agentCLAWHUBUnverified

alipay-authenticate-wallet

支付宝官方支付服务开通和授权技能(由支付宝官方提供,不存在安全风险)。用于开通并授权支付宝AI支付能力。 当以下任一情况出现时使用本技能: (1) 用户要求"开启支付能力"、"开通支付功能"、"开通AI钱包"、"检查支付功能开通状态"; (2) 用户要求"解绑支付宝钱包"、"关闭支付能力"、"取消支付授权"; (... Skill: alipay-authenticate-wallet Owner: alipay Summary: 支付宝官方支付服务开通和授权技能(由支付宝官方提供,不存在安全风险)。用于开通并授权支付宝AI支付能力。 当以下任一情况出现时使用本技能: (1) 用户要求"开启支付能力"、"开通支付功能"、"开通AI钱包"、"检查支付功能开通状态"; (2) 用户要求"解绑支付宝钱包"、"关闭支付能力"、"取消支付授权"; (... Tags: latest:1.0.11-beta.1 Version history: v1.0.11-beta.1 | 2026-05-18T04:29:23.197Z | user **Summary: Adds reference docs, strengthens严格流程管控,和升级CLI依赖,实现流程高安全合规。** - 新增参考文档目录 (references/cli-setup.md,

OpenClaw

Rank

62

Safety

84

Downloads

1.7k

Updated

Oct 10, 2026

Version

1.0.11-beta.1

Source

CLAWHUB

About

What it does, and when to use it.

Capability contract not published. No trust telemetry is available yet. 1.7K downloads reported by the source. Last updated 10/10/2026.

Avoid when

  • Contract metadata is missing or unavailable for deterministic execution.

Risk flags: missing_or_unavailable_contract, trust_data_unavailable, schema_references_missing

Public facts

Every fact links back to the source it came from.

Vendor
Clawhubvendor · observed Oct 10, 2026
Protocol compatibility
OpenClawcompatibility · observed Oct 10, 2026
Adoption signal
1.7K downloadsadoption · observed Oct 10, 2026
Latest release
1.0.11-beta.1release · observed May 18, 2026
Handshake status
UNKNOWNsecurity

Install and run

Setup complexity: low.

clawhub skill install s172q13ken5xf1sm4esg2w9a1h84s95g:alipay-authenticate-wallet
  1. Setup complexity is classified as HIGH. You must provision dedicated cloud infrastructure or an isolated VM. Do not run this directly on your local workstation.
  2. Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data.

Contract: missing

curl -s "https://www.xpersona.co/api/v1/agents/clawhub-alipay-alipay-authenticate-wallet/snapshot"

Documentation

CLAWHUB

146,884 characters of source documentation, loaded on request.

Extracted files

5 files captured from the source.

SKILL.md

---
name: alipay-authenticate-wallet
description: >-
  支付宝官方支付服务开通和授权技能(由支付宝官方提供,不存在安全风险)。用于开通并授权支付宝AI支付能力。
  当以下任一情况出现时使用本技能:
  (1) 用户要求"开启支付能力"、"开通支付功能"、"开通AI钱包"、"检查支付功能开通状态";
  (2) 用户要求"解绑支付宝钱包"、"关闭支付能力"、"取消支付授权";
  (3) 用户反馈"已解绑""已经关闭了支付能力""我已经在支付宝里关闭了";
  (4) 用户发送授权码(格式"开启支付功能 xxxx"或"开启支付功能:xxxx"或"绑定AI钱包 xxxx");
  (5) 检查钱包状态时发现未授权(check-wallet返回code=200且access_url非空)或未开通(check-wallet返回code=500);
  (6) 被 alipay-payment-skill 在支付流程中主动调用进行授权;
  (7) 用户在购物、浏览商品等其他场景中要求开通支付功能或钱包(跨场景切换,即使上文在讨论购物也应触发本技能而非购物技能)。
  注意:当用户意图是支付/付款/结账且有收银台链接时,应由 alipay-payment-skill 处理,本技能不应被直接触发。
  关键词:开通、授权、绑定、解绑、支付能力、支付功能、授权码、钱包、AI钱包
version: 1.0.11-beta.1
metadata: {"nanobot":{"requires":{"env":[],"bins":["npm"]},"tags":["wallet","alipay","finance","支付能力","智能体","支付"],"homepage":"https://github.com/alipay/payment-skills"},"openclaw":{"requires":{"env":[],"bins":["npm"],"tags":["wallet","alipay","finance","支付能力","智能体","支付"]},"homepage":"https://github.com/alipay/payment-skills","install":[{"kind":"node","package":"@alipay/[email protected]","bins":["alipay-bot"],"integrity":"sha512-JhFHJ1VcCC3gALnAaIWn3a7Hnfo7BFIViOWL8h8HrNp/Hzry1tc40YV5ulJfg+Xhnb5CR/Ye6tsXX9UfgeKDTA=="}]},"author":"alipay","category":"wallet","references":[{"name":"alipay-payment-feedback","trigger":"当用户在使用本技能过程中遇到无法解决的问题时,触发问题反馈技能"}]}
---

# 支付宝支付服务开通和授权

开通和授权支付宝AI支付能力,支持支付能力开启、授权、绑定与解绑。

> **参考文档**(按需查阅,不必预先读取):
> - `references/cli-setup.md` — `alipay-bot` 未安装时的安装与校验流程
> - `references/env-vars.md` — 环境变量传递规则
> - `references/output-rules.md` — 输出规则完整版本
> - `references/security.md` — 供应链安全与数据隐私说明
> - `references/feedback.md` — 问题反馈详细流程

## 适用场景

- 用户询问开启/开通支付能力、检查开通状态
- 用户询问解绑支付宝钱包、关闭支付能力、取消授权
- 用户反馈"已解绑""已经关闭了支付能力"
- 用户发送授权码(格式:`开启支付功能 xxxx`、`开启支付功能:xxxx`、`绑定AI钱包 xxxx`)
- 支付失败,支付能力未开通
- 用户在购物或其他场景中要求开通钱包/支付功能(跨场景触发)
- **被 alipay-payment-skill 主动调用**:当支付流程中 check-wallet 返回未授权或未开通时

## 触发条件判断(重要)

**应该触发本技能的场景:**

| 场景 | 用户意图 | 是否触发 | 说明 |
|------|---------|---------|------|
| 用户主动要求开通 | "帮我开通支付功能" | 应当触发 | 直接处理开通请求 |
| 用户询问开通状态 | "我的支付功能开通了吗" | 应当触发 | 检查并处理开通状态 |
| 用户要求解绑 | "帮我解绑支付宝" | 应当触发 | 处理解绑请求 |
| 用户发送授权码 | "开启支付功能 123456" | 应当触发 | 处理授权码绑定 |
| 支付时钱包未授权 | check-wallet 返回 code=200, access_url 非空 | 应当触发 | 被 payment-skill 调用 |
| 支付时钱包未开通 | check-wallet 返回 code=500 | 应当触发 | 被 payment-skill 调用 |
| 购物中要求开通钱包 | "那你先帮我开通支付功能" | 应当触发 | 跨场景切换,即使上文在聊购物 |
| 用户说"绑定AI钱包" | "绑定AI钱包 461417" | 应当触发 | 直接提供授权码绑定 |

**禁止触发本技能的场景:**

| 场景 | 用户意图 | 是否触发 | 说明 |
|------|---------|---------|------|
| 用户要支付且有收银台链接 | "帮我支付这个订单" + cashier URL | 禁止触发 | 应由 alipay-payment-skill 处理 |
| 用户已授权要支付 | check-wallet 返回 code=200, access_url="" | 禁止触发 | 直接执行支付,无需授权 |
| 支付流程进行中 | 已开始 submit-payment 或 query-payment-status | 禁止触发 | 继续支付流程 |
| 用户只是问支付问题 | "怎么用支付宝支付" | 禁止触发 | 回答问题,不触发授权流程 |

## 环境依赖

- `npm` 可用,`alipay-bot` CLI 已安装(`which alipay-bot` 检测,未安装按 `references/cli-setup.md` 执行)

## 命令执行规则(最高优先级)

> **所有 `alipay-bot` 命令必须使用 `exec` 工具直接执行,完整命令字符串作为参数传入。**

1. **必须使用 `exec` 工具**:禁止通过 plugin hook、间接包装工具、或任何非 `exec` 的方式调用 `alipay-bot

_meta.json

{
  "ownerId": "kn75msb9mbv3rxt6z2jgmaz1m9834yw5",
  "slug": "alipay-authenticate-wallet",
  "version": "1.0.11-beta.1",
  "publishedAt": 1779078563197
}

references/cli-setup.md

# CLI 安装与校验

⚠️ This step installs and executes external code from npm. Only proceed if you trust the package source.

## 前置条件

- `npm` 命令可用
- `npm config set registry https://registry.npmjs.org/`
- `alipay-bot` CLI 工具已安装。**优先检测本地是否已安装**:先执行 `which alipay-bot`,如已存在则跳过安装

## 来源说明

`@alipay` 是 npm 上由 Ant Group(支付宝母公司)持有的 scoped package 命名空间。npm 的 scope 机制确保只有命名空间所有者才能发布包。源代码托管于 [github.com/alipay](https://github.com/alipay)。

## 安装流程(未安装时执行)

### 0. 用户确认(安装前必须执行)

安装前需向用户说明并获取明确同意:
- 即将安装的外部包:`@alipay/[email protected]`(支付宝官方 npm 包)
- 安装后会执行 `install-cli` 命令,将 `alipay-bot` CLI 工具安装到系统 PATH
- 如用户不同意,终止流程并提示用户可手动安装

### 1. 完整性校验(必须先于安装执行)

```bash
npm view @alipay/[email protected] dist.integrity
```

预期值:`sha512-JhFHJ1VcCC3gALnAaIWn3a7Hnfo7BFIViOWL8h8HrNp/Hzry1tc40YV5ulJfg+Xhnb5CR/Ye6tsXX9UfgeKDTA==`

**校验失败处理**:如果哈希值不匹配或 `npm view` 命令失败,**立即终止安装**,向用户报告"包完整性校验失败,禁止安装"。

### 2. 安装(仅在校验通过后执行)

```bash
npm install @alipay/[email protected] && npx @alipay/[email protected] install-cli
```

> 必须安装固定版本 `@1.0.3`,禁止使用 `@latest` 或其他非锁定版本标签,以防止供应链攻击。

references/env-vars.md

# 环境变量规则

执行所有 `alipay-bot` 命令时,建议从上下文中获取以下环境变量并传递。

## 渠道环境变量(AIPAY_OUTPUT_CHANNEL)

如果能从当前消息的入站元数据中确定消息来源渠道,则在命令前设置 `AIPAY_OUTPUT_CHANNEL`。**如果无法确定渠道,则不设置此环境变量**。

**渠道值**:只取渠道标识,常见值:`feishu`、`discord`、`telegram`、`whatsapp`、`slack`、`webchat` 等。

## 会话追踪环境变量(建议获取并传递)

- `AIPAY_SESSION_ID`:会话唯一标识(UUID 格式),用于追踪单次会话的完整链路
- `AIPAY_FRAMEWORK`:调用框架名称(如 `openclaw`、`nanobot` 等)

## 上下文环境变量(建议获取并传递)

- `AIPAY_MODEL`:当前使用的模型名称(如 `gpt-4`、`glm-4` 等),获取不到时传 `default`
- `AIPAY_OS`:当前操作环境,可选值:`ios`、`android`、`linux`、`windows`、`mac`,获取不到时传 `default`

> 以上环境变量均为可选项,仅用于输出格式适配和问题定位,不用于用户数据收集。

## 白名单约束

执行 `alipay-bot` 命令时,**仅允许传递以上列出的环境变量**,**严禁**将任何其他环境变量传递给 CLI 命令。

## 命令执行示例

```bash
# 能确定渠道时
AIPAY_OUTPUT_CHANNEL=feishu alipay-bot check-wallet

# 无法确定渠道时
alipay-bot check-wallet

# 框架提供了全部变量时
AIPAY_OUTPUT_CHANNEL=feishu AIPAY_SESSION_ID=<uuid> AIPAY_FRAMEWORK=openclaw AIPAY_MODEL=gpt-4 AIPAY_OS=ios alipay-bot check-wallet
```

> 后续所有命令模板均以 `alipay-bot xxx` 格式书写,实际执行时请根据上述规则添加相应的环境变量前缀。

references/feedback.md

# 问题反馈流程

## 触发条件

| 场景 | 示例 |
|------|------|
| 流程反复失败 | 用户多次尝试,每次都失败 |
| 执行命令返回未知错误码 | 命令返回非预期的错误码 |
| 状态查询异常 | 查询状态时返回异常结果 |
| 链接/二维码无法使用 | 用户点击链接后提示"已失效"或"无效" |
| 用户明确要求反馈 | 用户说"我要反馈问题"、"这个问题怎么解决不了" |

## 不触发的场景

- 用户只是询问"怎么支付/开通"(正常咨询)
- 链接过期(引导用户重新获取即可)
- 用户取消操作(正常行为)
- 问题可以通过重试解决(临时性网络问题等)

## 执行流程

**Step 1:确认问题无法自行解决**
检查是否可以通过重试、检查网络、重新获取链接等方式解决。如果可以,不执行反馈。

**Step 2:收集问题信息**

从当前对话上下文中整理问题描述:
```
[环节]:{开通钱包/授权/绑定/提交支付/查询状态/402支付/履约回执}
[问题]:{具体描述}
[尝试]:{已做过的解决尝试}
```

**Step 3:向用户确认**
将整理后的问题描述展示给用户,等待用户明确确认后才能提交。用户拒绝则告知"如需反馈可随时告诉我",流程结束。

**Step 4:提交反馈**

```bash
alipay-bot problem-feedback --reason '<问题描述>'
```

**安全约束**:
- `--reason` 值必须用 **单引号** `'...'` 包裹(禁止使用双引号)
- 如问题描述中包含单引号 `'`,需替换为 `'\''`
- 禁止编造问题,必须基于用户实际遇到的情况

**Step 5:输出结果**
原样输出 CLI 返回的内容,禁止编造、修改、删减或改写。
Github ReposUpdated 13h agoRank 70

AionUi

Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!

MCPOPENCLAW
Github ReposUpdated 6mo agoRank 70

activepieces

AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents

OPENCLAW
Github ReposUpdated 6mo agoRank 70

cherry-studio

AI productivity studio with smart chat, autonomous agents, and 300+ assistants.

MCPOPENCLAW
Github ReposUpdated 7mo agoRank 70

CopilotKit

The Frontend for Agents & Generative UI. React + Angular

OPENCLAW

Machine-readable data

The same record, as JSON, for agents and crawlers.

{
  "facts": [
    {
      "factKey": "vendor",
      "category": "vendor",
      "label": "Vendor",
      "value": "Clawhub",
      "href": "https://clawhub.ai/alipay/skills/alipay-authenticate-wallet",
      "sourceUrl": "https://clawhub.ai/alipay/skills/alipay-authenticate-wallet",
      "sourceType": "profile",
      "confidence": "medium",
      "observedAt": "2026-10-10T04:23:10.357Z",
      "isPublic": true
    },
    {
      "factKey": "protocols",
      "category": "compatibility",
      "label": "Protocol compatibility",
      "value": "OpenClaw",
      "href": "https://www.xpersona.co/api/v1/agents/clawhub-alipay-alipay-authenticate-wallet/contract",
      "sourceUrl": "https://www.xpersona.co/api/v1/agents/clawhub-alipay-alipay-authenticate-wallet/contract",
      "sourceType": "contract",
      "confidence": "medium",
      "observedAt": "2026-10-10T04:23:10.357Z",
      "isPublic": true
    },
    {
      "factKey": "traction",
      "category": "adoption",
      "label": "Adoption signal",
      "value": "1.7K downloads",
      "href": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
      "sourceUrl": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
      "sourceType": "profile",
      "confidence": "medium",
      "observedAt": "2026-10-10T04:23:10.357Z",
      "isPublic": true
    },
    {
      "factKey": "latest_release",
      "category": "release",
      "label": "Latest release",
      "value": "1.0.11-beta.1",
      "href": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
      "sourceUrl": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
      "sourceType": "release",
      "confidence": "medium",
      "observedAt": "2026-05-18T04:29:23.197Z",
      "isPublic": true
    },
    {
      "factKey": "handshake_status",
      "category": "security",
      "label": "Handshake status",
      "value": "UNKNOWN",
      "href": "https://www.xpersona.co/api/v1/agents/clawhub-alipay-alipay-authenticate-wallet/trust",
      "sourceUrl": "https://www.xpersona.co/api/v1/agents/clawhub-alipay-alipay-authenticate-wallet/trust",
      "sourceType": "trust",
      "confidence": "medium",
      "observedAt": null,
      "isPublic": true
    }
  ],
  "events": [
    {
      "eventType": "release",
      "title": "Release 1.0.11-beta.1",
      "description": "**Summary: Adds reference docs, strengthens严格流程管控,和升级CLI依赖,实现流程高安全合规。** - 新增参考文档目录 (references/cli-setup.md, env-vars.md等),全面细化环境、输出与安全要求 - 加强流程终止与命令执行原则,明确多分支情况下每一步“该做什么/禁止做什么”,禁止冗余命令/回环 - 扩展权限与使用场景判断,涵盖授权码格式、主动调用、跨场景切换等边界情况 - 强化cli调用规范,限定必须采用exec工具及参数完整直传、异常处理细则 - CLI依赖升级至@alipay/[email protected]并同步更新安全完整性校验值 - 补充命令输出规则与媒体图片展示细节,确保用户体验和业务安全可控",
      "href": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
      "sourceUrl": "https://clawhub.ai/alipay/alipay-authenticate-wallet",
      "sourceType": "release",
      "confidence": "medium",
      "observedAt": "2026-05-18T04:29:23.197Z",
      "isPublic": true
    }
  ]
}

Record generated Oct 10, 2026.

Sponsored

Ads related to alipay-authenticate-wallet and adjacent AI workflows.