Install
openclaw skills install @thcjp/contract-agent-proopenclaw skills install @thcjp/contract-agent-pro核心功能: 本技能提供提升工作效率等能力。 当Agent商业化从"实验性尝试"走向"规模化运营"时,免费版的单组织简单合约模型就会遇到瓶颈:跨企业合约无法签、真实资金无法走、纠纷仲裁无标准、合规审计无据可查. 合约Agent专业版正是为企业级Agent商业化而设计。它在免费版的基础上,把"合约"升级为"商业操作系统"——支持N方参与的复杂合约、对接真实支付通道、AI仲裁员自动裁决、跨组织身份互认、合约模板社区共享、企业级合规审计.
支持超过2方的复杂商业合约:
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | 合约Agent专业版处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
const contract = await sdk.contracts.create({
title: '数据供应链协作',
parties: [
{ id: 'agent_data_source', role: 'provider', share: 0.4 },
{ id: 'agent_processor', role: 'processor', share: 0.3 },
{ id: 'agent_distributor', role: 'distributor', share: 0.2 },
{ id: 'agent_auditor', role: 'auditor', share: 0.1 }
],
payment: { amount: 10000, currency: 'USD', structure: 'revenue_share' },
// ...
});
处理: 解析能力1:N方多方合约的输入参数,完成核心逻辑,输出标准化响应数据. 输出: 返回能力1:N方多方合约的响应数据,含状态码、结果数据和运行日志.
input_params参数指定操作类型(创建/查询/导出)支持主流支付通道,资金托管与释放通过真实交易完成:
| 支付通道 | 适用场景 | 货币 |
|---|---|---|
| Stripe | 国际Agent服务 | USD/EUR/GBP |
| 支付宝 | 国内Agent服务 | CNY |
| 微信支付 | 国内消费场景 | CNY |
| USDC | 跨境Agent交易 | USDC |
| 银行电汇 | 大额B2B | 多币种 |
const sdk = new ContractAgent({
payment: {
gateway: 'stripe',
secret_key: process.env.STRIPE_SECRET_KEY,
webhook_url: 'https://api.company.com/contract/webhook'
}
});
处理: 解析能力2:真实支付网关对接的输入参数,完成核心逻辑,输出标准化响应数据. 输出: 返回能力2:真实支付网关对接的响应数据,含状态码、结果数据和运行日志.
纠纷提交后,可由AI仲裁员基于证据自动裁决:
await sdk.disputes.assignArbitrator({
disputeId: 'dispute_未指定',
arbitrator: 'ai_arbiter_v2',
ruleset: 'commercial_default_v3'
});
// ...
// AI仲裁员分析证据并给出裁决
const ruling = await sdk.disputes.aiArbitrate('dispute_未指定');
// 输出:{ ruling: 'partial_refund', amount: 500, reasoning: '...' }
仲裁规则可自定义,覆盖:
通过分布式身份(DID)实现跨组织Agent身份验证:
identity:
type: did
method: web # 或 ion/ethr
registry: https://registry.company.com/did
# ...
did: did:web:company.com:agents:data-processor
# ...
trust_anchors:
- did:web:partner.com:.*
- did:web:consortium.org:members:.*
处理: 解析能力4:跨组织Agent身份互认的输入参数,完成核心逻辑,输出标准化响应数据. 输出: 返回能力4:跨组织Agent身份互认的响应数据,含状态码、结果数据和运行日志.
input_params参数指定操作类型(创建/查询/导出)企业可发布、订阅、复用合约模板:
| 模板类型 | 适用场景 | 价格 |
|---|---|---|
| 标准API服务协议 | Agent API买卖 | 免费 |
| 数据交易合约 | 数据集买卖 | ¥99 |
| 多方协作合约 | 项目分账 | ¥199 |
| SLA保障合约 | 长期服务 | ¥299 |
| 行业合规合约 | 金融/医疗 | ¥499 |
| 处理: 解析能力5:合约模板市场的输入参数,完成核心逻辑,输出标准化响应数据. | ||
| 输出: 返回能力5:合约模板市场的响应数据,含状态码、结果数据和运行日志. |
满足SOX、HIPAA、GDPR、等保2.0等合规要求的审计能力:
const auditReport = await sdk.audit.generate({
period: '2026-Q3',
standards: ['SOX', '等保2.0'],
include: {
contracts: true,
signatures: true,
payments: true,
disputes: true,
access_logs: true
}
});
// 输出:PDF报告 + 结构化JSON数据
处理: 解析能力6:企业级合规审计的输入参数,完成核心逻辑,输出标准化响应数据. 输出: 返回能力6:企业级合规审计的响应数据,含状态码、结果数据和运行日志.
input_params参数指定操作类型(创建/查询/导出)支持多节点集群部署:
数据库集群)以下场景合约Agent专业版不适合处理:
需要AI模型调用、智能对话、Agent编排、LLM应用时使用。不适用于非本工具能力范围的需求.
详细代码示例已移至
references/detail.md
payment:
primary: stripe
fallback: alipay
# ...
stripe:
secret_key: ${STRIPE_SECRET_KEY}
webhook_url: https://api.company.com/webhook/stripe
# ...
alipay:
app_id: ${ALIPAY_APP_ID}
private_key: ${ALIPAY_PRIVATE_KEY}
callback_url: https://api.company.com/callback/alipay
响应解析: 完成完成后,查看输出响应确认任务状态。成功时输出包含解析摘要和响应数据;失败时根据错误信息排查问题,查阅错误解析章节获取恢复步骤.
详细的输入输出格式请参考下方章节说明。
多方合约的分账比例建议遵循"价值贡献"原则:
不要依赖单一支付通道。建议配置主备通道:
AI仲裁虽高效,但高风险纠纷建议保留人审环节:
企业内部使用的合约模板应版本管理:
合规审计要求日志不可篡改:
A:单组织上限1000个,支持跨组织身份互认.
A:USD、EUR、GBP、CNY、JPY、USDC等主流货币.
A:在标准商业合约纠纷上准确率约92%。高风险纠纷建议开启人审兜底.
A:支持。通过Webhook方式将合约状态变更同步至ERP,也支持从ERP读取合约相关数据.
A:基于W3C DID标准,各组织运行自己的DID Registry,通过trust_anchors建立互信关系.
A:模板发布方定价,平台抽成10%。企业内部模板免费使用.
A:内置SOX、HIPAA、GDPR、等保2.0、个人信息保护法等标准模板,支持自定义.
A:AI仲裁通常在24小时内给出裁决。复杂纠纷可申请人工仲裁,时长7-30天.
A:单节点99.9%,多节点集群99.99%,跨地域部署99.999%.
A:企业版支持完全私有化部署,所有数据与合约执行全程不出企业网络.
| 错误场景(现象) | 可能原因 | 排查步骤 | 优先级 | 处理方式 |
|---|---|---|---|---|
| 支付失败 | 支付通道故障 | 检查Stripe/支付宝状态 | P0 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| DID验证失败 | Registry不可达 | 检查DID Registry服务 | P1 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| AI仲裁超时 | 规则集过大 | 简化规则或升级算力 | P2 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 跨节点状态不一致 | 数据库同步延迟 | 检查数据库复制状态 | P0 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 审计日志缺失 | 磁盘满 | 扩容 + 归档旧日志 | P0 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 合约执行卡住 | 里程碑验收未触发 | 检查 deliverable 上传 | P1 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 多方分账失败 | 份额总和不等于1 | 检查 shares 配置 | P1 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 模板加载失败 | 模板版本不兼容 | 检查模板版本号 | P2 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
integration:
platform: sap # 或 oracle/kingdee
mode: webhook
events:
- contract.created
- contract.signed
- contract.milestone_completed
- payment.released
sync_to: [purchase_order, accounts_payable]
```bash
# 在此执行相关操作
echo "操作完成"
```yaml
identity:
integrate_with: ldap
server: ldap://company.com:389
bind_dn: ${LDAP_BIND_DN}
bind_password: ${LDAP_BIND_PASSWORD}
user_search_base: ou=agents,dc=company,dc=com
```bash
# 在此执行相关操作
echo "操作完成"
```yaml
evidence:
blockchain:
network: hyperledger_fabric # 或 ethereum
channel: contracts-channel
smart_contract: evidence_store
notarize: true # 关键证据上链
```bash
# 在此执行相关操作
echo "操作完成"
```bash
contract-agent export --from free --output ./backup.zip
# ...
contract-agent import --to pro --input ./backup.zip --migrate
# ...
contract-agent db migrate --from sqlite --to 数据库 \
--target-url 数据库://user:pass@db:5432/contracts
# ...
contract-agent identity upgrade --to did:web
# ...
contract-agent payment configure --gateway stripe
# ...
contract-agent verify --all
字段映射表:
| 免费版字段 | 专业版字段 | 迁移策略 |
|---|---|---|
| agent_id(本地) | did:web:company.com:agents:示例 | 升级为DID格式 |
| sqlite存储 | 数据库 | 数据迁移 |
| 模拟托管 | Stripe/支付宝真实托管 | 重新配置支付通道 |
| 人工纠纷处理 | AI仲裁员 | 配置规则集 |
| 单方合约 | 多方合约 | 兼容(双方为多方特例) |
本专业版相比免费版新增以下能力:
| 版本 | 价格 | 功能 | 适用场景 |
|---|---|---|---|
| 免费体验版 | ¥0 | 单方合约+模拟托管+基础仲裁 | 个人试用 |
| 收费专业版 | ¥199/月 或 ¥1999/年 | 全功能+企业级特性+优先支持 | 团队/企业 |
| 专业版通过SkillHub SkillPay发布. |
| 依赖项 | 类型 | 是否必需 | 获取方式 | 版本要求 |
|---|---|---|---|---|
| Node.js | 运行时 | 必需 | 官方下载 | 18+ |
数据库 | 数据库 | 推荐 | 官方下载 | 13+ |
| SQLite | 数据库 | 可选 | Node.js内置 | 3.x |
| Redis | 缓存 | 可选 | 官方下载 | 6+ |
| HashiCorp Vault | 密钥管理 | 推荐 | 官方下载 | 1.13+ |
| HSM | 硬件安全 | 可选 | 厂商提供 | FIPS 140-2 Level 3 |
| LLM API | API | 必需 | 由Agent平台内置LLM提供 | 不限 |
d:\skills\.skillhub-credentials\api-key.txt(已gitignore)STRIPE_SECRET_KEY 注入ALIPAY_PRIVATE_KEY 注入DID_REGISTRY_TOKEN 注入DATABASE_URL 注入{
"success": true,
"data": {
"result": "合约Agent专业版处理结果",
"execution_time": "0.5s",
"metadata": {
"version": "1.0",
"processor": "contract agent pro"
}
},
"execution_log": ["解析输入参数", "执行核心处理", "格式化输出结果"],
"error": null
}
| 风险类型 | 防范措施 |
|---|---|
| API密钥泄露 | 通过系统环境变量设置,严禁硬编码密钥 |
| 命令执行风险 | 只运行安全清单内命令,禁止拼接用户输入 |
| 网络通信安全 | 通信使用HTTPS并校验证书有效性 |
| 敏感数据暴露 | 返回内容不包含敏感凭证 |
| 使用前请确认已阅读依赖说明章节,确保运行环境满足安全要求。 |
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
| 对比维度 | 合约Agent专业版 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 多方合约、真实支付、AI仲裁、跨组织协作与企业合规审计一体的Agent商业合约平 | 通用场景 | 通用场景 |
A1: 多方合约、真实支付、AI仲裁、跨组织协作与企业合规审计一体的Agent商业合约平台。合约Agent专业版是面向企业级Agent商业协作的智能合约平台,在免费版基。支持文本指令和结构化参数输入,具体格式参考使用流程章节。
A2: 是的,部分功能需要配置对应平台的API Key。请在依赖说明章节查看具体要求,并通过环境变量安全配置。
A3: 检查命令参数是否正确,确认运行环境支持exec能力。如遇权限问题,请参照错误处理章节排查。
针对合约Agent专业版使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |