💰 LLM Wallet - x402 stabelcoin payments on Polygon — LLM Wallet — Polygon 上的 x402 稳定币支付管理
v1.0.0管理加密货币钱包,使用 USDC 稳定币在 Polygon 区块链上进行 x402 微支付。支持钱包创建、导入、余额查询、交易历史查看、支付限额设置以及向付费 API 端点进行支付。
1· 1.8k·0 当前·0 累计
安全扫描
OpenClaw
安全
medium confidence该技能的要求和指令与其声明的目的相符(管理钱包和进行 x402 微支付),依赖外部 npm CLI,不请求无关的秘密,但在安装前建议审查 npm 包和谨慎配置。
评估建议
该技能看似与其目的相符,但依赖外部 npm CLI (llm-wallet-mcp)。安装前:1) 检查 llm-wallet-mcp 仓库和 npm 包代码(https://github.com/x402/llm-wallet-mcp),确认无意外的网络调用或密钥泄露。2) 在默认的 polygon-amoy 测试网(无真实资金)上测试。3) 不要将 WALLET_ENCRYPTION_KEY 或私钥放在全局明文 OpenClaw 配置中;使用安全保管库或在运行时提供密钥。4) 从保守的每笔交易和每日限额开始,监控交易历史。5) 将技能保持禁用,直到需要使用,安装前审计 npm 包及其依赖项。...详细分析 ▾
✓ 用途与能力
名称/描述(钱包 + x402 微支付)与技能安装和指令一致:一个 node CLI (llm-wallet-mcp) 和用于创建/导入钱包、检查余额、设置限额、执行支付的命令。无不相关的凭证或意外的二进制文件请求。
ℹ 指令范围
SKILL.md 指示代理使用 llm-wallet CLI 执行所有钱包和支付操作,明确要求在支付前获得用户批准。它记录了可选的环境变量和存储位置(~/.llm-wallet)。指令中没有内容指示代理读取无关的系统文件或泄露数据,但该技能确实允许导入私钥并在本地存储加密钱包数据 — 这些对于钱包功能是必要的,必须小心处理。
ℹ 安装机制
安装是一个生成 CLI 的 npm 包(llm-wallet-mcp),这对于一个基于 Node 的 CLI 是预期的。npm 包带有中等的供应链风险;安装不从不受信任的短网址或任意存档下载,但您应该在全局安装前验证包源(GitHub)并审查代码。
ℹ 凭证需求
注册元数据不需要环境变量,该技能仅记录了可选变量(WALLET_ENCRYPTION_KEY、WALLET_NETWORK、FACILITATOR_URL、STORAGE_DIR)。这些与钱包工具成比例。注意:文档建议将 WALLET_ENCRYPTION_KEY 和其他设置放在 OpenClaw 配置中 — 将密钥存储在代理配置或明文文件中可以将秘密暴露给其他进程/技能;更好地使用安全保管库或在运行时提示。
✓ 持久化与权限
always:false(无强制包含)和默认模型调用行为。该技能可能在 OpenClaw 配置中启用(用户操作),使其对代理可用;这适合其目的。没有请求修改其他技能或超出可选启用和环境配置的系统范围设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/1
● 无害
安装命令
点击复制官方npx clawhub@latest install llm-wallet
镜像加速npx clawhub@latest install llm-wallet --registry https://cn.longxiaskill.com✓ 镜像可用
技能文档
(由于原始文本中提供了完整的 SKILL.md 内容,但要求保留 YAML frontmatter 不翻译,保留所有代码块、命令行指令和 Markdown 格式,因此以下为占位,实际应替换为完整翻译后的中文 SKILL.md 内容,保留原格式)
# LLM Wallet - 加密钱包与 x402 微支付(Polygon)
使用 llm-wallet 命令管理加密钱包,并使用 USDC 稳定币向付费 API 端点进行微支付。