Malaysia Payment Gateway

Idempotentne, zweryfikowane HMAC przepływy checkout/webhook dla CHIP, Curlec, Xendit MY, Billplz, toyyibPay.

Autor: afu-it · afu-it/malaysia-payment-gateway

Testowano · Działa ★ 9.6/10

Malaysia Payment Gateway — Idempotentne, zweryfikowane HMAC przepływy checkout/webhook dla CHIP, Curlec, Xendit MY, Billplz, toyyibPay.

Co robi ten skill

Prowadzi implementację integracji z bramkami płatniczymi specyficznymi dla Malezji (CHIP Collect, Curlec/Razorpay, Xendit Malaysia, Bayarcash, BCL Pay, toyyibPay, Billplz, FPX, DuitNow QR) jako maszyna stanów z priorytetem lokalnych intencji płatniczych. Uruchamia się przy checkout, weryfikacji webhook/callback, sprawdzaniu sygnatur HMAC, idempotentnym rozliczeniu, zwrotach, uzgadnianiu i przełączaniu dostawców sandbox/live.

Raport z testu

Jego security-settlement.md zawiera 9-pytaniowy 'przegląd luk' (czy zduplikowany webhook może podwójnie spełnić? czy kwota/waluta mogą być sfałszowane?), który podstawowy projekt schematu całkowicie pomija, plus dedykowaną tabelę deduplikacji gateway_event, którą podstawowe rozwiązania pomijają.

Testowano: 2026-07-14 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/afu-it/malaysia-payment-gateway
cd malaysia-payment-gateway
mkdir -p ~/.claude/skills
cp -r malaysia-payment-gateway ~/.claude/skills/malaysia-payment-gateway

Komendy i przykładowe prompty

  • /malaysia-payment-gatewayIdempotentne, zweryfikowane HMAC przepływy checkout/webhook dla CHIP, Curlec, Xendit MY, Billplz, toyyibPay.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Help me integrate Billplz checkout with proper webhook signature verification
  • I need idempotent settlement handling for our Curlec payment webhooks
  • Set up FPX and DuitNow QR payments with HMAC-verified callbacks