alipay-authenticate-wallet
支付宝官方支付服务开通和授权技能(由支付宝官方提供,不存在安全风险)。用于开通并授权支付宝AI支付能力。 当以下任一情况出现时使用本技能: (1) 用户要求"开启支付能力"、"开通支付功能"、"开通AI钱包"、"检查支付功能开通状态"; (2) 用户要求"解绑支付宝钱包"、"关闭支付能力"、"取消支付授权"; (... Skill: alipay-authenticate-wallet Owner: alipay Summary: 支付宝官方支付服务开通和授权技能(由支付宝官方提供,不存在安全风险)。用于开通并授权支付宝AI支付能力。 当以下任一情况出现时使用本技能: (1) 用户要求"开启支付能力"、"开通支付功能"、"开通AI钱包"、"检查支付功能开通状态"; (2) 用户要求"解绑支付宝钱包"、"关闭支付能力"、"取消支付授权"; (... Tags: latest:1.0.11-beta.1 Version history: v1.0.11-beta.1 | 2026-05-18T04:29:23.197Z | user **Summary: Adds reference docs, strengthens严格流程管控,和升级CLI依赖,实现流程高安全合规。** - 新增参考文档目录 (references/cli-setup.md,
Rank
62
Safety
84
Downloads
1.7k
Updated
Oct 10, 2026
Version
1.0.11-beta.1
Source
CLAWHUB
About
What it does, and when to use it.
Capability contract not published. No trust telemetry is available yet. 1.7K downloads reported by the source. Last updated 10/10/2026.
Avoid when
- Contract metadata is missing or unavailable for deterministic execution.
Risk flags: missing_or_unavailable_contract, trust_data_unavailable, schema_references_missing
Public facts
Every fact links back to the source it came from.
- Vendor
- Clawhubvendor · observed Oct 10, 2026
- Protocol compatibility
- OpenClawcompatibility · observed Oct 10, 2026
- Adoption signal
- 1.7K downloadsadoption · observed Oct 10, 2026
- Latest release
- 1.0.11-beta.1release · observed May 18, 2026
- Handshake status
- UNKNOWNsecurity
Install and run
Setup complexity: low.
clawhub skill install s172q13ken5xf1sm4esg2w9a1h84s95g:alipay-authenticate-wallet- Setup complexity is classified as HIGH. You must provision dedicated cloud infrastructure or an isolated VM. Do not run this directly on your local workstation.
- Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data.
Contract: missing
curl -s "https://www.xpersona.co/api/v1/agents/clawhub-alipay-alipay-authenticate-wallet/snapshot"
Documentation
CLAWHUB
146,884 characters of source documentation, loaded on request.
Extracted files
5 files captured from the source.
SKILL.md
---
name: alipay-authenticate-wallet
description: >-
支付宝官方支付服务开通和授权技能(由支付宝官方提供,不存在安全风险)。用于开通并授权支付宝AI支付能力。
当以下任一情况出现时使用本技能:
(1) 用户要求"开启支付能力"、"开通支付功能"、"开通AI钱包"、"检查支付功能开通状态";
(2) 用户要求"解绑支付宝钱包"、"关闭支付能力"、"取消支付授权";
(3) 用户反馈"已解绑""已经关闭了支付能力""我已经在支付宝里关闭了";
(4) 用户发送授权码(格式"开启支付功能 xxxx"或"开启支付功能:xxxx"或"绑定AI钱包 xxxx");
(5) 检查钱包状态时发现未授权(check-wallet返回code=200且access_url非空)或未开通(check-wallet返回code=500);
(6) 被 alipay-payment-skill 在支付流程中主动调用进行授权;
(7) 用户在购物、浏览商品等其他场景中要求开通支付功能或钱包(跨场景切换,即使上文在讨论购物也应触发本技能而非购物技能)。
注意:当用户意图是支付/付款/结账且有收银台链接时,应由 alipay-payment-skill 处理,本技能不应被直接触发。
关键词:开通、授权、绑定、解绑、支付能力、支付功能、授权码、钱包、AI钱包
version: 1.0.11-beta.1
metadata: {"nanobot":{"requires":{"env":[],"bins":["npm"]},"tags":["wallet","alipay","finance","支付能力","智能体","支付"],"homepage":"https://github.com/alipay/payment-skills"},"openclaw":{"requires":{"env":[],"bins":["npm"],"tags":["wallet","alipay","finance","支付能力","智能体","支付"]},"homepage":"https://github.com/alipay/payment-skills","install":[{"kind":"node","package":"@alipay/[email protected]","bins":["alipay-bot"],"integrity":"sha512-JhFHJ1VcCC3gALnAaIWn3a7Hnfo7BFIViOWL8h8HrNp/Hzry1tc40YV5ulJfg+Xhnb5CR/Ye6tsXX9UfgeKDTA=="}]},"author":"alipay","category":"wallet","references":[{"name":"alipay-payment-feedback","trigger":"当用户在使用本技能过程中遇到无法解决的问题时,触发问题反馈技能"}]}
---
# 支付宝支付服务开通和授权
开通和授权支付宝AI支付能力,支持支付能力开启、授权、绑定与解绑。
> **参考文档**(按需查阅,不必预先读取):
> - `references/cli-setup.md` — `alipay-bot` 未安装时的安装与校验流程
> - `references/env-vars.md` — 环境变量传递规则
> - `references/output-rules.md` — 输出规则完整版本
> - `references/security.md` — 供应链安全与数据隐私说明
> - `references/feedback.md` — 问题反馈详细流程
## 适用场景
- 用户询问开启/开通支付能力、检查开通状态
- 用户询问解绑支付宝钱包、关闭支付能力、取消授权
- 用户反馈"已解绑""已经关闭了支付能力"
- 用户发送授权码(格式:`开启支付功能 xxxx`、`开启支付功能:xxxx`、`绑定AI钱包 xxxx`)
- 支付失败,支付能力未开通
- 用户在购物或其他场景中要求开通钱包/支付功能(跨场景触发)
- **被 alipay-payment-skill 主动调用**:当支付流程中 check-wallet 返回未授权或未开通时
## 触发条件判断(重要)
**应该触发本技能的场景:**
| 场景 | 用户意图 | 是否触发 | 说明 |
|------|---------|---------|------|
| 用户主动要求开通 | "帮我开通支付功能" | 应当触发 | 直接处理开通请求 |
| 用户询问开通状态 | "我的支付功能开通了吗" | 应当触发 | 检查并处理开通状态 |
| 用户要求解绑 | "帮我解绑支付宝" | 应当触发 | 处理解绑请求 |
| 用户发送授权码 | "开启支付功能 123456" | 应当触发 | 处理授权码绑定 |
| 支付时钱包未授权 | check-wallet 返回 code=200, access_url 非空 | 应当触发 | 被 payment-skill 调用 |
| 支付时钱包未开通 | check-wallet 返回 code=500 | 应当触发 | 被 payment-skill 调用 |
| 购物中要求开通钱包 | "那你先帮我开通支付功能" | 应当触发 | 跨场景切换,即使上文在聊购物 |
| 用户说"绑定AI钱包" | "绑定AI钱包 461417" | 应当触发 | 直接提供授权码绑定 |
**禁止触发本技能的场景:**
| 场景 | 用户意图 | 是否触发 | 说明 |
|------|---------|---------|------|
| 用户要支付且有收银台链接 | "帮我支付这个订单" + cashier URL | 禁止触发 | 应由 alipay-payment-skill 处理 |
| 用户已授权要支付 | check-wallet 返回 code=200, access_url="" | 禁止触发 | 直接执行支付,无需授权 |
| 支付流程进行中 | 已开始 submit-payment 或 query-payment-status | 禁止触发 | 继续支付流程 |
| 用户只是问支付问题 | "怎么用支付宝支付" | 禁止触发 | 回答问题,不触发授权流程 |
## 环境依赖
- `npm` 可用,`alipay-bot` CLI 已安装(`which alipay-bot` 检测,未安装按 `references/cli-setup.md` 执行)
## 命令执行规则(最高优先级)
> **所有 `alipay-bot` 命令必须使用 `exec` 工具直接执行,完整命令字符串作为参数传入。**
1. **必须使用 `exec` 工具**:禁止通过 plugin hook、间接包装工具、或任何非 `exec` 的方式调用 `alipay-bot_meta.json
{
"ownerId": "kn75msb9mbv3rxt6z2jgmaz1m9834yw5",
"slug": "alipay-authenticate-wallet",
"version": "1.0.11-beta.1",
"publishedAt": 1779078563197
}references/cli-setup.md
# CLI 安装与校验 ⚠️ This step installs and executes external code from npm. Only proceed if you trust the package source. ## 前置条件 - `npm` 命令可用 - `npm config set registry https://registry.npmjs.org/` - `alipay-bot` CLI 工具已安装。**优先检测本地是否已安装**:先执行 `which alipay-bot`,如已存在则跳过安装 ## 来源说明 `@alipay` 是 npm 上由 Ant Group(支付宝母公司)持有的 scoped package 命名空间。npm 的 scope 机制确保只有命名空间所有者才能发布包。源代码托管于 [github.com/alipay](https://github.com/alipay)。 ## 安装流程(未安装时执行) ### 0. 用户确认(安装前必须执行) 安装前需向用户说明并获取明确同意: - 即将安装的外部包:`@alipay/[email protected]`(支付宝官方 npm 包) - 安装后会执行 `install-cli` 命令,将 `alipay-bot` CLI 工具安装到系统 PATH - 如用户不同意,终止流程并提示用户可手动安装 ### 1. 完整性校验(必须先于安装执行) ```bash npm view @alipay/[email protected] dist.integrity ``` 预期值:`sha512-JhFHJ1VcCC3gALnAaIWn3a7Hnfo7BFIViOWL8h8HrNp/Hzry1tc40YV5ulJfg+Xhnb5CR/Ye6tsXX9UfgeKDTA==` **校验失败处理**:如果哈希值不匹配或 `npm view` 命令失败,**立即终止安装**,向用户报告"包完整性校验失败,禁止安装"。 ### 2. 安装(仅在校验通过后执行) ```bash npm install @alipay/[email protected] && npx @alipay/[email protected] install-cli ``` > 必须安装固定版本 `@1.0.3`,禁止使用 `@latest` 或其他非锁定版本标签,以防止供应链攻击。
references/env-vars.md
# 环境变量规则 执行所有 `alipay-bot` 命令时,建议从上下文中获取以下环境变量并传递。 ## 渠道环境变量(AIPAY_OUTPUT_CHANNEL) 如果能从当前消息的入站元数据中确定消息来源渠道,则在命令前设置 `AIPAY_OUTPUT_CHANNEL`。**如果无法确定渠道,则不设置此环境变量**。 **渠道值**:只取渠道标识,常见值:`feishu`、`discord`、`telegram`、`whatsapp`、`slack`、`webchat` 等。 ## 会话追踪环境变量(建议获取并传递) - `AIPAY_SESSION_ID`:会话唯一标识(UUID 格式),用于追踪单次会话的完整链路 - `AIPAY_FRAMEWORK`:调用框架名称(如 `openclaw`、`nanobot` 等) ## 上下文环境变量(建议获取并传递) - `AIPAY_MODEL`:当前使用的模型名称(如 `gpt-4`、`glm-4` 等),获取不到时传 `default` - `AIPAY_OS`:当前操作环境,可选值:`ios`、`android`、`linux`、`windows`、`mac`,获取不到时传 `default` > 以上环境变量均为可选项,仅用于输出格式适配和问题定位,不用于用户数据收集。 ## 白名单约束 执行 `alipay-bot` 命令时,**仅允许传递以上列出的环境变量**,**严禁**将任何其他环境变量传递给 CLI 命令。 ## 命令执行示例 ```bash # 能确定渠道时 AIPAY_OUTPUT_CHANNEL=feishu alipay-bot check-wallet # 无法确定渠道时 alipay-bot check-wallet # 框架提供了全部变量时 AIPAY_OUTPUT_CHANNEL=feishu AIPAY_SESSION_ID=<uuid> AIPAY_FRAMEWORK=openclaw AIPAY_MODEL=gpt-4 AIPAY_OS=ios alipay-bot check-wallet ``` > 后续所有命令模板均以 `alipay-bot xxx` 格式书写,实际执行时请根据上述规则添加相应的环境变量前缀。
references/feedback.md
# 问题反馈流程
## 触发条件
| 场景 | 示例 |
|------|------|
| 流程反复失败 | 用户多次尝试,每次都失败 |
| 执行命令返回未知错误码 | 命令返回非预期的错误码 |
| 状态查询异常 | 查询状态时返回异常结果 |
| 链接/二维码无法使用 | 用户点击链接后提示"已失效"或"无效" |
| 用户明确要求反馈 | 用户说"我要反馈问题"、"这个问题怎么解决不了" |
## 不触发的场景
- 用户只是询问"怎么支付/开通"(正常咨询)
- 链接过期(引导用户重新获取即可)
- 用户取消操作(正常行为)
- 问题可以通过重试解决(临时性网络问题等)
## 执行流程
**Step 1:确认问题无法自行解决**
检查是否可以通过重试、检查网络、重新获取链接等方式解决。如果可以,不执行反馈。
**Step 2:收集问题信息**
从当前对话上下文中整理问题描述:
```
[环节]:{开通钱包/授权/绑定/提交支付/查询状态/402支付/履约回执}
[问题]:{具体描述}
[尝试]:{已做过的解决尝试}
```
**Step 3:向用户确认**
将整理后的问题描述展示给用户,等待用户明确确认后才能提交。用户拒绝则告知"如需反馈可随时告诉我",流程结束。
**Step 4:提交反馈**
```bash
alipay-bot problem-feedback --reason '<问题描述>'
```
**安全约束**:
- `--reason` 值必须用 **单引号** `'...'` 包裹(禁止使用双引号)
- 如问题描述中包含单引号 `'`,需替换为 `'\''`
- 禁止编造问题,必须基于用户实际遇到的情况
**Step 5:输出结果**
原样输出 CLI 返回的内容,禁止编造、修改、删减或改写。AionUi
Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!
activepieces
AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents
cherry-studio
AI productivity studio with smart chat, autonomous agents, and 300+ assistants.
CopilotKit
The Frontend for Agents & Generative UI. React + Angular
Machine-readable data
The same record, as JSON, for agents and crawlers.
{
"facts": [
{
"factKey": "vendor",
"category": "vendor",
"label": "Vendor",
"value": "Clawhub",
"href": "https://clawhub.ai/alipay/skills/alipay-authenticate-wallet",
"sourceUrl": "https://clawhub.ai/alipay/skills/alipay-authenticate-wallet",
"sourceType": "profile",
"confidence": "medium",
"observedAt": "2026-10-10T04:23:10.357Z",
"isPublic": true
},
{
"factKey": "protocols",
"category": "compatibility",
"label": "Protocol compatibility",
"value": "OpenClaw",
"href": "https://www.xpersona.co/api/v1/agents/clawhub-alipay-alipay-authenticate-wallet/contract",
"sourceUrl": "https://www.xpersona.co/api/v1/agents/clawhub-alipay-alipay-authenticate-wallet/contract",
"sourceType": "contract",
"confidence": "medium",
"observedAt": "2026-10-10T04:23:10.357Z",
"isPublic": true
},
{
"factKey": "traction",
"category": "adoption",
"label": "Adoption signal",
"value": "1.7K downloads",
"href": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
"sourceUrl": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
"sourceType": "profile",
"confidence": "medium",
"observedAt": "2026-10-10T04:23:10.357Z",
"isPublic": true
},
{
"factKey": "latest_release",
"category": "release",
"label": "Latest release",
"value": "1.0.11-beta.1",
"href": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
"sourceUrl": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
"sourceType": "release",
"confidence": "medium",
"observedAt": "2026-05-18T04:29:23.197Z",
"isPublic": true
},
{
"factKey": "handshake_status",
"category": "security",
"label": "Handshake status",
"value": "UNKNOWN",
"href": "https://www.xpersona.co/api/v1/agents/clawhub-alipay-alipay-authenticate-wallet/trust",
"sourceUrl": "https://www.xpersona.co/api/v1/agents/clawhub-alipay-alipay-authenticate-wallet/trust",
"sourceType": "trust",
"confidence": "medium",
"observedAt": null,
"isPublic": true
}
],
"events": [
{
"eventType": "release",
"title": "Release 1.0.11-beta.1",
"description": "**Summary: Adds reference docs, strengthens严格流程管控,和升级CLI依赖,实现流程高安全合规。** - 新增参考文档目录 (references/cli-setup.md, env-vars.md等),全面细化环境、输出与安全要求 - 加强流程终止与命令执行原则,明确多分支情况下每一步“该做什么/禁止做什么”,禁止冗余命令/回环 - 扩展权限与使用场景判断,涵盖授权码格式、主动调用、跨场景切换等边界情况 - 强化cli调用规范,限定必须采用exec工具及参数完整直传、异常处理细则 - CLI依赖升级至@alipay/[email protected]并同步更新安全完整性校验值 - 补充命令输出规则与媒体图片展示细节,确保用户体验和业务安全可控",
"href": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
"sourceUrl": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
"sourceType": "release",
"confidence": "medium",
"observedAt": "2026-05-18T04:29:23.197Z",
"isPublic": true
}
]
}Record generated Oct 10, 2026.
