Malaysia Payment Gateway
Idempotentne, zweryfikowane HMAC przepływy checkout/webhook dla CHIP, Curlec, Xendit MY, Billplz, toyyibPay.
Testowano · Działa
Co robi ten skill
Prowadzi implementację integracji z bramkami płatniczymi specyficznymi dla Malezji (CHIP Collect, Curlec/Razorpay, Xendit Malaysia, Bayarcash, BCL Pay, toyyibPay, Billplz, FPX, DuitNow QR) jako maszyna stanów z priorytetem lokalnych intencji płatniczych. Uruchamia się przy checkout, weryfikacji webhook/callback, sprawdzaniu sygnatur HMAC, idempotentnym rozliczeniu, zwrotach, uzgadnianiu i przełączaniu dostawców sandbox/live.
Raport z testu
Jego security-settlement.md zawiera 9-pytaniowy 'przegląd luk' (czy zduplikowany webhook może podwójnie spełnić? czy kwota/waluta mogą być sfałszowane?), który podstawowy projekt schematu całkowicie pomija, plus dedykowaną tabelę deduplikacji gateway_event, którą podstawowe rozwiązania pomijają.
Testowano: 2026-07-14 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/afu-it/malaysia-payment-gateway cd malaysia-payment-gateway mkdir -p ~/.claude/skills cp -r malaysia-payment-gateway ~/.claude/skills/malaysia-payment-gateway
Komendy i przykładowe prompty
/malaysia-payment-gatewayIdempotentne, zweryfikowane HMAC przepływy checkout/webhook dla CHIP, Curlec, Xendit MY, Billplz, toyyibPay.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Help me integrate Billplz checkout with proper webhook signature verificationI need idempotent settlement handling for our Curlec payment webhooksSet up FPX and DuitNow QR payments with HMAC-verified callbacks