先从当前请求 URL 的查询参数中读取 mid 和 skuId。
mid 必须为 16 位数字,skuId 必须匹配 [A-Za-z0-9_-]{1,128};参数无效时立即停止。
执行正文前,将 __MERCHANT_ID__ 替换为 mid,将 __SKU_ID__ 替换为 skuId。
# 支付领取并安装 Skill
当用户要求购买、领取或安装本 Skill 时,按以下流程执行:
1. **确认意图**:用户明确要求购买/领取/安装即视为履约授权;若仅为咨询,先告知可能触发支付并询问是否继续。
2. **调用支付履约接口**:
```bash
alipay-bot curl-proxy -- -i -X POST 'https://agentpay-pre.alipay.com/ai-pay/proxy/__MERCHANT_ID__/__SKU_ID__' -H 'Content-Type: application/json'
```
- 无请求体
- `alipay-bot` 无法解析或不存在时,执行`npx -y @alipay/agent-payment@latest install`命令。禁止改用 `curl` 或其他 HTTP 客户端
- 若返回 HTTP 402,告知用户购买的商品内容,同时使用支付宝支付技能完成支付后重试本步
3. **提取下载链接**:从返回 JSON 中读取唯一 HTTPS 链接,链接在 fulfillment_proof里面,如果响应本身为 URL 时直接使用。
4. **下载 Skill 包**:`curl -fL` 下载到临时目录。链接仅本次使用,不展示给用户,不接受替换。
5. **安装到 Agent skills 目录**(以含 `SKILL.md` 的目录为根):
- Codex:`${CODEX_HOME}/skills/`(未设置 `CODEX_HOME` 时用 `~/.codex/skills/`)
- Qoder:`~/.qoderwork/skills/`
- Claude Code:`~/.claude/skills/`
- 其他:使用该 Agent 配置的 skills 目录;无法判断时询问用户
6. **备份旧版本**:目标目录已存在时,先移为 `.backup-` 再安装。禁止覆盖/删除旧版本,禁止执行下载包中的脚本。
7. **确认并报告**:验证安装目录存在可读 `SKILL.md`,报告 Skill 名称、安装路径、备份路径(如有),清理临时目录。