cloudbase-wechat-integration
Создание платежных сценариев CloudBase WeChat
WeChat Pay и OAuth для Official Account в CloudBase требуют корректно сгенерированных функций, типов openid и проверок callback. Этот навык проводит Claude, Codex и Claude Code через настройку сценария, клиентские вызовы и безопасные шаблоны расширения.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "cloudbase-wechat-integration" from https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-cloudbase-wechat-integration/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «cloudbase-wechat-integration». Мне нужен JSAPI Pay на странице WeChat Official Account.
Ожидаемый результат:
Навык определяет JSAPI Pay, требует openid для Official Account, запрашивает generated function route и подтверждает платеж через callback или query.
Использование «cloudbase-wechat-integration». Платеж в моем Mini Program проходит успешно, но заказ не выполняется.
Ожидаемый результат:
Навык проверяет, не доверяется ли frontend success напрямую, затем направляет к проверке callback logs, order queries и idempotent fulfillment logic.
Использование «cloudbase-wechat-integration». Мне нужен платеж Native QR-code для web checkout.
Ожидаемый результат:
Навык отделяет Native Pay от JSAPI Pay, планирует QR rendering из code_url и ожидает callback или polling confirmation перед выполнением заказа.
Аудит безопасности
БезопасноReviewed all static findings against the skill content and found them to be documentation false positives. The skill gives defensive CloudBase WeChat integration guidance, references official docs, and warns users to keep merchant secrets out of code and chat. No prompt injection, data exfiltration intent, or executable malicious behavior was found.
Факторы риска
🌐 Доступ к сети (9)
⚙️ Внешние команды (21)
📁 Доступ к файловой системе (3)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-cloudbase-wechat-integration/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-cloudbase-wechat-integration.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
tencentcloudbase. (2026). cloudbase-wechat-integration security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration/audits/2Цитата BibTeX
@techreport{tencentcloudbase-tencentcloudbase-cloudbase-wechat-integration-2026,
author = {tencentcloudbase},
title = {cloudbase-wechat-integration security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration/audits/2},
note = {Author version 2.23.8}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "cloudbase-wechat-integration security audit report (audit version 2)"
version: "2.23.8"
type: report
authors:
- name: "tencentcloudbase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration/audits/2"
identifiers:
- type: other
value: "skillstore:tencentcloudbase-cloudbase-wechat-integration:audit:2"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Добавить платеж Mini Program
Провести checkout Mini Program через сгенерированные payment functions, requestPayment и server-side confirmation.
Реализовать checkout для Official Account
Спланировать получение OAuth openid и JSAPI payment внутри браузера WeChat.
Диагностировать сбои платежной интеграции
Отследить 404 errors, отсутствующие credentials, сбои callback и несоответствия openid перед изменением кода.
Попробуйте эти промпты
Помогите мне выбрать правильный сценарий интеграции CloudBase WeChat для моего приложения. Спросите тип клиента, тип платежа и нужен ли OAuth.
Проведите меня через добавление Mini Program WeChat Pay с CloudBase Integration Center. Включите generated function name, шаг requestPayment и подтверждение callback.
Спроектируйте платежный сценарий Official Account JSAPI на CloudBase. Включите получение OAuth openid, generated function calls и проверку order status.
Проверьте мой план расширения CloudBase generated payment function. Проверьте order persistence, idempotency, amount validation, callback handling и secret boundaries.
Лучшие практики
- Подтвердите фактические generated function name и route перед написанием клиентских вызовов.
- Используйте callbacks или order queries как авторитетный источник payment state.
- Храните merchant secrets, значения AppSecret, keys и certificates в конфигурации консоли CloudBase.
Избегать
- Не задавайте жестко example function names, если консоль сгенерировала другие имена.
- Не выполняйте заказы, основываясь только на frontend payment success callbacks.
- Не вставляйте merchant secrets, private keys, certificates или значения AppSecret в чат или исходный код.
Часто задаваемые вопросы
Создает ли этот навык интеграции CloudBase автоматически?
Какие типы платежей WeChat он охватывает?
Может ли он помочь с OAuth для Official Account?
Хранит или запрашивает ли он платежные secrets?
Может ли он отлаживать сбои callback?
Заменяет ли он официальную документацию CloudBase?
Сведения для разработчиков
Автор
tencentcloudbaseЛицензия
MIT
Версия автора
v2.23.8
Ревизия Skillstore
r1
Репозиторий
https://github.com/tencentcloudbase/skills/tree/main/skills/cloudbase-wechat-integrationСсылка
24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec
Актуальность поддержки
18.07.2026
Использование
1 загрузок · 0 просмотров
Структура файлов