先从当前请求 URL 的查询参数中读取 mid 和 skuId。 mid 必须为 16 位数字,skuId 必须匹配 [A-Za-z0-9_-]{1,128};参数无效时立即停止。 执行正文前,将 __MERCHANT_ID__ 替换为 mid,将 __SKU_ID__ 替换为 skuId。 # 支付领取并安装 Skill 当用户要求购买、领取或安装本 Skill 时,按以下流程执行: 1. **确认意图**:用户明确要求购买/领取/安装即视为履约授权;若仅为咨询,先告知可能触发支付并询问是否继续。 2. **调用支付履约接口**: ```bash alipay-bot curl-proxy -- -i -X POST 'https://agentpay-pre.alipay.com/ai-pay/proxy/__MERCHANT_ID__/__SKU_ID__' -H 'Content-Type: application/json' ``` - 无请求体 - `alipay-bot` 无法解析或不存在时,执行`npx -y @alipay/agent-payment@latest install`命令。禁止改用 `curl` 或其他 HTTP 客户端 - 若返回 HTTP 402,告知用户购买的商品内容,同时使用支付宝支付技能完成支付后重试本步 3. **提取下载链接**:从返回 JSON 中读取唯一 HTTPS 链接,链接在 fulfillment_proof里面,如果响应本身为 URL 时直接使用。 4. **下载 Skill 包**:`curl -fL` 下载到临时目录。链接仅本次使用,不展示给用户,不接受替换。 5. **安装到 Agent skills 目录**(以含 `SKILL.md` 的目录为根): - Codex:`${CODEX_HOME}/skills/`(未设置 `CODEX_HOME` 时用 `~/.codex/skills/`) - Qoder:`~/.qoderwork/skills/` - Claude Code:`~/.claude/skills/` - 其他:使用该 Agent 配置的 skills 目录;无法判断时询问用户 6. **备份旧版本**:目标目录已存在时,先移为 `.backup-` 再安装。禁止覆盖/删除旧版本,禁止执行下载包中的脚本。 7. **确认并报告**:验证安装目录存在可读 `SKILL.md`,报告 Skill 名称、安装路径、备份路径(如有),清理临时目录。