PinMe UniwebPay 支付集成
在 PinMe Worker 中通过 SDK 直接集成 UniwebPay,覆盖支付链接、结账会话、订阅、退款与 Webhook。
证据显示严格安全规则:秘密不进入日志/响应/代码,webhook 路径绕过认证并验证签名,危险操作(webhooks.set/rollSecret 等)限定在显式管理请求。但静态审查无法验证依赖安全性(如 SDK 版本、已知漏洞),且未提供回滚机制或明确用户确认步骤。扣分源于这些未验证/缺失项。
指令自洽,参考实现完整,错误处理明确(400/500/501)。但 API 表面声称 'verified against source' 无第三方证据,未提供测试或示例项目验证关键路径。静态审查限制,扣分因缺少可执行验证和边缘案例覆盖。
场景明确(支付链接、结账、订阅等),边界清楚(禁止 VibeCash 等)。但触发条件依赖语义描述,无示例输入输出边界。环境适应:UniwebPay 为海外服务,中国大陆网络可能不可达,扣分。
文档分层良好,含环境契约、安全规则、参考实现、SQL 示例。但无版本化(SKILL.md 自身)、变更日志或维护责任说明(出版商未验证)。扣分因版本管理和维护责任缺失。
核心任务(集成支付)描述清晰,参考实现提供直接可用代码。但未验证输出可用性,静态审查无法确认实际效果,且海外服务可能影响中国用户使用。扣分因缺少执行验证和适用性证据。
有一定证据:CI 工作流(存在但针对 CLI,非 SKILL 本身)、测试覆盖 CLI 成功路径。但 SKILL 关键路径(SDK 调用、webhook 验证)无测试或第三方验证。扣分因证据仅间接且未覆盖技能核心。
- UniwebPay 为海外服务,访问和支付可能受中国大陆网络限制,请评估实际可达性。
- SKILL.md 声称 SDK 表面已验证,但缺少可独立复现的测试或 CI 覆盖,依赖未经验证的第三方 SDK。
- 未提供回滚或故障恢复步骤,支付相关操作应谨慎在生产环境使用。
- 建议补充示例输入/输出和边界条件,以支持更准确的语义触发。
这个 Skill 能做什么,适合哪些场景?
这是一个面向 Claude Code 等 Agent 的技能,指导如何在 PinMe 生成的 Cloudflare Worker(TypeScript)中编写直接调用 UniwebPay 的支付服务代码。它规定了环境绑定契约、SDK 初始化方式、支付方式与货币规则、SDK 常用方法面、Webhook 集成细节、安全规则以及可选的 D1 持久化方案,并附带完整的参考实现。该技能强调不要使用 PinMe 支付代理或旧版 VibeCash API,而是由 Worker 直接通过 SDK 调用 UniwebPay。它适用于生成、修改或审查符合该模式的支付相关代码。
读取 Worker 中的 Env 绑定,确保存在 UNIWEB_SECRET 等;创建 UniwebPay SDK 客户端实例;根据场景生成支付链接、产品/价格、结账会话、订阅等调用代码;编写 Webhook 处理函数,包括签名验证(verifyWebhook)、幂等性处理、金额校验、状态更新;提供安全规则,防止密钥泄露;在需要时生成 D1 表结构和 SQL 操作;提供完整的 Worker 参考实现示例。
- 开发者使用 PinMe 创建了一个新的 Worker 项目,需要快速添加一次性支付功能,生成支付链接或结账会话。
- 已有 PinMe 项目需要接入订阅功能,使用 SDK 创建定期价格和订阅会话。
- 需要在 Worker 中处理 UniwebPay 的 Webhook 回调,实现订单自动履约和状态更新。
- 需要为现有项目重构支付代码,确保符合安全规范,避免密钥泄露和错误调用。
- 需要集成多种支付方式(信用卡、微信、支付宝、PayNow)并确保货币规则正确。
这个 Skill 有哪些优点和局限?
- 提供详细的 SDK 方法和参数说明,减少查阅文档的时间。
- 包含完整的 Worker 参考实现,可直接作为模板。
- 明确安全规则,防止密钥泄露和错误调用。
- 覆盖 Webhook 验证、幂等性和重试逻辑。
- 与 PinMe 环境集成良好,注入环境绑定。
- 特定于 UniwebPay 和 PinMe 环境,不适用于其他支付网关或部署平台。
- 假设 Worker 使用 Cloudflare 和 TypeScript,不适用于其他运行时。
- 未提供测试套件或示例配置,需自行验证。
- 依赖 PinMe 平台提供的环境绑定,若未正确配置可能缺少 UNIWEB_SECRET。
如何安装这个 Skill?
该技能包含在 glitternetwork/pinme 仓库中,位于 skills/pinme-uniwebpay/SKILL.md。使用 npx skills add glitternetwork/pinme 安装整个 PinMe 技能集合,然后技能会出现在 Claude Code 的 skills 目录中。
如何使用这个 Skill?
在 Claude Code 中,当需要生成或修改 UniwebPay 相关代码时,可以这样提示:“为我的 PinMe Worker 创建支付功能,使用 UniwebPay SDK,支持支付链接和结账会话。” 技能会指导你编写代码,包括环境绑定、SDK 调用、Webhook 处理等。