StableOps

管理 SDK

在受信任的运营者 TypeScript 服务中使用 StableOps Agent Payments 管理 SDK,创建和查询付款 Agent、钱包、不可变支出策略、预算、多人审批与付款记录,并了解管理密钥范围、请求映射和安全的自动化配置方式。

@stableops/agent-payments-api-sdk 是 Agent Payments 的专用管理客户端。它应运行在受信任的运营者服务端,不能放入 Agent 运行时或浏览器代码。

安装

pnpm add @stableops/agent-payments-api-sdk

创建管理客户端

管理 API Key 同时限定组织、环境和产品权限:

import { StableOpsAgentPayments } from '@stableops/agent-payments-api-sdk'

const apiKey = process.env.STABLEOPS_API_KEY?.trim()
if (!apiKey) throw new Error('缺少 STABLEOPS_API_KEY')

const management = new StableOpsAgentPayments({
  apiKey,
})
管理 API Key 可以修改 Agent、钱包、策略和预算,绝不能交给 Agent 运行时。运行时只应持有 ak_sandbox_...ak_live_... 格式的受限 Agent Key。

可用资源

资源主要操作
management.agents创建、查询、更新、暂停或恢复 Agent,管理 Agent Key 和不可变策略版本
management.wallets创建钱包登记质询、登记钱包、查询钱包,以及绑定或解绑 Agent 的默认钱包
management.budgets在平台上限内查询或更新组织与 Agent 的日预算
management.approvals查询审批记录
management.payments筛选或导出付款记录,以及查询状态迁移记录和结算回执

金额字段分为两类,不能混用:

  • 支出策略和预算中的 automaticPaymentThresholdAtomicperPaymentLimitAtomicagentDailyLimitAtomiclimitAtomic 等字段统一使用 6 位 USDC 预算单位,因此 1000000 始终表示 1 USDC。
  • 支付、审批和回执中的 maxAmountAtomic 使用该网络 USDC 的链上资产最小单位,必须结合返回的 assetDecimals 解释。Base 和其它 6 位资产配置用 1000000 表示 1 USDC。

如果收费服务要求使用 BNB Smart Chain,请先确认它接受对应资产,并完成 Permit2 授权。在该网络支付 1 USDC 时,x402 报价和 maxAmountAtomic1000000000000000000,但策略单笔限额和日预算仍写 1000000。StableOps 会向上取整计算预算占用,避免极小金额不计入预算。

策略版本创建后不可修改。需要调整规则时,应创建新版本并显式激活。完整网络位数见介绍中的支持范围

筛选与导出付款使用记录

付款查询可以按付款状态、资源状态、Agent、来源、时间范围,以及随支付意图固化的业务上下文筛选:

const page = await management.payments.listPage({
  status: 'settled',
  resourceStatus: 'response_received',
  workflowId: 'research-weekly',
  toolName: 'market-data',
  purposeCode: 'RESEARCH_DATA',
  costCenter: 'research',
  createdFrom: '2026-08-01T00:00:00.000Z',
  createdTo: '2026-08-31T23:59:59.999Z',
  limit: 50,
})

const csv = await management.payments.exportCsv({
  workflowId: 'research-weekly',
  createdFrom: '2026-08-01T00:00:00.000Z',
  createdTo: '2026-08-31T23:59:59.999Z',
})

CSV 导出使用同一组筛选条件,单次最多包含 10,000 条记录。StableOps 会为调用方可控上下文字段中的电子表格公式字符增加安全前缀,但导出文件仍应按敏感财务记录管理。

Agent Key 只显示一次

const credential = await management.agents.createKey('agent_...', {
  name: 'production-runtime',
})

if (!credential.secret) throw new Error('没有返回一次性 Agent Key')
console.log(`STABLEOPS_AGENT_KEY=${credential.secret}`) // 仅在安全的首次配置环境中输出。

API 不会再次返回明文。密钥丢失或泄露时,应撤销旧 Key 并签发新 Key。

在控制台作出审批决定

管理 API Key 可以读取审批队列。批准和拒绝属于高风险操作,仍应在 StableOps 控制台完成。管理 SDK 不接受控制台访问令牌,也不提供批准和拒绝方法。

完整的钱包登记、策略配置和支付流程见快速开始

这篇文档怎么样?

最后更新

本页内容