支持TRC20地址、银行卡、信用卡、支付宝、微信、Airwallex、NOWPayments和FinchPay路径,后端统一做状态确认。
Payment Fabric
支付框架按真实闭环排布
所有收付、兑换、提现、续费、直播分佣和AI任务扣费统一进钱包账本。支付通道失败时返回可操作原因,不能静默假成功。
查询公开汇率和可用方向,AI只把币种、价格、手续费、到账预估和确认按钮展示给用户。
个人钱包、AI钱包、直播间、分享分佣、带货抽成和续费都回写同一套账本,避免模块之间断连。
Unified Gateway
按统一网关组织所有AI能力
借鉴OpenClaw式能力排布:结构化命令、工具检索、任务队列、执行状态、事件流、审批闸口和知识沉淀都走一个后端中枢。
1理解指令
解析用户要充值、兑换、转账、通话、直播、注册、下载或调度分身。
2选择工具
从钱包、电话、浏览器、数据库、支付、直播、插件和AI模型里选择可用能力。
3风控执行
高风险动作进入审批闸口,普通任务进入队列并持续记录执行状态。
4回写审计
订单、收益、分佣、失败原因和日志全部回写主库,方便自检和修复。
Production Guard
上线前默认防泄露、可审计、可降级
- 生产主库只通过统一配置入口读取,源码、文档、前端包和日志不出现真实连接串。
- Vault只在后端加载,浏览器只看到配置状态摘要,看不到账号、密码、完整DSN或密钥。
- CockroachDB使用严格证书校验,证书异常时失败关闭,不跳过校验。
- 线上静态服务拒绝源码、环境变量、备份、sourcemap和敏感脚本访问。
- 支付、兑换、电话、AI任务和直播分佣都通过审计日志形成可追踪闭环。
Vault后端摘要可见
Source Map生产关闭
Secret Route默认拒绝
DB SSLverify-full
Failure Mode脱敏降级