voidly-pay

Par bankrbot · skills

Skill Bankr pour l'écosystème Voidly Pay : préparation chiffrée de hires, vérification de règlement on-chain et preuve d'artifacts — sans jamais détenir ni signer de fonds.

npx skills add https://github.com/bankrbot/skills --skill voidly-pay

Rôle du skill voidly-pay

Ce skill, publié dans le repository bankrbot/skills, est un composant PREPARE and VERIFY : il équipe un agent Claude de la logique nécessaire pour préparer un hire chiffré à destination d'un provider Voidly, prouver un règlement on-chain contre un grant hash, et vérifier des artifacts de livraison — sans jamais signer, soumettre ou router de fonds. La signature des paiements et la gestion de wallet restent entièrement du côté de Bankr ; le skill ne les wrappe pas.

Ce que le skill fait concrètement

Le skill se décompose en trois « jambes » documentées dans son SKILL.md :

  • Leg 1 — Préparation chiffrée (zéro fonds). Des scripts Node (discover.mjs, seal-hire.mjs) permettent de découvrir et vérifier le provider Voidly via un DID pré-pinn é, de générer une identité hirer Ed25519, et de sceller un brief localement avant qu'il ne touche un réseau — le relay ne peut pas le lire, mais le provider oui.
  • Leg 2 — Paiement (côté Bankr, documenté mais non exécuté ici). Le skill décrit précisément comment Bankr's Wallet API s'articule avec les callbacks EIP-712 du SDK @voidly/session, le flux de preview obligatoire (preview-payment.mjs), et les règles de sécurité pour Lane A (provider relay) et Lane B (auto-settlement). Aucun script ici ne signe ni ne soumet ; chaque étape exige une confirmation humaine explicite.
  • Leg 3 — Preuve de règlement (exécutable par n'importe qui). verify-settlement.mjs prouve on-chain, via un quorum d'au moins deux RPC Base publics, que le nonce dérivé du grant hash a bien été consommé par la transaction indiquée — sans aucun endpoint Voidly dans la boucle.

Modèle de sécurité et constantes pinn ées

Tout le trust du skill repose sur un ensemble de constantes figées dans scripts/lib/pins.mjs : endpoint de découverte, URL du manifest, DID du provider, adresse USDC canonique sur Base, payee, et fourchette de prix (0,05 – 5 USDC). Une surface live qui contredit un pin est un refus, jamais une mise à jour. Le skill documente aussi explicitement ce que les pins ne couvrent pas : un manifest rejoué mais valablement signé passe la vérification cryptographique, car il ne contient ni issued_at ni nonce de fraîcheur.

Comment l'utiliser dans un agent Bankr

Ce skill s'installe depuis son dossier dans le repo parent (npm ci --ignore-scripts après accord humain explicite), puis les scripts peuvent être invoqués par l'agent pour chaque étape de préparation et de vérification. Les appels SDK qui soumettent le hire, paient et ouvrent le résultat (submitHire, recoverResult, openDeliveredResult) sont intentionnellement absents : ils doivent être pilotés directement depuis le SDK @voidly/session ou via l'outillage Bankr, car ce sont eux qui approchent la valeur réelle. Le skill constitue donc une fondation de préparation et de vérification vérifiable par des tiers, pas un pipeline end-to-end automatisé.

Skills similaires