Token导航 LogoToken导航TokenDH.com
效率external-serviceclawhub未标认证来源可访问clear审计通过

alipay-open-platform-keys支付宝开放平台密钥

Agent Skill

alipay-open-platform-keys 用于补充效率相关能力,适合在 OpenClaw 中需要让 Agent 承接效率相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,864

周安装

117

GitHub Stars

1

下载量

927
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:alipay-open-platform-keys(支付宝开放平台密钥)
来源仓库:https://github.com/zhangke091/alipay-open-platform-keys
安装命令:
openclaw skills install alipay-open-platform-keys
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install alipay-open-platform-keys

简介

用于生成支付宝开放平台的 RSA2 密钥对或证书模式 CSR。

  • 适用于需要对接支付宝支付接口的开发场景。alipay-open-platform-keys 属于效率类 Skill,可作为该场景下的辅助能力补充。
  • 通过脚本生成密钥,需配合控制台完成公钥绑定。
  • 安装前请确认权限范围及是否会触发文件读写操作。
  • 建议结合官方文档验证密钥用途与验签流程。

SKILL.md

name
alipay-open-platform-keys
description
>-

支付宝开放平台密钥(RSA2)

本 Skill 做什么

scripts/generate_alipay_rsa2_keys.sh + reference.md 完成 本地生成 → 控制台上传公钥或 CSR → 配置 env/SDK → 加签与回调验签不依赖桌面密钥工具或 MCP。必须在 开放平台 开发信息 中完成 应用侧密钥或证书配置,并获取 支付宝公钥/证书(业务步骤,非脚本可代替)。

脚本用法:在仓库中路径一般为 skills/alipay-open-platform-keys/scripts/generate_alipay_rsa2_keys.sh。公钥模式直接执行;证书模式加 --cert--subj(或 ALIPAY_CSR_SUBJ)。完整参数执行 bash …/generate_alipay_rsa2_keys.sh --help

公私钥是否成对:用同目录下 scripts/verify_alipay_rsa2_keypair.shbash …/verify_alipay_rsa2_keypair.sh <私钥.pem> <公钥.pem>,顺序可互换);或代码中调用项目里的 alipay_rsa2.rsa_keys_match。见下方 Agent 约束,默认由用户在本地执行,避免私钥进入对话上下文。

闭环边界

环节是否依赖 Skill 外
生成密钥/CSR(脚本 + OpenSSL)
控制台上传、下载平台证书
网关权限、产品签约

执行前确认 openssl 可用(见 reference.md)。脚本不需要 Python。

何时用

  • 生成或轮换 RSA2 密钥、区分公钥/证书模式、排查验签与密钥不匹配。

流程要点

公钥模式:脚本产出私钥 + 公钥 PEM → 控制台上传应用公钥 → 保存支付宝公钥用于验签。

证书模式--cert 产出私钥 + app.csr → 控制台上传 CSR → 下载应用公钥证书与支付宝公钥证书(及根证书,若提供)→ SDK 按文档配置路径。

安全:私钥不入库;.gitignore*.pem*.csralipay_keys_* 等(按项目约定)。

执行清单

- [ ] OpenSSL 可用;已用脚本生成密钥文件(或按 reference 手写等价命令)
- [ ] 控制台已绑定公钥或已完成证书流程
- [ ] 支付宝侧用于验签的公钥或证书与 APPID、环境(正式/沙箱)一致
- [ ] 密钥未进入版本库

Agent 约束

  1. 生成密钥:优先执行 generate_alipay_rsa2_keys.sh;成功则终端已有 PEM、路径与下一步——向用户复述目录绝对路径与控制台操作,非必要不重复粘贴完整私钥
  2. CI:用 --no-print
  3. 失败:对照 reference.md「常见报错引导」
  4. 密钥与证书职责:公钥模式为「应用私钥 / 应用公钥 / 支付宝公钥」;证书模式为「应用私钥 / CSR→应用证书 / 平台证书链」,以文档为准。
  5. 验签失败:区分请求侧(应用私钥与控制台应用公钥/证书是否匹配)与回调侧(支付宝公钥或证书是否最新、参数编码是否破坏待签串)。
  6. 公私钥匹配:用户仅询问「是否成对 / 如何校验」时,只说明如何用 verify_alipay_rsa2_keypair.shrsa_keys_match本机终端执行,给出命令与预期输出即可;不要主动代跑会读取私钥路径的命令,不要要求用户粘贴私钥全文。若用户明确要求 Agent 代跑,可用 --no-print 类思路避免在回复中复述 PEM;仍优先让用户本地执行。

环境变量(示例)

用途常见名
APPIDALIPAY_APP_ID
应用私钥ALIPAY_APP_PRIVATE_KEY*_PATH
支付宝公钥ALIPAY_PLATFORM_PUBLIC_KEY*_PATH

以目标项目为准。

延伸阅读

reference.md(依赖、脚本说明、报错表、官方文档、PEM 与安全)。

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

81.35%
按下载量换算754

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

external-service

该 Skill 可能调用第三方服务、云服务或外部模型 API,使用前需要确认账号、额度、数据发送范围和服务条款。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills