Навыки cloudbase-wechat-integration
📦

cloudbase-wechat-integration

v2.23.8 Ревизия содержимого r1 Безопасно 🌐 Доступ к сети⚙️ Внешние команды📁 Доступ к файловой системе

Создание платежных сценариев CloudBase WeChat

WeChat Pay и OAuth для Official Account в CloudBase требуют корректно сгенерированных функций, типов openid и проверок callback. Этот навык проводит Claude, Codex и Claude Code через настройку сценария, клиентские вызовы и безопасные шаблоны расширения.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "cloudbase-wechat-integration" from https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-cloudbase-wechat-integration/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «cloudbase-wechat-integration». Мне нужен JSAPI Pay на странице WeChat Official Account.

Ожидаемый результат:

Навык определяет JSAPI Pay, требует openid для Official Account, запрашивает generated function route и подтверждает платеж через callback или query.

Использование «cloudbase-wechat-integration». Платеж в моем Mini Program проходит успешно, но заказ не выполняется.

Ожидаемый результат:

Навык проверяет, не доверяется ли frontend success напрямую, затем направляет к проверке callback logs, order queries и idempotent fulfillment logic.

Использование «cloudbase-wechat-integration». Мне нужен платеж Native QR-code для web checkout.

Ожидаемый результат:

Навык отделяет Native Pay от JSAPI Pay, планирует QR rendering из code_url и ожидает callback или polling confirmation перед выполнением заказа.

Аудит безопасности

Безопасно

Reviewed all static findings against the skill content and found them to be documentation false positives. The skill gives defensive CloudBase WeChat integration guidance, references official docs, and warns users to keep merchant secrets out of code and chat. No prompt injection, data exfiltration intent, or executable malicious behavior was found.

7
Просканировано файлов
541
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/tencentcloudbase-cloudbase-wechat-integration/security.svg)](https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-cloudbase-wechat-integration/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-cloudbase-wechat-integration.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

tencentcloudbase. (2026). cloudbase-wechat-integration security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration/audits/2

Цитата BibTeX

@techreport{tencentcloudbase-tencentcloudbase-cloudbase-wechat-integration-2026, author = {tencentcloudbase}, title = {cloudbase-wechat-integration security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration/audits/2}, note = {Author version 2.23.8} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "cloudbase-wechat-integration security audit report (audit version 2)" version: "2.23.8" type: report authors: - name: "tencentcloudbase" date-released: "2026-07-09" url: "https://skillstore.io/skills/tencentcloudbase-cloudbase-wechat-integration/audits/2" identifiers: - type: other value: "skillstore:tencentcloudbase-cloudbase-wechat-integration:audit:2" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
45
Архитектура
100
Сопровождаемость
87
Контент
65
Сообщество
91
Соответствие спецификации

Что вы можете построить

Добавить платеж Mini Program

Провести checkout Mini Program через сгенерированные payment functions, requestPayment и server-side confirmation.

Реализовать checkout для Official Account

Спланировать получение OAuth openid и JSAPI payment внутри браузера WeChat.

Диагностировать сбои платежной интеграции

Отследить 404 errors, отсутствующие credentials, сбои callback и несоответствия openid перед изменением кода.

Попробуйте эти промпты

Выбрать платежный сценарий
Помогите мне выбрать правильный сценарий интеграции CloudBase WeChat для моего приложения. Спросите тип клиента, тип платежа и нужен ли OAuth.
Подключить Mini Program Pay
Проведите меня через добавление Mini Program WeChat Pay с CloudBase Integration Center. Включите generated function name, шаг requestPayment и подтверждение callback.
Создать Official Account JSAPI Pay
Спроектируйте платежный сценарий Official Account JSAPI на CloudBase. Включите получение OAuth openid, generated function calls и проверку order status.
Расширить сгенерированную платежную логику
Проверьте мой план расширения CloudBase generated payment function. Проверьте order persistence, idempotency, amount validation, callback handling и secret boundaries.

Лучшие практики

  • Подтвердите фактические generated function name и route перед написанием клиентских вызовов.
  • Используйте callbacks или order queries как авторитетный источник payment state.
  • Храните merchant secrets, значения AppSecret, keys и certificates в конфигурации консоли CloudBase.

Избегать

  • Не задавайте жестко example function names, если консоль сгенерировала другие имена.
  • Не выполняйте заказы, основываясь только на frontend payment success callbacks.
  • Не вставляйте merchant secrets, private keys, certificates или значения AppSecret в чат или исходный код.

Часто задаваемые вопросы

Создает ли этот навык интеграции CloudBase автоматически?
Нет. Он рассматривает создание Integration Center как workflow через консоль, если официальная поддержка API не подтверждена.
Какие типы платежей WeChat он охватывает?
Он охватывает Mini Program Pay, Official Account JSAPI Pay и Native QR-code Pay.
Может ли он помочь с OAuth для Official Account?
Да. Он объясняет получение openid, границы userinfo, OAuth routes и подготовку JSAPI Pay.
Хранит или запрашивает ли он платежные secrets?
Нет. Он инструктирует агентов хранить secrets в конфигурации консоли CloudBase и не размещать их в чате или исходном коде.
Может ли он отлаживать сбои callback?
Да. Он направляет проверки callback URLs, generated function routes, logs, credentials и idempotent order updates.
Заменяет ли он официальную документацию CloudBase?
Нет. Он направляет пользователей к официальной документации для деталей консоли и использует справочные материалы навыка для контекста реализации.

Сведения для разработчиков

Автор

tencentcloudbase

Лицензия

MIT

Версия автора

v2.23.8

Ревизия Skillstore

r1

Ссылка

24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec

Актуальность поддержки

18.07.2026

Использование

1 загрузок · 0 просмотров