Malaysia Payment Gateway
Idempotente, HMAC-verifizierte Checkout-/Webhook-Flows für CHIP, Curlec, Xendit MY, Billplz, toyyibPay.
Getestet · Funktioniert
Was es kann
Leitet die Implementierung von Malaysia-spezifischen Payment-Gateway-Integrationen (CHIP Collect, Curlec/Razorpay, Xendit Malaysia, Bayarcash, BCL Pay, toyyibPay, Billplz, FPX, DuitNow QR) als eine State Machine, die lokale Zahlungsabsichten priorisiert. Wird bei Checkout, Webhook-/Callback-Verifizierung, HMAC-Signaturprüfungen, idempotenter Abwicklung, Rückerstattungen, Abstimmung und Sandbox-/Live-Anbieterwechsel ausgelöst.
Testbericht
Seine security-settlement.md enthält eine 9-Fragen-'loophole review' (kann ein doppelter Webhook doppelt erfüllen? können Betrag/Währung gefälscht werden?), die ein Baseline-Schema-Design vollständig übersieht, plus eine dedizierte gateway_event-Deduplizierungstabelle, die Baseline-Lösungen überspringen.
Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/afu-it/malaysia-payment-gateway cd malaysia-payment-gateway mkdir -p ~/.claude/skills cp -r malaysia-payment-gateway ~/.claude/skills/malaysia-payment-gateway
Befehle & Beispiel-Prompts
/malaysia-payment-gatewayIdempotente, HMAC-verifizierte Checkout-/Webhook-Flows für CHIP, Curlec, Xendit MY, Billplz, toyyibPay.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Help me integrate Billplz checkout with proper webhook signature verificationI need idempotent settlement handling for our Curlec payment webhooksSet up FPX and DuitNow QR payments with HMAC-verified callbacks