首页龙虾技能列表 › Paytoll — 去中心化金融(DeFi)工具集

Paytoll — 去中心化金融(DeFi)工具集

v1.0.8

Paytoll 提供 27 个 DeFi 工具,包括 DEX 交换、跨链桥、Twitter/X 接口、链上令牌数据、加密货币实用工具和通过 x402 微支付访问大型语言模型(LLM),所有功能均通过 Base 网络的 USDC 进行微支付认证,无需 API 密钥。

3· 1,347·1 当前·1 累计
by @foodaka·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/11
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
该技能基本如宣称,但存在重要不一致和风险,特别是需要提供私人钱包密钥给运行时环境以安装远程代码,以及相互矛盾的注册元数据。建议在使用真实资金前验证包和限制。
评估建议
["SKILL.md 需要 PRIVATE_KEY 和 node,并指示运行 npx 包。**警告:** 不要暴露主钱包密钥,使用最小资金的专用钱包或只读签名者。","审查 npm 包和 GitHub 仓库,确认签名本地处理,避免使用 npx 直接获取最新版本。","因注册元数据与 SKILL.md 不符,请要求发布者澄清并提供可复制的安装和包完整性信息。","在隔离环境或 VM 中测试,使用一次性钱包。如果需要帮助审计 GitHub 或 npm 包,请提供包名/版本。"]...
详细分析 ▾
用途与能力
技能的声明目的(通过 Base USDC 支付的 27 个 DeFi/DEX/桥接/LLM 微支付工具)与 SKILL.md 中的工具列表和使用钱包支付微费用的一致性是合理的。然而,注册元数据(无需环境变量或二进制文件)与 SKILL.md 头部声明的 requires.env: ["PRIVATE_KEY"] 和 requires.bins: ["node"] 存在矛盾,这是令人担忧且未解释的。
指令范围
SKILL.md 指示代理通过 npx 运行 MCP 客户端(元数据:mcpServers.paytoll.command = npx -y paytoll-mcp),并使用 PRIVATE_KEY 环境变量签署 EIP-712 支付授权。指令声称私钥“永不离开您的机器”,MCP 只接收签署的支付授权,但这里没有可验证的执行机制——运行时将获取和执行远程代码,原则上可能传输更多数据。指令在其他方面仅限于声明的功能,不请求无关的系统文件,但“从用户配置的钱包自动支付”的广泛短语意味着如果代理可以在没有额外用户确认的情况下调用技能,则会增加自主签署/支付行为的风险。
安装机制
没有正式的安装规范,但 SKILL.md 元数据指定通过 npx -y paytoll-mcp 进行运行时执行。npx 动态获取和运行 npm 包(未固定版本),这是中等到高风险:代码从 npm 注册表在运行时获取,无完整性/固定或可复制的安装指定。链接的 GitHub 仓库提供了审计的地方,但动态 npx 执行意味着发布的 npm 包可能与仓库不同或以后会改变。
凭证需求
唯一声明的必需环境变量是 PRIVATE_KEY,这与声明的支付认证模型(微支付需要签署)成比例。然而,私钥非常敏感。SKILL.md 要求一个“专用”钱包,资金最小(良好的指导),但提供原始 PRIVATE_KEY 给将执行远程获取的 JavaScript 的运行时,提高了如果运行时行为不当则存在私钥泄露的真实风险。另外,请注意之前的顶级注册数据声称没有需要的环境变量——这种不一致很可疑。
持久化与权限
always: false(良好)。技能允许自主调用(disable-model-invocation: false),这是平台默认设置。结合 PRIVATE_KEY 要求和运行时 npx 客户端,自主调用增加了影响范围(技能可以在没有每次调用明确确认的情况下签署支付,除非代理强制执行)。技能不请求系统范围的配置更改。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.82026/2/8

**扩展到 27 个工具,涵盖 DeFi、DEX 交换、跨链桥、社交媒体、链上数据和更多。** - 添加了由 Li.Fi 聚合器支持的 DEX 交换和跨链桥工具,支持 12 个网络。 - 引入了全面链上令牌数据、池搜索和趋势令牌分析。 - 集成了完整的 Twitter/X 工具集。 - 改进了钱包安全语言,推荐专用钱包并阐明了私钥使用。 - 更新了一些工具的定价并阐明了每次调用成本。 - 新的主页、仓库链接和开源保证包含在文档中。

● 可疑

安装命令 点击复制

官方npx clawhub@latest install paytoll
镜像加速npx clawhub@latest install paytoll --registry https://cn.clawhub-mirror.com

技能文档

你可以通过 PayToll MCP 服务器访问 27 种工具,用于 DeFi 智能、DEX 兑换、跨链桥、社交媒体、链上代币数据、加密工具和 LLM 访问。每次工具调用都会自动从用户配置的钱包中支付少量 USDC(Base 网络)。无需 API 密钥或订阅 —— 支付就是认证。

设置要求

用户必须拥有:

  • 在其环境中设置为 PRIVATE_KEY专用钱包私钥(不要重复使用你的主钱包 —— 使用资金最少的钱包)
  • 该钱包中 Base 网络上的 USDC(几美元可以支付数千次调用)
  • Base 上少量 ETH(用于 Gas 费用)

私钥永远不会离开你的机器。它仅用于本地签署 EIP-712 支付授权。永远不会传输到任何服务器。

安全

  • 不执行交易。 交易构建工具(如 aave-supplyswap-build 等)返回未签名的事务数据供审查。不会广播或执行任何链上操作。
  • 仅微支付。 大多数调用费用为 $0.001-$0.08。钱包无法被耗尽 —— 每次支付都是离散的、小额的授权。
  • 开源。 MCP 服务器源码可在 https://github.com/foodaka/paytoll-mcp 审计

可用工具

Aave DeFi 智能

当用户询问 DeFi 收益、借款、借出或 Aave 仓位时使用这些工具。

aave-best-yield ($0.01/次) 查找所有 Aave v3 部署和链上给定资产的最佳供应 APY。

  • 使用场景:"USDC 的最佳收益是什么?"、"在哪里供应 ETH 可以获得最高 APY?"
  • 输入:asset(如 "USDC"、"ETH"、"WBTC")

aave-best-borrow ($0.01/次) 查找所有 Aave v3 市场上资产的最低借款 APR。

  • 使用场景:"借款 DAI 最便宜的地方?"、"ETH 最低借款利率是多少?"
  • 输入:asset(如 "USDC"、"ETH"、"DAI")

aave-markets ($0.005/次) 获取所有 Aave v3 市场的综合数据,包括供应/借款利率、TVL 和利用率。

  • 使用场景:"显示所有 Aave 市场"、"DeFi 借贷利率概览"、"我可以在 Aave 上供应哪些资产?"

aave-health-factor ($0.005/次) 计算用户在 Aave 上的健康因子 —— 表明仓位距离清算有多近。

  • 使用场景:"我的健康因子是多少?"、"我有清算风险吗?"、"检查 0x... 的健康状况"
  • 输入:chainId

aave-user-positions ($0.01/次) 获取用户在所有链上 Aave 的完整供应和借款仓位。

  • 使用场景:"我的 Aave 仓位是什么?"、"显示我的 DeFi 组合"、"我供应/借款的是什么?"

Aave 交易

当用户想要为 Aave 操作生成交易数据时使用这些工具。返回未签名的事务数据 —— 不会广播。

aave-supply ($0.01/次) 为 Aave 构建供应(存款)交易。

  • 使用场景:"向 Aave 供应 100 USDC"、"在 Aave 存入 ETH"
  • 输入:tokenAddressamountchainId

aave-borrow ($0.01/次) 为 Aave 构建借款交易。

  • 使用场景:"从 Aave 借款 50 DAI"、"在 Aave 上获取 USDC 贷款"
  • 输入:tokenAddressamountchainId

aave-repay ($0.01/次) 为偿还 Aave 贷款构建还款交易。

  • 使用场景:"偿还我的 DAI 贷款"、"在 Aave 上偿还 100 USDC"
  • 输入:tokenAddresschainIdamountmax: true

aave-withdraw ($0.01/次) 为从 Aave 提取资产构建提款交易。

  • 使用场景:"从 Aave 提取我的 USDC"、"取出我的 ETH 供应"
  • 输入:tokenAddresschainIdamountmax: true

DEX 兑换和跨链桥

由 Li.Fi 聚合器驱动。支持 12 个网络(同链兑换和跨链桥):以太坊、Base、Arbitrum、Optimism、Polygon、Avalanche、BSC、zkSync、Linea、Scroll、Fantom、Gnosis。进行桥接时,将 fromChaintoChain 设置为不同的链 ID —— Li.Fi 会自动通过最佳桥接协议(Stargate、Across、Hop 等)路由。返回未签名的事务数据 —— 不会广播。

swap-quote ($0.005/次) 获取 DEX 兑换或跨链桥价格报价。

  • 使用场景:"1 ETH 可以换多少 USDC?"、"报价将从以太坊桥接到 Arbitrum 的 ETH"、"兑换率是多少?"
  • 输入:fromChainfromTokentoTokenamount,可选 toChain(用于跨链)、slippage

swap-build ($0.01/次) 构建可供签名的兑换或桥接交易。

  • 使用场景:"在 Base 上将 1 ETH 兑换为 USDC"、"将从太坊的 100 USDC 桥接到 Arbitrum"
  • 输入:fromChainfromTokentoTokenamount,可选 toChainslippage

token-balance ($0.005/次) 检查任何支持链上的钱包代币余额。

  • 使用场景:"我的 ETH 余额是多少?"、"我在 Base 上有多少 USDC?"
  • 输入:chainId,可选 tokenAddress(省略为原生代币)

链上代币数据

使用这些工具进行链上代币分析、流动性池发现和热门代币。

onchain-token-data ($0.015/次) 获取综合链上代币数据,包括价格、供应量、FDV、市值和顶级流动性池。

  • 使用场景:"告诉我这个代币的情况"、"PEPE 在 Base 上的市值是多少?"
  • 输入:networkcontractAddress

onchain-token-price ($0.015/次) 通过合约地址获取链上代币价格。

  • 使用场景:"这个代币在链上的价格是多少?"
  • 输入:networkcontractAddress

search-pools ($0.015/次) 通过代币名称、符号或合约地址在网络中搜索流动性池。

  • 使用场景:"为 PEPE 找流动性池"、"搜索 WETH 流动性池"
  • 输入:query

trending-pools ($0.015/次) 获取按交易活动排序的网络上热门流动性池。

  • 使用场景:"Base 上流行什么?"、"显示以太坊上的热门池"
  • 输入:network(如 "eth"、"base"、"solana"、"arbitrum")

社交媒体(X / Twitter)

当用户询问推文、Twitter 用户或想要在 X 上发帖时使用这些工具。

twitter-search ($0.08/次) 搜索过去 7 天的最近推文。每次最多 20 条结果。

  • 使用场景:"搜索比特币的推文"、"人们在谈论什么 ETH?"、"查找关于 Aave 的推文"
  • 输入:query(X API 搜索语法)、maxResults(10-20)、sortOrder("recency" 或 "relevancy")

twitter-user-tweets ($0.08/次) 获取用户的最近推文。每次最多 20 条。可以排除回复和转推。

  • 使用场景:"Vitalik 最近发了什么推文?"、"显示 Elon 的最新推文"
  • 输入:userIdmaxResults(5-20)、excludeRepliesexcludeRetweets

twitter-tweet-lookup ($0.02/次) 通过 ID 查找推文,包含指标和作者信息。每次最多 10 条推文。

  • 使用场景:"给我看看这条推文"、"获取 ID 123... 的推文详情"
  • 输入:ids(推文 ID 字符串数组)

twitter-user-lookup ($0.02/次) 通过用户名或用户 ID 查找 X/Twitter 用户。

  • 使用场景:"@elonmusk 是谁?"、"查找这个 Twitter 用户"、"获取用户 ID 44196397 的资料"
  • 输入:usernameuserId(任选其一)

twitter-post ($0.015/次) 使用用户自己的 OAuth 2.0 访问令牌发推。支持回复和引用推文。

  • 使用场景:"帮我发这条推文"、"回复这条推文"
  • 输入:textaccessToken(用户的 OAuth 令牌)、replyToId(可选)、quoteTweetId(可选)
  • 注意:需要用户自己的 X API OAuth 令牌,具有 tweet.write 权限。

加密工具

使用这些工具进行代币价格、ENS 解析和地址验证。

crypto-price ($0.015/次) 从 CoinGecko 获取实时加密货币价格,可选市场数据。

  • 使用场景:"ETH 的价格?"、"BTC 值多少钱?"、"SOL 交易价格?"
  • 输入:symbol(如 "BTC"、"ETH"、"SOL"),可选 currencyincludeMarketData

ens-lookup ($0.001/次) 将 ENS 名称解析为以太坊地址并进行反向查找。

  • 使用场景:"vitalik.eth 是什么地址?"、"反向查找 0x..."
  • 输入:name(如 "vitalik.eth")或 address

wallet-validator ($0.0005/次) 验证字符串是否为有效钱包地址,带校验和验证。

  • 使用场景:"这是有效地址吗?"、"检查 0x... 是否有效"
  • 输入:address,可选 network("ethereum"、"bitcoin"、"solana")

LLM 代理

当用户想要通过 PayToll 查询 AI 模型时使用这些工具。

llm-openai ($0.01/次) 查询 OpenAI 模型:GPT-4o、GPT-4o-mini、GPT-4 Turbo、GPT-3.5 Turbo、o3-mini。

  • 输入:messages,可选 modeltemperaturemax_tokens

llm-anthropic ($0.01/次) 查询 Anthropic 模型:Claude Sonnet 4、Haiku 4、Claude 3.5 Sonnet、Claude 3.5 Haiku、Claude 3 Haiku。

  • 输入:messages,可选 modeltemperaturemax_tokens

llm-google ($0.01/次) 查询 Google 模型:Gemini 2.0 Flash、Gemini 2.0 Flash Lite、Gemini 1.5 Pro、Gemini 1.5 Flash。

  • 输入:messages,可选 modeltemperaturemax_tokens

使用指南

  • 在进行调用之前,始终要告知用户工具调用需要支付 USDC,尤其是在会话的第一次调用时。
  • 对于多步骤研究(例如"所有稳定币的最佳收益"),将问题批量处理以最小化调用次数。
  • 如果工具返回关于支付的错误,用户可能需要用 Base 上的 USDC 为钱包充值。
  • 交易构建工具返回未签名数据 —— 提醒用户需要单独签名和广播。
  • MCP 服务器从 API 动态发现工具 —— 可能会出现超出此处列出的附加工具。

价格汇总

工具费用
aave-best-yield$0.01
aave-best-borrow$0.01
aave-markets$0.005
aave-health-factor$0.005
aave-user-positions$0.01
aave-supply$0.01
aave-borrow$0.01
aave-repay$0.01
aave-withdraw$0.01
swap-quote$0.005
swap-build$0.01
token-balance$0.005
onchain-token-data$0.015
onchain-token-price$0.015
search-pools$0.015
trending-pools$0.015
twitter-search$0.08
twitter-user-tweets$0.08
twitter-tweet-lookup$0.02
twitter-user-lookup$0.02
twitter-post$0.015
crypto-price$0.015
ens-lookup$0.001
wallet-validator$0.0005
llm-openai$0.01
llm-anthropic$0.01
llm-google$0.01
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务