and MCP tools from the x402 Bazaar — the autonomous discovery layer for agentic payments. Browse all available services, filter by price or type, inspect payment requirements, and call any discovered endpoint using USDC micropayments on Base with no API keys or account setup. Use when the agent needs to find a payable API service, check what x402 services exist for a given task (web scraping, AI inference, weather data, market data), pay for a single API call via x402, or list services under a given price threshold. Requires EVM_PRIVATE_KEY in .env (Base wallet with USDC) for paid calls. Discovery browsing requires no keys at all.

ClawHub Agent Skills автор: CoinVest AI Innovations v0.1.0 4 файла тело ≈ 1 687 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Обнаруживайте, просматривайте, фильтруйте и оплачивайте совместимые с x402 API-конечные точки и инструменты MCP из x402 Bazaar — автономного слоя обнаружения…

Как процесс B 75/100 · Почти готов — слабые места: когда включается, отчётность по ходу

ИнтеграцияИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
83/100
безопасность, качество, тесты
Безопасность 60%
80
Качество 40%
87
Прогон на моделях
не было
Процессный рейтинг
B
75/100
Почти готов
Отчётность по ходу вес 2
0
Когда включается вес 12
20
Ошибки и развилки вес 10
50
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Рискованное назначение средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.

Автору

Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 8

    ✓ Критических и высоких находок нет

    Средние и низкие: 8
    • средняя Рискованное назначение intent-wallet-secrets README.md:250
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      1. **Get a Base wallet private key:**
    • средняя Рискованное назначение intent-wallet-secrets README.md:468
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      EVM_PRIVATE_KEY="0x..." # Your Base wallet private key
    • средняя Рискованное назначение intent-wallet-secrets SKILL.md:40
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      1. Get a Base wallet private key (MetaMask → export, or Coinbase Wallet)
    • низкая Утечка данных read-dotenv README.md:101
      Чтение файла .env
      cp .env.example .env
    • низкая Утечка данных read-dotenv README.md:148
      Чтение файла .env
      cp ~/.openclaw/skills/x402-bazaar/.env.example ~/.openclaw/skills/x402-bazaar/.env
    • низкая Секреты в коде secret-high-entropy-token README.md:235
      Строка, похожая на токен (может быть id, хеш или секрет)
      Recipient:    0x74…Eb1
    • низкая Рискованное назначение intent-wallet-secrets x402-MCP.md:86
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      "EVM_PRIVATE_KEY": "<private key of wallet with USDC on Base Sepolia>",
      в кавычках
    • низкая Утечка данных read-dotenv x402-MCP.md:449
      Чтение файла .env
      cp ~/.openclaw/skills/x402-bazaar/.env.example ~/.openclaw/skills/x402-bazaar/.env

    Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 75/100

    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 20Когда включается. Не сказано, при каком запросе скилл включается
    • 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
    • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 100Инструменты и файлы. Внешние инструменты не нужны
    • 100Шаги. Шагов: 36
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 1687 токенов
    • 100Повторный запуск. Изменяющих операций нет
    • low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +3Длина description 706 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 22 заголовков
    • +3Пошаговые инструкции: 36 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (14 блоков кода)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 87.

    Внешние проверки

    ClawHub: suspicious
    This skill is meant to make crypto micropayments to third-party APIs, but its automatic payment flows and wallet-key handling need careful review before use.
    LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.