Malaysia Payment Gateway
Flujos de pago/webhook idempotentes y verificados con HMAC para CHIP, Curlec, Xendit MY, Billplz, toyyibPay.
Probado · Funciona
Qué hace
Guía la implementación de integraciones de pasarelas de pago específicas de Malasia (CHIP Collect, Curlec/Razorpay, Xendit Malaysia, Bayarcash, BCL Pay, toyyibPay, Billplz, FPX, DuitNow QR) como una máquina de estados que prioriza la intención de pago local. Se activa en el checkout, verificación de webhook/callback, comprobaciones de firma HMAC, liquidación idempotente, reembolsos, conciliación y cambio de proveedor sandbox/live.
Informe de la prueba
Su security-settlement.md incluye una 'revisión de lagunas' de 9 preguntas (¿puede un webhook duplicado cumplir dos veces? ¿se puede falsificar la cantidad/moneda?) que un diseño de esquema de línea base omite por completo, además de una tabla dedicada de deduplicación de gateway_event que las soluciones de línea base ignoran.
Probado el: 2026-07-14 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/afu-it/malaysia-payment-gateway cd malaysia-payment-gateway mkdir -p ~/.claude/skills cp -r malaysia-payment-gateway ~/.claude/skills/malaysia-payment-gateway
Comandos y prompts de ejemplo
/malaysia-payment-gatewayFlujos de pago/webhook idempotentes y verificados con HMAC para CHIP, Curlec, Xendit MY, Billplz, toyyibPay.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Help me integrate Billplz checkout with proper webhook signature verificationI need idempotent settlement handling for our Curlec payment webhooksSet up FPX and DuitNow QR payments with HMAC-verified callbacks