Навыки x402 Payments skill
📦

x402 Payments skill

Ревизия содержимого r1 Средний риск

Создание платежных потоков x402

Платежные потоки HTTP 402 сложно безопасно проверять и собирать. Этот навык помогает Claude, Codex и Claude Code планировать платежи x402 без хранения средств и монетизировать API.

Поддерживает: Claude Codex Code(CC)
📊 67 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "x402 Payments skill" from https://skillstore.io/skills/internet-court-x402.md and its manifest at https://skillstore.io/api/skills/internet-court-x402/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «x402 Payments skill». Вызов 402 для 0.01 USDC в Base.

Ожидаемый результат:

Навык объясняет запрошенную цену, получателя платежа, токен, сеть, срок действия и следующий шаг подписания.

Использование «x402 Payments skill». Запрос на монетизацию эндпоинта API.

Ожидаемый результат:

Навык описывает платежные требования, которые сервер может вернуть с HTTP 402.

Использование «x402 Payments skill». Подписанная платежная авторизация из кошелька.

Ожидаемый результат:

Навык помогает собрать заголовок X-PAYMENT для платной повторной попытки.

Аудит безопасности

Средний риск

All 19 static findings are false positives caused by Markdown backticks, not shell execution. The skill documents user-authorized USDC payment flows, so users should inspect payment terms before signing.

1
Просканировано файлов
55
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Financial Transaction Capability
The documented flow can create signed payment authorizations and complete paid endpoint requests. A user could spend USDC after approving a wallet signature.
The client flow explicitly directs a payer to sign typed data, construct an X-PAYMENT header, and retry a paid request. This is an intended financial capability, not evidence of credential theft or hidden transfers.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/internet-court-x402/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/internet-court-x402/security.svg)](https://skillstore.io/skills/internet-court-x402?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/internet-court-x402?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-x402/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/internet-court-x402.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

internet-court. (2026). x402 Payments skill security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-x402/audits/2

Цитата BibTeX

@techreport{internet-court-internet-court-x402-2026, author = {internet-court}, title = {x402 Payments skill security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/internet-court-x402/audits/2}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "x402 Payments skill security audit report (audit version 2)" version: "unspecified" type: report authors: - name: "internet-court" date-released: "2026-07-20" url: "https://skillstore.io/skills/internet-court-x402/audits/2" identifiers: - type: other value: "skillstore:internet-court-x402:audit:2" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
65
Сообщество
65
Соответствие спецификации

Что вы можете построить

Оплатить защищенный API

Декодируйте ответ 402, подготовьте данные для подписания и соберите платежный заголовок для платной повторной попытки.

Монетизировать эндпоинт

Создайте платежные требования, описывающие цену, токен, получателя, сеть и принимаемые условия расчета.

Проверять платежи агентов

Проверяйте сведения о платеже до того, как человек или кошелек подпишет какую-либо авторизацию.

Попробуйте эти промпты

Декодировать платежный вызов
Используй x402, чтобы объяснить этот ответ 402 простыми словами: [вставьте ответ]. Укажи сумму, токен, получателя, срок действия и сеть.
Подготовить платежный заголовок
Создай неподписанные платежные данные x402 для этого требования: [вставьте требование]. Используй плательщика [адрес кошелька] и покажи, что необходимо подписать.
Создать требования к платежу API
Создай платежные требования x402 для эндпоинта, который взимает [сумма] USDC в Base с получателем [адрес получателя].
Спроектировать поток платного запроса
Спланируй сквозной поток x402 для [сервис]. Включи проверку вызова, подписание, создание заголовка, верификацию фасилитатором и проверки расчета.

Лучшие практики

  • Декодируйте и проверяйте каждый вызов, прежде чем просить кошелек выполнить подпись.
  • Подтверждайте получателя платежа, сумму, токен, сеть и срок действия вне платежного заголовка.
  • Используйте Base Sepolia для тестирования перед отправкой реальных USDC в Base.

Избегать

  • Просить навык подписывать транзакции или управлять приватными ключами.
  • Оплачивать вызов 402 без проверки получателя и суммы.
  • Предполагать, что каждый фасилитатор поддерживает любую сеть, актив или эндпоинт.

Часто задаваемые вопросы

Что такое x402?
x402 использует ответы HTTP 402 для запроса оплаты до предоставления защищенного ресурса.
Хранит ли этот навык приватные ключи?
Нет. Он подготавливает платежные данные и заголовки, но подписание должно происходить во внешнем кошельке.
На каких сетях он сосредоточен?
Он сосредоточен на USDC в Base и Base Sepolia, а также поддерживает полные пользовательские платежные требования.
Может ли он помочь монетизировать мой API?
Да. Он может генерировать PaymentRequirements для эндпоинта, возвращающего HTTP 402.
Выполняет ли он платежи автоматически?
Нет. Пользователь или кошелек должны подтвердить и подписать авторизацию до выполнения платежа.
Что следует проверить перед подписанием?
Перед подписанием любой авторизации проверьте получателя, сумму, токен, сеть, срок действия и фасилитатора.

Сведения для разработчиков

Автор

internet-court

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

3f6e026a3363e0954ede7bef0cfe88d4475de137

Актуальность поддержки

18.07.2026

Использование

1 загрузок · 0 просмотров

Структура файлов

📄 SKILL.md