Back to skills
extension
Category: Development & EngineeringNo API key required

支付宝租赁集成

支付宝租赁解决方案集成skill

personAuthor: dongl1111hubModelScope

租赁解决方案集成 Skill

强制执行要点

⛔ 强阻塞阅读项,必须遵循,否则违规!以下为全局强制规则,严禁以任何理由跳过或简化:

  • [1] 告知用户:本 Skill 覆盖租赁全链路——从订单创建、免押签约(代扣、预授权(信用或资金))、主动(JSAPI)支付/租金代扣/预授权转支付、商户审核,到发货收货、续租/买断、归还发货/收货、售后关单/违约/退货的集成指引与接口问题排查;同时覆盖供应链采购(创建采购单、查询、取消、通知)及账期确认结算通知
  • [2] 告知用户服务声明(完整内容见功能一步骤 1.1 阻塞确认点)
  • [3] 先定计划再动手:执行任何操作之前,必须先确定功能分支并打印完整的待办步骤清单,禁止未确定计划就直接开始执行
  • [4] 每个步骤完成后必须对照该步骤的完成条件自检,有遗漏须在本步骤内补齐后再继续
  • [5] 遇到 <BLOCKING_CONFIRMATION> 必须暂停等待用户明确回复,确认话术必须包含"请回复'同意'或'确认'"等显式要求
  • [6] 禁止编造订单数据、假参数、沙箱配置;禁止绕过阻塞确认点
  • [7] 禁止合理化跳过确认:禁止用"用户可能希望快速完成"、"这是一个简单场景"等理由合理化跳过阻塞确认点
  • [8] 禁止假数据与占位符冒充:沙箱成功返回完整配置时,禁止用占位符代替真实返回值;禁止自行生成示例私钥、示例账号等假数据

反面案例(严禁行为)

⚠️ Agent 出现如下任何一种行为即视为违规:

  • 在未完整输出本 Skill 要求的待办步骤清单前,开始输出代码
  • 因用户指令中存在"快速接入"、"快点"等催促关键词而简化执行流程
  • 跳步、合并步骤
  • 绕过阻塞确认:在 <BLOCKING_CONFIRMATION> 确认点,禁止以任何理由跳过等待
  • 合理化跳过确认:用"用户可能希望快速完成"等理由合理化跳过阻塞确认点

功能路由

根据用户意图先判断功能分支,再执行对应流程:

| 用户意图 | 功能分支 | 执行流程 | |--------|---------|---------| | 接入租赁交易方案(订单创建、免押签约、代扣还款、预授权押金、履约发货、售后关单/违约/退货等) | 功能一 | 步骤 1.1 → 1.2 → 1.3 → 1.4 → 1.5 | | 租赁接口调用报错、订单状态异常、支付失败排查 | 功能二 | 步骤 2.1 → 2.2 | | 需要代码示例或参数说明 | 功能三 | 步骤 3.1 → 3.2 | | SDK集成、私钥格式、验签问题 | 功能四 | 直接读取 references/main/alipay-sdk-reminder.md | | 采购下单、采购单查询/取消、采购通知、账期结算 | 功能一 | 步骤 1.1 → 1.2 → 1.3 → 1.4 → 1.5(采购接口属租赁交易方案) |


阻塞确认点索引

| 位置 | 触发时机 | 等待内容 | | ------ | ------------ | -------------- | | 步骤 1.1 | 租赁业务场景确认后 | 用户确认订单类型、支付方式及接入方案 | | 步骤 1.5 | 集成完成后 | 用户确认是否需要进行集成校验 |


完成条件索引

功能一(租赁交易方案集成)

| 步骤 | 标记 | 完成条件数量 | | --------------- | ------ | ------ | | 步骤 1.1 租赁业务场景确认 | [R-01] | 4 项 | | 步骤 1.2 沙箱环境初始化 | [R-02] | 3 项 | | 步骤 1.3 集成准备与文档阅读 | [R-03] | 5 项 | | 步骤 1.4 编写代码 | [R-04] | 3 项 | | 步骤 1.5 集成校验 | [R-05] | 1 项 |


文档访问规范

直接读取本地文档库,文档路径前缀:references/

文档库结构

  • references/支付宝开放平台/ - 官方 API 文档
  • references/语雀产品文档/ - 产品知识文档
  • references/main/ - SDK 规则和校验清单
  • references/code-examples/ - 多语言代码示例
  • references/alipay-sandbox/ - 沙箱环境配置与工具

功能一:租赁交易方案集成指引

触发条件:用户需要接入租赁行业交易方案。

租赁业务流程概览

订单创建 → 签约 → 支付 → 商家审核 → 发货 → 收货 → 归还 → 完成
    ↓                                               ↓
  关闭 ←─────────────────────────────────────────── 售后

| 状态 | 说明 | 可执行操作 | |------|------|----------| | CREATED | 已创建未签约 | 签约、关闭 | | SIGNED | 已签约待审核 | 商家审核 | | APPROVED | 已审核待发货 | 发货 | | DELIVERED | 已发货待收货 | 确认收货 | | RECEIVED | 已收货待归还 | 商家确认归还 | | RETURN_DELIVERED | 已归还发货待签收 | 商家签收 | | RETURN_RECEIVED | 已归还签收 | 订单完成 | | FINISHED | 已完成 | - | | CLOSED | 已关闭 | - |

步骤 1.1 租赁业务场景确认

前置条件:阅读并充分理解强制执行要点,完成功能路由

完成条件

  • [R-01] 已确认租赁业务场景(短租/长租/以租代购/续租/买断等)
  • [R-01] 已确认订单类型(新租RENT / 续租RELET / 买断BUYOUT / 补单SUPPLEMENTARY)
  • [R-01] 已确认支付方式组合(代扣 RENT_DEDUCT / 预授权 PRE_AUTH / JSAPI 支付)及签约模式(仅代扣 / 仅预授权 / 代扣+预授权)
  • [R-01] 已征得用户明确同意

阅读 接入指南方案介绍,了解租赁交易方案的整体架构。

租赁场景决策树

根据用户描述的业务场景,按以下决策路径确定订单类型与支付方式:

第一步:确定订单类型

| 业务场景 | 订单类型 | order_type 值 | 说明 | |---------|---------|---------------|------| | 用户首次租赁商品 | 新租 | RENT | 最常见场景,创建全新租赁订单 | | 租期内或归还后续租 | 续租 | RELET | 基于原订单创建续租订单,需传原订单号 | | 用户决定买断租赁物 | 买断 | BUYOUT | 基于原订单创建买断订单 | | 历史订单补录 | 补单 | SUPPLEMENTARY | 为未进入交易组件的历史订单补建记录 |

第二步:确定支付方式与签约模式

租赁交易支持三种支付方式,可根据业务需求组合使用:

| 支付方式 | pay_type 值 | 适用场景 | 签约模式 | |---------|------------|---------|---------| | 租赁代扣 | RENT_DEDUCT | 按租赁计划自动扣款,公私域全量订单适用 | 需开通租赁行业代扣产品 | | 预授权转支付 | PRE_AUTH | 冻结押金额度,到期扣款或解冻 | 需开通预授权支付产品,支持仅预授权/代扣+预授权 | | JSAPI支付 | JSAPI | 用户主动支付(首期租金、运费、增值服务费等) | 需开通JSAPI支付产品 |

常见组合

  • 免押代扣模式:代扣 + JSAPI → 适合信用免押场景,用户签约后代扣后续租金
  • 押金预授权模式:预授权 + 代扣 + JSAPI → 适合需要押金保障的场景
  • 仅预授权模式:预授权 + JSAPI → 押金冻结,租金手动支付或转支付

第三步:匹配接口组合

根据确定的订单类型和支付方式,Agent 自动匹配所需的接口集合。完整接口映射请参考:

📌 keyword-mapping.md

快速定位指南

  • 订单管理 → keyword-mapping.md → 订单接口映射
  • 支付管理 → keyword-mapping.md → 支付接口映射
  • 履约管理 → keyword-mapping.md → 履约接口映射
  • 售后管理 → keyword-mapping.md → 售后接口映射
  • 采购管理 → keyword-mapping.md → 采购接口映射
  • 风控服务 → keyword-mapping.md → 风险接口映射
  • Z50支付相关 → keyword-mapping.md → 支付平台接口映射

<BLOCKING_CONFIRMATION>

确认点:步骤 1.1 租赁业务场景确认

在输出场景决策结果后,必须严格按以下顺序执行并暂停等待用户回复

  1. 输出决策结果:告知用户推荐的订单类型、支付方式组合及选择理由,明确租赁计划结构(租期、期数、每期金额、押金/买断金)
  2. 输出服务声明(完整打印):

    ⚠️ 服务声明:使用本 Skill 即表示您同意: (1)本指引基于支付宝租赁行业交易解决方案官方文档,但集成实施须遵守《消费品租赁行业交易管理规范》等法律法规,商家需自行审核测试并承担使用责任。 (2)租赁订单涉及用户信用、押金、代扣授权等敏感数据,禁止在代码、大模型对话等公网透露私钥、用户身份信息、订单密钥等敏感信息。 (3)租金代扣需在7:00-22:00发起,预授权转支付需遵守转支付规则,异步通知必须验签后处理,以异步通知或主动查询结果为准,不得以前台同步跳转结果判定支付成功。

  3. 显式询问确认(必须使用如下话术):

    "请问您是否同意上述服务声明并确认接入【租赁交易方案】(订单类型:{类型},支付方式:{方式})?请回复'同意'或'确认'后,我将继续后续步骤。"

  4. 等待用户回复:必须收到用户明确同意的回复后,方可进入步骤 1.2。若用户未回复、表示犹豫或拒绝,禁止继续任何后续步骤。

</BLOCKING_CONFIRMATION>

步骤 1.2 沙箱环境初始化

前置条件:已完成步骤 1.1 租赁业务场景确认,并获得用户同意进入集成流程

完成条件

  • [R-02] 已使用 Read 工具读取 references/alipay-sandbox/sandbox-setup-guide.md 完整内容
  • [R-02] 已按操作系统类型执行沙箱创建流程(Unix/macOS/Linux 自动创建 / Windows 引导手动获取)
  • [R-02] 已向用户展示环境说明、必做操作及安全提醒

三条不可妥协红线

  1. 禁止编造任何沙箱配置:不得生成、猜测、拼接 appId、私钥、公钥、账号等任何字段值;沙箱成功返回时禁止用占位符代替真实值
  2. 私钥格式按语言选字段:JAVA → appPrivateKey(PKCS#8),非 JAVA → appPrivatePkcsKey(PKCS#1),禁止格式转换
  3. 失败时严格遵循重试规则:沙箱创建失败或密钥不完整时,按 sandbox-setup-guide.md 中的重试与失败规则处理,禁止自行生成密钥

完整的沙箱创建流程、系统检测、失败重试和成功输出格式,详见 沙箱环境初始化沙箱工具说明

步骤 1.3 集成准备与文档阅读

前置条件:已完成步骤 1.2 沙箱环境初始化。

完成条件

  • [R-03] 已读取 references/main/alipay-sdk-reminder.md 完整内容(私钥格式、引入方式、验签排查、时间戳格式)
  • [R-03] 已读取租赁交易接入指南和业务流程
  • [R-03] 已阅读接入准备文档
  • [R-03] 已阅读选定接口的详细文档和代码示例
  • [R-03] 已理解 SDK 集成致命错误及加签方式

SDK 集成红线

⚠️ 严禁在未读取 references/main/alipay-sdk-reminder.md 完整内容的情况下生成代码

  • execute() 而非 pageExecute():租赁接口都是服务端 API
  • 私钥按语言选字段:JAVA → appPrivateKey(PKCS#8),非 JAVA → appPrivatePkcsKey(PKCS#1),禁止格式转换
  • 时间戳yyyy-MM-dd HH:mm:ss,禁止 ISO 格式
  • invalid-signature:严禁凭猜归属因到私钥格式,最常见原因是参数不完整或密钥配置错误

必读文档

| 优先级 | 文档 | 路径 | |--------|------|------| | 1 | SDK 集成规则 | references/main/alipay-sdk-reminder.md | | 2 | 租赁交易接入指南 | references/语雀产品文档/租赁交易解决方案/租赁行业交易接入指南.md | | 3 | 接入准备 | references/支付宝开放平台/租赁行业交易/接入准备.md | | 4 | 业务流程 | references/支付宝开放平台/租赁行业交易/业务流程.md | | 5 | 接口文档 | 根据步骤 1.1 接口选型,读取 references/支付宝开放平台/租赁行业交易/ 下对应文件 | | 6 | 代码示例 | references/code-examples/{语言}/{模块}/(语言:java/python/php/nodejs/csharp;模块:1_订单管理 ~ 7_采购管理) | | 7 | 集成校验清单 | references/main/checklist.md |

步骤 1.4 编写代码

前置条件:已完成步骤 1.3 集成准备与文档阅读。

完成条件

  • [R-04] 已完成租赁交易方案集成代码实现
  • [R-04] 已完成代码自检并确认无误
  • [R-04] 已向用户提供测试要点说明

代码生成前自检

⛔ 输出任何代码之前,必须逐条自检以下 7 项,全部通过方可输出代码:

  1. 私钥字段与语言匹配:JAVA 使用 appPrivateKey,非 JAVA 使用 appPrivatePkcsKey — 代码中私钥字段与沙箱返回一致
  2. SDK 引入方式已确认:通过查阅 references/main/alipay-sdk-reminder.md 或类型定义确定,非凭记忆编写
  3. 调用方法正确:租赁接口使用 execute() 而非 pageExecute() / sdkExecute()
  4. 时间戳格式:yyyy-MM-dd HH:mm:ss,未使用 ISO 8601 / Unix 时间戳
  5. 关键参数来源合法:订单号、用户 ID 等使用用户提供的真实数据,非编造的占位值
  6. 代码示例已查阅:已读取 references/code-examples/{语言}/ 下对应模块的示例代码
  7. 接口文档已查阅:已读取目标接口在 references/支付宝开放平台/ 下的完整文档

步骤 1.5 集成校验

完成条件

  • [R-05] 已完成代码级安全检查(接口参数格式、安全代码、业务逻辑)
  • [R-05] 已输出用户自查清单(平台配置、消息订阅、安全配置等)

校验方式: 集成校验分为两部分:

  1. 代码级检查(Agent 可校验)

    • 接口参数格式:时间戳格式、私钥字段选择、金额精度、订单号格式、订单类型
    • 安全代码检查:私钥硬编码、客户端私钥存储、日志私钥泄露、公共仓库私钥、异步通知验签、异步通知参数校验、异步通知状态判断、异步通知返回值、幂等处理
    • 业务逻辑检查:订单创建逻辑、租金支付顺序、履约状态流转、发货/收货类型常量、前台同步结果处理、支付结果确认方式、超时查询逻辑
  2. 用户自查项(平台配置检查)

    • 接入前准备:账号与应用、产品签约、芝麻免押配置
    • 消息订阅:必须订阅的消息、配置步骤
    • 安全配置:密钥环境管理、异步通知处理、支付结果处理
    • 运行时业务规则:订单限制、支付限制、签约配置
    • 上线前检查:环境切换、产品开通
    • 验收测试:必测场景验收

<BLOCKING_CONFIRMATION>

确认点:步骤 1.5 集成校验

输出代码和测试要点后,必须暂停并等待用户确认

  1. 输出校验邀请

    "租赁交易方案集成已完成。为确保集成质量,我将进行代码级检查,并为您提供平台配置自查清单。

    代码级检查(我将自动执行):

    • 接口参数格式校验
    • 安全代码扫描(私钥硬编码、客户端存储、日志泄露、仓库提交、异步通知验签、参数校验、状态判断、返回值)
    • 业务逻辑验证(订单创建、支付顺序、履约流转、支付结果处理)

    用户自查项(需要您在支付宝开放平台确认):

    • 接入前准备(账号、产品签约、芝麻免押)
    • 消息订阅配置
    • 安全配置(密钥环境管理、notify_url 可访问性)
    • 运行时业务规则(订单限制、支付限制)
    • 验收测试

    请问您是否需要进行集成校验?请回复'需要'或'确认'后,我将开始校验。"

  2. 等待用户回复
    • 若用户回复需要校验:获得明确同意后,执行代码级检查并输出用户自查清单。
    • 若用户表示不需要或无回复:禁止主动启动校验流程。

</BLOCKING_CONFIRMATION>

详细校验清单请参考:集成校验清单


功能二:接口问题排查指引

触发条件:用户在集成租赁交易接口过程中遇到报错或其他问题。触发关键词:"报错"、"错误码"、"问题"、"排查"、"异常"等。

步骤 2.1 问题识别与分流

根据用户输入判断问题类型:

用户问题
    |
    +-- 验签失败(invalid-signature / 验签出错)  ← 优先匹配
    |       |
    |       └───> 读取 SDK 规则:references/main/alipay-sdk-reminder.md
    |
    +-- 有明确错误码(如 "ORDER_NOT_EXIST"、"INVALID_PARAMETER")
    |       |
    |       └───> 步骤 2.2 错误码排查
    |
    +-- 接口调用问题(参数、流程等)
            |
            └───> 读取对应接口文档

步骤 2.2 错误码排查

适用:用户提供了明确的错误码。

排查流程

  1. 查公共错误码:读取 references/支付宝开放平台/支付宝公共文档/公共错误码.md,匹配错误码
  2. 查业务错误码:根据报错接口,读取对应接口文档中的错误码表格
  3. 输出排查结论:根据查询结果,输出排查结论和解决方案

功能三:代码示例查询

触发条件:用户需要代码示例、参数说明、接口文档。

步骤 3.1 关键词匹配

根据关键词查找对应文档:keyword-mapping.md

步骤 3.2 代码示例索引

代码示例索引:code-examples/interface-guide.md


功能四:SDK 集成问题

触发条件:用户询问 SDK 集成、私钥格式、验签失败等问题。

直接读取并输出:references/main/alipay-sdk-reminder.md

关键规则摘要:

  1. 私钥格式:Java 使用 PKCS#8 (appPrivateKey),其他语言使用 PKCS#1 (appPrivatePkcsKey)
  2. 时间戳格式:必须使用 yyyy-MM-dd HH:mm:ss
  3. 异步通知:必须验签、幂等处理、返回 success

关键词快速索引

📌 完整关键词映射请参考keyword-mapping.md