开发与工程 payment-integrationuniwebpaycloudflare-workerstypescriptwebhookssubscriptionssdk

PinMe UniwebPay 支付集成

在 PinMe Worker 中通过 SDK 直接集成 UniwebPay,覆盖支付链接、结账会话、订阅、退款与 Webhook。

FollowSkills 评估 · FSRS-2.0
谨慎使用
60/ 100 五分制 3.0 / 5
1 2 3 4 5 6
1信任安全17 / 25 · 3.4/5

证据显示严格安全规则:秘密不进入日志/响应/代码,webhook 路径绕过认证并验证签名,危险操作(webhooks.set/rollSecret 等)限定在显式管理请求。但静态审查无法验证依赖安全性(如 SDK 版本、已知漏洞),且未提供回滚机制或明确用户确认步骤。扣分源于这些未验证/缺失项。

2可靠稳定8 / 20 · 2.0/5

指令自洽,参考实现完整,错误处理明确(400/500/501)。但 API 表面声称 'verified against source' 无第三方证据,未提供测试或示例项目验证关键路径。静态审查限制,扣分因缺少可执行验证和边缘案例覆盖。

3适用触发13 / 15 · 4.3/5

场景明确(支付链接、结账、订阅等),边界清楚(禁止 VibeCash 等)。但触发条件依赖语义描述,无示例输入输出边界。环境适应:UniwebPay 为海外服务,中国大陆网络可能不可达,扣分。

4规范维护12 / 15 · 4.0/5

文档分层良好,含环境契约、安全规则、参考实现、SQL 示例。但无版本化(SKILL.md 自身)、变更日志或维护责任说明(出版商未验证)。扣分因版本管理和维护责任缺失。

5有效结果6 / 15 · 2.0/5

核心任务(集成支付)描述清晰,参考实现提供直接可用代码。但未验证输出可用性,静态审查无法确认实际效果,且海外服务可能影响中国用户使用。扣分因缺少执行验证和适用性证据。

6证据核验4 / 10 · 2.0/5

有一定证据:CI 工作流(存在但针对 CLI,非 SKILL 本身)、测试覆盖 CLI 成功路径。但 SKILL 关键路径(SDK 调用、webhook 验证)无测试或第三方验证。扣分因证据仅间接且未覆盖技能核心。

证据充分度: 评估于 2026年8月7日 审查版本 7822b0501607
使用前请注意
  • UniwebPay 为海外服务,访问和支付可能受中国大陆网络限制,请评估实际可达性。
  • SKILL.md 声称 SDK 表面已验证,但缺少可独立复现的测试或 CI 覆盖,依赖未经验证的第三方 SDK。
  • 未提供回滚或故障恢复步骤,支付相关操作应谨慎在生产环境使用。
  • 建议补充示例输入/输出和边界条件,以支持更准确的语义触发。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

这是一个面向 Claude Code 等 Agent 的技能,指导如何在 PinMe 生成的 Cloudflare Worker(TypeScript)中编写直接调用 UniwebPay 的支付服务代码。它规定了环境绑定契约、SDK 初始化方式、支付方式与货币规则、SDK 常用方法面、Webhook 集成细节、安全规则以及可选的 D1 持久化方案,并附带完整的参考实现。该技能强调不要使用 PinMe 支付代理或旧版 VibeCash API,而是由 Worker 直接通过 SDK 调用 UniwebPay。它适用于生成、修改或审查符合该模式的支付相关代码。

读取 Worker 中的 Env 绑定,确保存在 UNIWEB_SECRET 等;创建 UniwebPay SDK 客户端实例;根据场景生成支付链接、产品/价格、结账会话、订阅等调用代码;编写 Webhook 处理函数,包括签名验证(verifyWebhook)、幂等性处理、金额校验、状态更新;提供安全规则,防止密钥泄露;在需要时生成 D1 表结构和 SQL 操作;提供完整的 Worker 参考实现示例。

  1. 开发者使用 PinMe 创建了一个新的 Worker 项目,需要快速添加一次性支付功能,生成支付链接或结账会话。
  2. 已有 PinMe 项目需要接入订阅功能,使用 SDK 创建定期价格和订阅会话。
  3. 需要在 Worker 中处理 UniwebPay 的 Webhook 回调,实现订单自动履约和状态更新。
  4. 需要为现有项目重构支付代码,确保符合安全规范,避免密钥泄露和错误调用。
  5. 需要集成多种支付方式(信用卡、微信、支付宝、PayNow)并确保货币规则正确。

这个 Skill 有哪些优点和局限?

优点
  • 提供详细的 SDK 方法和参数说明,减少查阅文档的时间。
  • 包含完整的 Worker 参考实现,可直接作为模板。
  • 明确安全规则,防止密钥泄露和错误调用。
  • 覆盖 Webhook 验证、幂等性和重试逻辑。
  • 与 PinMe 环境集成良好,注入环境绑定。
局限
  • 特定于 UniwebPay 和 PinMe 环境,不适用于其他支付网关或部署平台。
  • 假设 Worker 使用 Cloudflare 和 TypeScript,不适用于其他运行时。
  • 未提供测试套件或示例配置,需自行验证。
  • 依赖 PinMe 平台提供的环境绑定,若未正确配置可能缺少 UNIWEB_SECRET。

如何安装这个 Skill?

该技能包含在 glitternetwork/pinme 仓库中,位于 skills/pinme-uniwebpay/SKILL.md。使用 npx skills add glitternetwork/pinme 安装整个 PinMe 技能集合,然后技能会出现在 Claude Code 的 skills 目录中。

如何使用这个 Skill?

在 Claude Code 中,当需要生成或修改 UniwebPay 相关代码时,可以这样提示:“为我的 PinMe Worker 创建支付功能,使用 UniwebPay SDK,支持支付链接和结账会话。” 技能会指导你编写代码,包括环境绑定、SDK 调用、Webhook 处理等。

常见问题

这个技能需要付费吗?
技能本身是开源的(MIT 许可证),但使用 UniwebPay 服务可能需要付费。PinMe 平台本身可能涉及成本,具体请参考相关服务条款。
如果我的项目没有启用 UniwebPay,会怎样?
如果 UNIWEB_SECRET 缺失,技能会指示你提示用户启用 UniwebPay 并重新部署项目,而不是伪造密钥。
我可以直接使用这个技能来集成其他支付方式吗?
不能,该技能专门针对 UniwebPay,不支持其他支付网关。
Webhook 回调为什么无法到达我的 Worker?
常见原因是未在链接/产品上设置 webhookUrl,或 webhook 路由被项目的认证守卫拦截。技能提供了详细规则,如使用 WORKER_URL 构建回调地址、在认证前处理 webhook 等。

同仓库的其他 Skills

均来自 glitternetwork/pinme

相关 Skills