CF huifu-merchant-onboarding
Регистрация, открытие счета, KYC и управление мерчантами Huifu Payment. Используется для регистрации, подключения и подтверждения личности для предприятий, индивидуальных предпринимателей, малых и микропредприятий или нелицензированных частных лиц, а также для загрузки документов и изображений, таких как лицензии на ведение бизнеса, информация о юридическом лице, расчетные карты, акционеры, контактные лица, магазины и т. д., включая запросы file_url, file_id, huifu_id, apply_no или upper_huifu_id; также используется для открытия счетов для корпоративных или частных пользователей, регистрации бизнес-операций пользователей, запроса статуса заявок пользователей и информации о пользователях, а также для открытия, повторного открытия, изменения или настройки операций, таких как WeChat, Alipay, UnionPay, банковские карты, экспресс-оплата, онлайн-банкинг, распределение средств, автоматическое списание, баланс, предварительная авторизация, субсидии, объединение заказов, а также для изменения информации о мерчанте, основной информации, деталей мерчанта, платежной информации, запроса тарифов, статуса заявки, проверки, подтверждения личности, привязки карт, электронных соглашений и изменения статуса мерчанта. Поддерживает полные поля/DTO/ответы, обязательные условия, типы и длину, перечисления, SDK для Java/PHP/Python, заголовки запросов, проверку подписи, SMS-подтверждение, разрешения, предоставление дополнительных документов, задержку статуса, а также устранение неполадок с уведомлениями о проверке, операциях и электронных соглашениях. Для фактического создания платежного заказа, запроса заказа, закрытия заказа, возврата средств, сверки, использования компонента кассы checkout-js, уведомления о платеже или конечного статуса платежа используется huifu-pay-integration; для сквозных запросов, которые продолжают инициировать платежи после открытия счета, одновременно используются huifu-merchant-onboarding и huifu-pay-integration.
машинный переводПоказать оригиналСкрыть оригинал«汇付支付/斗拱支付(Huifu Payment)商户进件、开户、KYC 与商户管理(Merchant Onboarding)。用于企业、个体…»
汇付支付/斗拱支付(Huifu Payment)商户进件、开户、KYC 与商户管理(Merchant Onboarding)。用于企业、个体工商户、小微商户或无执照个人的入驻、入网和实名认证,以及营业执照、法人、结算卡、股东、联系人、门店等资料和图片上传,涉及 file_url、file_id、huifu_id、apply_no 或 upper_huifu_id 的请求;也用于企业用户或个人用户开户、用户业务入驻、用户申请单状态和用户信息查询,以及微信、支付宝、银联、银行卡、快捷、网银、分账、代扣、余额、预授权、补贴、合单等业务的开通、补开、业务开通修改或配置修改,以及商户资料、基本信息修改、商户详情、结算信息、费率查询、申请状态、审核、实名、绑卡、电子协议和商户状态变更。支持完整字段/DTO/响应、必填条件、类型长度、枚举、Java/PHP/Python SDK、请求头、签名验签、短信验证、权限、补资料、状态延迟,以及审核、业务和电子协议通知排障。实际支付下单、查单、关单、退款、对账、收银台组件 checkout-js、支付通知或支付终态使用 huifu-pay-integration;开户开通后继续发起支付的端到端请求同时使用 huifu-merchant-onboarding 和 huifu-pay-integration。
Регистрация, открытие счета, KYC и управление мерчантами Huifu Payment.
Как процесс F 33/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/merchant-onboarding-complete-field-catalog.md
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 42
✓ Критических и высоких находок нет
Средние и низкие: 42
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/canonical-regression-prompts.md:147Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)期望:路由到商户多费率配置;请求 `wx_conf_list/ali_conf_list` 各按 String(JSON Array) 编码且不能同时为空;响应 `conf_list:String` 缺少对象/数组编码说明,生产解析前硬停确认;三语言均使用 `V2Me…est`,扩展映射不得覆盖定位字段;只允许 `A/W`,禁止旧版 `T`。
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/canonical-regression-prompts.md:155Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)期望:路由到商户多费率配置查询;请求共8节点、响应共9节点,`conf_list:String` 挂载四个子字段但缺少对象/数组编码说明,生产解析前硬停确认;三语言均使用 `V2Me…est`,`fee_sign` 通过 exact-key 扩展传入且不得覆盖三个声明字段;使用 `W=微信`,也不承诺省略 `fee_sign` 后返回全部。
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-application-status-query.md:33Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)Java `3.0.40`、PHP `2.0.30`、Python `2.0.24` 都有 `V2Me…est` 作为可选封装,字段定位到 `req_seq_id`、`req_date`、`apply_no`、`huifu_id`。Python 不会自动生成 `req_seq_id` / `req_date`;三个 SDK 的默认同步验签路
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-basic-info-modify.md:44Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- Java / PHP:`V2Me…est`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-basic-info-modify.md:45Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- Python:`V2Me…est`,模块 `v2_merchant_basicdata_modify_request.py`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-detail-query.md:41Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)Java `3.0.40`、PHP `2.0.30`、Python `2.0.24` 都有 `V2Me…est` 作为可选封装,字段仅定位到 `req_seq_id`、`req_date`、`huifu_id`。调用方必须为本次查询生成新的当天唯一流水;SDK 默认响应验签路径不等于允许保存完整响应。
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-enterprise.md:27Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- Java `V2Me…est` 没有该扩展字段的专属 setter 时,必须通过 `extendInfoMap` 原名透传,禁止改名:
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-enterprise.md:50Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)Java `3.0.40`、PHP `2.0.30`、Python `2.0.24` 都有 `V2Me…est` 作为可选封装,但三个锁定版本均没有 `material_card_info` 或新 `head_type` 的专属字段/setter。使用各语言 Request 的 exact-key 扩展字段能力时,键必须保持 `material_card_
в кавычках -
низкая Обфускация
obf-hex-escape-chainreferences/merchant-onboarding-external-resources.md:88Обфускация строк через escape-последовательности / коды символов (строка таблицы в документации)| 基本信息修改 `request.data.card_info.auth_entrust_pic` | 授权结算委托书模板(DOCX) | `https://cloudpnrcdn.oss-cn-shanghai.aliyuncs.com/opps/api/prod/download_file/kyc/12%E3%80%90%E5%95%86%E6%88%B7%E3%80%91%E6%8E%88
таблица -
низкая Обфускация
obf-hex-escape-chainreferences/merchant-onboarding-external-resources.md:90Обфускация строк через escape-последовательности / коды символов (строка таблицы в документации)| 业务开通修改 `request.data.extended_material_list`;分账能力修改 | 分账功能提供材料(XLSX) | `https://cloudpnrcdn.oss-cn-shanghai.aliyuncs.com/opps/api/prod/download_file/kyc/KYC-%E5%88%86%E8%B4%A6%E5%8A%9F%E8%83%BD%E6%8
таблица -
низкая Обфускация
obf-hex-escape-chainreferences/merchant-onboarding-external-resources.md:107Обфускация строк через escape-последовательности / коды символов (строка таблицы в документации)| `data.online_busi_type`;开通快捷、网银、余额支付 Pro、银行大额转账、分账比例大于 30% 或代扣 | 线上业务类型编码及补充材料说明(XLSX) | `https://cloudpnrcdn.oss-cn-shanghai.aliyuncs.com/opps/api/prod/download_file/kyc/KYC-%E7%BA%BF%E4%B8%8A%E4%B
таблица -
низкая Обфускация
obf-hex-escape-chainreferences/merchant-onboarding-external-resources.md:108Обфускация строк через escape-последовательности / коды символов (строка таблицы в документации)| `data.extended_material_list`;纸质协议或 `data.agreement_info` | 商户合同签约规则 / 签约协议材料说明(XLSX) | `https://cloudpnrcdn.oss-cn-shanghai.aliyuncs.com/opps/api/prod/download_file/kyc/KYC-%E5%95%86%E6%88%B7%E5%90
таблица -
низкая Обфускация
obf-hex-escape-chainreferences/merchant-onboarding-external-resources.md:109Обфускация строк через escape-последовательности / коды символов (строка таблицы в документации)| `data.extended_material_list`;余额支付 | 余额支付补充材料(XLSX) | `https://cloudpnrcdn.oss-cn-shanghai.aliyuncs.com/opps/api/prod/download_file/kyc/KYC-%E4%BD%99%E9%A2%9D%E6%94%AF%E4%BB%98%E8%A1%A5%E5%85%85%E6%
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-image-upload.md:34Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Java `dg-java-sdk 3.0.40` | 有 `V2Su…est`、`V2_S…URE`、`BasePayClient.upload(...)`;无文件时对该 URI 特判为 multipart 文本字段,有文件时以 `file` 为 multipart 文件字段;两条路径都先对 `data` 加签 | 支
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-image-upload.md:56Строка, похожая на токен (может быть id, хеш или секрет)V2Su…est request = new V2Su…est();
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-image-upload.md:83Строка, похожая на токен (может быть id, хеш или секрет)V2Su…est request = new V2Su…est();
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-individual.md:26Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- Java `V2Me…est` 没有该扩展字段的专属 setter 时,通过 `extendInfoMap.put("async_return_url", ...)` 原名透传;禁止把 `notify_url` 作为扩展字段键。в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-individual.md:41Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)Java `3.0.40`、PHP `2.0.30`、Python `2.0.24` 都有 `V2Me…est` 作为可选封装。它只证明 URI、字段序列化和 SDK 默认的请求/同步响应处理路径;主体判断、材料条件和渠道准入仍以本页和官方联调为准。每次调用显式传入新的当天唯一 `req_seq_id` / `req_date`,Python 不会自动生
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-multifee-config.md:43Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Java | `V2Me…est` | `V2_M…FIG = v2.m…fig` | `setExtendInfo(Map<String, Object>)`,配置值使用已序列化的 JSON Array 字符串。 |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-multifee-config.md:44Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| PHP | `V2Me…est` | `V2_M…FIG = v2/merchant/busi/multiFee/config` | `setExtendInfo(array)`,配置值使用 JSON Array 字符串。 |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-multifee-config.md:45Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Python | `V2Me…est` / `v2_merchant_busi_multifee_config_request.py` | `V2_M…FIG = /v2/merchant/busi/multiFee/config` | `post(extend_infos)`,配置值使用 J
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-multifee-query.md:33Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Java | `V2Me…est` | `V2_M…ERY = v2.m…ery` | `setExtendInfo(Map<String, Object>)`,使用 exact key `fee_sign`。 |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-multifee-query.md:34Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| PHP | `V2Me…est` | `V2_M…ERY = v2/merchant/busi/multiFee/query` | `setExtendInfo(array)`,使用 exact key `fee_sign`。 |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-multifee-query.md:35Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Python | `V2Me…est` / `v2_merchant_busi_multifee_query_request.py` | `V2_M…ERY = /v2/merchant/busi/multiFee/query` | `post(extend_infos)`,使用 exact ke
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-sms-send.md:35Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- Java / PHP:`V2Me…est`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-sms-send.md:36Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- Python:`V2Me…est`,模块 `v2_merchant_basicdata_sms_send_request.py`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-status-change.md:41Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- Java / PHP:`V2Me…est`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/merchant-onboarding-status-change.md:42Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- Python:`V2Me…est`,模块 `v2_merchant_busi_modify_busistatus_request.py`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/shared-server-sdk-matrix.md:27Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- `V2Me…est`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/shared-server-sdk-matrix.md:28Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- `V2Me…est`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/shared-server-sdk-matrix.md:30Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- `V2Me…est`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/shared-server-sdk-matrix.md:31Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- `V2Me…est`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/shared-server-sdk-matrix.md:33Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- `V2Me…est`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/user-onboarding-canonical-regression-prompts.md:107Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)预期:路由 `/v2/user/basicdata/ent/modify`,使用 `V2Us…est`;`huifu_id` 使用企业用户号;法人证件四个类型/有效期字段同步填写,外国人居留证触发国籍;`file_list` 发送 String(JSON Array);指出生成类只声明四个字段且扩展后合并会覆盖定位字段,拒绝扩展中的 `req_date
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/user-onboarding-canonical-regression-prompts.md:113Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)预期:路由 `/v2/user/basicdata/indv/modify`,使用 `V2Us…est`;`huifu_id` 使用个人用户号;`cert_validity_type` 只允许正式枚举0/1,当前示例1有效;`file_list` 发送 String(JSON Array),子项 `file_id/file_name` 长度为64;当
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/user-onboarding-detail-query.md:50Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)官网未声明异步通知。三语言专属类为 `V2Us…est`;不得与 `V2Me…est` 混用。
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/user-onboarding-enterprise-modify.md:28Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)Java `3.0.40`、PHP `2.0.30`、Python `2.0.24` 均使用 `V2Us…est`,精确路由为 `/v2/user/basicdata/ent/modify`。三语言生成类只显式声明 `req_date`、`req_seq_id`、`huifu_id`、`legal_cert_nationality`;其余官方可选字段通
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/user-onboarding-field-contracts.md:56Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- 三语言 `V2Us…est` 只声明四个字段;其他正式请求字段通过 exact-key 扩展。扩展后合并能覆盖声明字段,因此接入层必须拒绝覆盖 `req_date/req_seq_id/huifu_id/legal_cert_nationality`,并对扩展使用正式请求字段白名单。
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/user-onboarding-field-contracts.md:66Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- 三语言 `V2Us…est` 只声明 `req_date/req_seq_id/huifu_id`;其他正式请求字段通过 exact-key 扩展。扩展后合并能覆盖声明字段,因此拒绝覆盖这三个键,并对扩展使用正式请求字段白名单。
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/user-onboarding-individual-modify.md:30Строка, похожая на токен (может быть id, хеш или секрет)Java 3.0.40、PHP 2.0.30、Python 2.0.24 都使用 V2Us…est,精确路由 /v2/user/basicdata/indv/modify。三语言生成类恰好只声明 req_seq_id/req_date/huifu_id;其余14个正式请求字段通过 exact-key 扩展映射传入。
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/user-onboarding-shared-server-sdk-matrix.md:24Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| `V2Us…est` | `/v2/user/basicdata/ent/modify` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/user-onboarding-shared-server-sdk-matrix.md:25Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| `V2Us…est` | `/v2/user/basicdata/indv/modify` |
таблица
Просканировано файлов: 54. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда") - предупреждение
missing-refссылка на отсутствующий файл: references/merchant-onboarding-complete-field-catalog.md
Процессный рейтинг: все десять параметров 33/100
- 0Инструменты и файлы. Не хватает 1 файла(ов): references/merchant-onboarding-complete-field-catalog.md
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 100Шаги. Шагов: 58
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3365 токенов
- low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +4Нет примеров входа/выхода
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 574 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 13 заголовков
- +3Пошаговые инструкции: 58 пунктов
- +4Справочные файлы упоминаются в инструкциях (51 из 51)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 66.