x402 Payments skill
Создание платежных потоков x402
Платежные потоки HTTP 402 сложно безопасно проверять и собирать. Этот навык помогает Claude, Codex и Claude Code планировать платежи x402 без хранения средств и монетизировать API.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "x402 Payments skill" from https://skillstore.io/skills/internet-court-x402.md and its manifest at https://skillstore.io/api/skills/internet-court-x402/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «x402 Payments skill». Вызов 402 для 0.01 USDC в Base.
Ожидаемый результат:
Навык объясняет запрошенную цену, получателя платежа, токен, сеть, срок действия и следующий шаг подписания.
Использование «x402 Payments skill». Запрос на монетизацию эндпоинта API.
Ожидаемый результат:
Навык описывает платежные требования, которые сервер может вернуть с HTTP 402.
Использование «x402 Payments skill». Подписанная платежная авторизация из кошелька.
Ожидаемый результат:
Навык помогает собрать заголовок X-PAYMENT для платной повторной попытки.
Аудит безопасности
Средний рискAll 19 static findings are false positives caused by Markdown backticks, not shell execution. The skill documents user-authorized USDC payment flows, so users should inspect payment terms before signing.
Подтверждённые проблемы безопасности (1)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/internet-court-x402/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/internet-court-x402?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/internet-court-x402?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-x402/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/internet-court-x402.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
internet-court. (2026). x402 Payments skill security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-x402/audits/2Цитата BibTeX
@techreport{internet-court-internet-court-x402-2026,
author = {internet-court},
title = {x402 Payments skill security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-x402/audits/2},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "x402 Payments skill security audit report (audit version 2)"
version: "unspecified"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-20"
url: "https://skillstore.io/skills/internet-court-x402/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-x402:audit:2"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Оплатить защищенный API
Декодируйте ответ 402, подготовьте данные для подписания и соберите платежный заголовок для платной повторной попытки.
Монетизировать эндпоинт
Создайте платежные требования, описывающие цену, токен, получателя, сеть и принимаемые условия расчета.
Проверять платежи агентов
Проверяйте сведения о платеже до того, как человек или кошелек подпишет какую-либо авторизацию.
Попробуйте эти промпты
Используй x402, чтобы объяснить этот ответ 402 простыми словами: [вставьте ответ]. Укажи сумму, токен, получателя, срок действия и сеть.
Создай неподписанные платежные данные x402 для этого требования: [вставьте требование]. Используй плательщика [адрес кошелька] и покажи, что необходимо подписать.
Создай платежные требования x402 для эндпоинта, который взимает [сумма] USDC в Base с получателем [адрес получателя].
Спланируй сквозной поток x402 для [сервис]. Включи проверку вызова, подписание, создание заголовка, верификацию фасилитатором и проверки расчета.
Лучшие практики
- Декодируйте и проверяйте каждый вызов, прежде чем просить кошелек выполнить подпись.
- Подтверждайте получателя платежа, сумму, токен, сеть и срок действия вне платежного заголовка.
- Используйте Base Sepolia для тестирования перед отправкой реальных USDC в Base.
Избегать
- Просить навык подписывать транзакции или управлять приватными ключами.
- Оплачивать вызов 402 без проверки получателя и суммы.
- Предполагать, что каждый фасилитатор поддерживает любую сеть, актив или эндпоинт.
Часто задаваемые вопросы
Что такое x402?
Хранит ли этот навык приватные ключи?
На каких сетях он сосредоточен?
Может ли он помочь монетизировать мой API?
Выполняет ли он платежи автоматически?
Что следует проверить перед подписанием?
Сведения для разработчиков
Автор
internet-courtЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Ссылка
3f6e026a3363e0954ede7bef0cfe88d4475de137
Актуальность поддержки
18.07.2026
Использование
1 загрузок · 0 просмотров
Структура файлов
📄 SKILL.md