将 Webhook 入口契约、鉴权重放、幂等副作用和上线前人工验收串成可运行的四步工作流。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
四个独立技能目录,每个包含 _meta.json、SKILL.md、agents/openai.yaml、README、Python 执行器、文档和脱敏样例。 四步可重复运行:契约整理、鉴权重放审计、幂等副作用审计、人工验收交接。 缺原文引用、签名算法不支持、重放窗口缺失、幂等键不稳定、登记不原子、重复分支缺失和回滚引用缺失均有明确分支。 输出保留 contract_hash、风险项、人工问题、PENDING 决策和 executed=false,不包含真实密钥、HTTP 响应、数据库写入或上线动作。
已脱敏的供应商、事件、原文引用、签名引用、时间戳和幂等键字段 签名算法、重放窗口、密钥引用、比较方式和确认时限 幂等键作用域、登记策略、重复分支、副作用清单和负责人引用 回滚配置引用、上线政策和人工验收要求
使用 Python 3.10 或更高版本,删除真实密钥、cookie、Webhook URL、订单正文和客户数据。 依次运行契约整理、鉴权重放审计、幂等副作用审计和人工验收交接。 用正常请求、签名不匹配、时间戳过期、重复投递、登记失败和副作用超时样例验收,再由负责人执行真实测试和发布。
脚本只读买家有权使用且已脱敏的配置摘要,不连接供应商、n8n、数据库或外部 API。检查结果不能证明真实系统已安全、不会重复、符合某项认证或业务一定成功;负责人必须使用供应商文档、测试环境和日志完成最终判断。套餐不包含密钥管理、Webhook 接入、幂等表实施、支付或 CRM 操作、生产上线、持续监控、渗透测试或结果保证。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。