租赁解决方案集成 Skill
强制执行要点
⛔ 强阻塞阅读项,必须遵循,否则违规!以下为全局强制规则,严禁以任何理由跳过或简化:
- [1] 告知用户:本 Skill 覆盖租赁全链路——从订单创建、免押签约(代扣、预授权(信用或资金))、主动(JSAPI)支付/租金代扣/预授权转支付、商户审核,到发货收货、续租/买断、归还发货/收货、售后关单/违约/退货的集成指引与接口问题排查;同时覆盖供应链采购(创建采购单、查询、取消、通知)及账期确认结算通知
- [2] 告知用户服务声明(完整内容见功能一步骤 1.1 阻塞确认点)
- [3] 先定计划再动手:执行任何操作之前,必须先确定功能分支并打印完整的待办步骤清单,禁止未确定计划就直接开始执行
- [4] 每个步骤完成后必须对照该步骤的完成条件自检,有遗漏须在本步骤内补齐后再继续
- [5] 遇到
<BLOCKING_CONFIRMATION>必须暂停等待用户明确回复,确认话术必须包含"请回复'同意'或'确认'"等显式要求 - [6] 禁止编造订单数据、假参数、沙箱配置;禁止绕过阻塞确认点
- [7] 禁止合理化跳过确认:禁止用"用户可能希望快速完成"、"这是一个简单场景"等理由合理化跳过阻塞确认点
- [8] 禁止假数据与占位符冒充:沙箱成功返回完整配置时,禁止用占位符代替真实返回值;禁止自行生成示例私钥、示例账号等假数据
反面案例(严禁行为)
⚠️ Agent 出现如下任何一种行为即视为违规:
- 在未完整输出本 Skill 要求的待办步骤清单前,开始输出代码
- 因用户指令中存在"快速接入"、"快点"等催促关键词而简化执行流程
- 跳步、合并步骤
- 绕过阻塞确认:在
<BLOCKING_CONFIRMATION>确认点,禁止以任何理由跳过等待 - 合理化跳过确认:用"用户可能希望快速完成"等理由合理化跳过阻塞确认点
功能路由
根据用户意图先判断功能分支,再执行对应流程:
| 用户意图 | 功能分支 | 执行流程 |
|--------|---------|---------|
| 接入租赁交易方案(订单创建、免押签约、代扣还款、预授权押金、履约发货、售后关单/违约/退货等) | 功能一 | 步骤 1.1 → 1.2 → 1.3 → 1.4 → 1.5 |
| 租赁接口调用报错、订单状态异常、支付失败排查 | 功能二 | 步骤 2.1 → 2.2 |
| 需要代码示例或参数说明 | 功能三 | 步骤 3.1 → 3.2 |
| SDK集成、私钥格式、验签问题 | 功能四 | 直接读取 references/main/alipay-sdk-reminder.md |
| 采购下单、采购单查询/取消、采购通知、账期结算 | 功能一 | 步骤 1.1 → 1.2 → 1.3 → 1.4 → 1.5(采购接口属租赁交易方案) |
阻塞确认点索引
| 位置 | 触发时机 | 等待内容 | | ------ | ------------ | -------------- | | 步骤 1.1 | 租赁业务场景确认后 | 用户确认订单类型、支付方式及接入方案 | | 步骤 1.5 | 集成完成后 | 用户确认是否需要进行集成校验 |
完成条件索引
功能一(租赁交易方案集成):
| 步骤 | 标记 | 完成条件数量 | | --------------- | ------ | ------ | | 步骤 1.1 租赁业务场景确认 | [R-01] | 4 项 | | 步骤 1.2 沙箱环境初始化 | [R-02] | 3 项 | | 步骤 1.3 集成准备与文档阅读 | [R-03] | 5 项 | | 步骤 1.4 编写代码 | [R-04] | 3 项 | | 步骤 1.5 集成校验 | [R-05] | 1 项 |
文档访问规范
直接读取本地文档库,文档路径前缀:references/
文档库结构:
references/支付宝开放平台/- 官方 API 文档references/语雀产品文档/- 产品知识文档references/main/- SDK 规则和校验清单references/code-examples/- 多语言代码示例references/alipay-sandbox/- 沙箱环境配置与工具
功能一:租赁交易方案集成指引
触发条件:用户需要接入租赁行业交易方案。
租赁业务流程概览
订单创建 → 签约 → 支付 → 商家审核 → 发货 → 收货 → 归还 → 完成
↓ ↓
关闭 ←─────────────────────────────────────────── 售后
| 状态 | 说明 | 可执行操作 | |------|------|----------| | CREATED | 已创建未签约 | 签约、关闭 | | SIGNED | 已签约待审核 | 商家审核 | | APPROVED | 已审核待发货 | 发货 | | DELIVERED | 已发货待收货 | 确认收货 | | RECEIVED | 已收货待归还 | 商家确认归还 | | RETURN_DELIVERED | 已归还发货待签收 | 商家签收 | | RETURN_RECEIVED | 已归还签收 | 订单完成 | | FINISHED | 已完成 | - | | CLOSED | 已关闭 | - |
步骤 1.1 租赁业务场景确认
前置条件:阅读并充分理解强制执行要点,完成功能路由。
完成条件:
- [R-01] 已确认租赁业务场景(短租/长租/以租代购/续租/买断等)
- [R-01] 已确认订单类型(新租RENT / 续租RELET / 买断BUYOUT / 补单SUPPLEMENTARY)
- [R-01] 已确认支付方式组合(代扣 RENT_DEDUCT / 预授权 PRE_AUTH / JSAPI 支付)及签约模式(仅代扣 / 仅预授权 / 代扣+预授权)
- [R-01] 已征得用户明确同意
租赁场景决策树
根据用户描述的业务场景,按以下决策路径确定订单类型与支付方式:
第一步:确定订单类型
| 业务场景 | 订单类型 | order_type 值 | 说明 |
|---------|---------|---------------|------|
| 用户首次租赁商品 | 新租 | RENT | 最常见场景,创建全新租赁订单 |
| 租期内或归还后续租 | 续租 | RELET | 基于原订单创建续租订单,需传原订单号 |
| 用户决定买断租赁物 | 买断 | BUYOUT | 基于原订单创建买断订单 |
| 历史订单补录 | 补单 | SUPPLEMENTARY | 为未进入交易组件的历史订单补建记录 |
第二步:确定支付方式与签约模式
租赁交易支持三种支付方式,可根据业务需求组合使用:
| 支付方式 | pay_type 值 | 适用场景 | 签约模式 |
|---------|------------|---------|---------|
| 租赁代扣 | RENT_DEDUCT | 按租赁计划自动扣款,公私域全量订单适用 | 需开通租赁行业代扣产品 |
| 预授权转支付 | PRE_AUTH | 冻结押金额度,到期扣款或解冻 | 需开通预授权支付产品,支持仅预授权/代扣+预授权 |
| JSAPI支付 | JSAPI | 用户主动支付(首期租金、运费、增值服务费等) | 需开通JSAPI支付产品 |
常见组合:
- 免押代扣模式:代扣 + JSAPI → 适合信用免押场景,用户签约后代扣后续租金
- 押金预授权模式:预授权 + 代扣 + JSAPI → 适合需要押金保障的场景
- 仅预授权模式:预授权 + JSAPI → 押金冻结,租金手动支付或转支付
第三步:匹配接口组合
根据确定的订单类型和支付方式,Agent 自动匹配所需的接口集合。完整接口映射请参考:
快速定位指南:
- 订单管理 → keyword-mapping.md → 订单接口映射
- 支付管理 → keyword-mapping.md → 支付接口映射
- 履约管理 → keyword-mapping.md → 履约接口映射
- 售后管理 → keyword-mapping.md → 售后接口映射
- 采购管理 → keyword-mapping.md → 采购接口映射
- 风控服务 → keyword-mapping.md → 风险接口映射
- Z50支付相关 → keyword-mapping.md → 支付平台接口映射
<BLOCKING_CONFIRMATION>
确认点:步骤 1.1 租赁业务场景确认
在输出场景决策结果后,必须严格按以下顺序执行并暂停等待用户回复:
- 输出决策结果:告知用户推荐的订单类型、支付方式组合及选择理由,明确租赁计划结构(租期、期数、每期金额、押金/买断金)
- 输出服务声明(完整打印):
⚠️ 服务声明:使用本 Skill 即表示您同意: (1)本指引基于支付宝租赁行业交易解决方案官方文档,但集成实施须遵守《消费品租赁行业交易管理规范》等法律法规,商家需自行审核测试并承担使用责任。 (2)租赁订单涉及用户信用、押金、代扣授权等敏感数据,禁止在代码、大模型对话等公网透露私钥、用户身份信息、订单密钥等敏感信息。 (3)租金代扣需在7:00-22:00发起,预授权转支付需遵守转支付规则,异步通知必须验签后处理,以异步通知或主动查询结果为准,不得以前台同步跳转结果判定支付成功。
- 显式询问确认(必须使用如下话术):
"请问您是否同意上述服务声明并确认接入【租赁交易方案】(订单类型:{类型},支付方式:{方式})?请回复'同意'或'确认'后,我将继续后续步骤。"
- 等待用户回复:必须收到用户明确同意的回复后,方可进入步骤 1.2。若用户未回复、表示犹豫或拒绝,禁止继续任何后续步骤。
</BLOCKING_CONFIRMATION>
步骤 1.2 沙箱环境初始化
前置条件:已完成步骤 1.1 租赁业务场景确认,并获得用户同意进入集成流程。
完成条件:
- [R-02] 已使用 Read 工具读取
references/alipay-sandbox/sandbox-setup-guide.md完整内容 - [R-02] 已按操作系统类型执行沙箱创建流程(Unix/macOS/Linux 自动创建 / Windows 引导手动获取)
- [R-02] 已向用户展示环境说明、必做操作及安全提醒
三条不可妥协红线:
- 禁止编造任何沙箱配置:不得生成、猜测、拼接 appId、私钥、公钥、账号等任何字段值;沙箱成功返回时禁止用占位符代替真实值
- 私钥格式按语言选字段:JAVA →
appPrivateKey(PKCS#8),非 JAVA →appPrivatePkcsKey(PKCS#1),禁止格式转换 - 失败时严格遵循重试规则:沙箱创建失败或密钥不完整时,按
sandbox-setup-guide.md中的重试与失败规则处理,禁止自行生成密钥
步骤 1.3 集成准备与文档阅读
前置条件:已完成步骤 1.2 沙箱环境初始化。
完成条件:
- [R-03] 已读取
references/main/alipay-sdk-reminder.md完整内容(私钥格式、引入方式、验签排查、时间戳格式) - [R-03] 已读取租赁交易接入指南和业务流程
- [R-03] 已阅读接入准备文档
- [R-03] 已阅读选定接口的详细文档和代码示例
- [R-03] 已理解 SDK 集成致命错误及加签方式
SDK 集成红线
⚠️ 严禁在未读取
references/main/alipay-sdk-reminder.md完整内容的情况下生成代码
execute()而非pageExecute():租赁接口都是服务端 API- 私钥按语言选字段:JAVA →
appPrivateKey(PKCS#8),非 JAVA →appPrivatePkcsKey(PKCS#1),禁止格式转换 - 时间戳:
yyyy-MM-dd HH:mm:ss,禁止 ISO 格式 invalid-signature:严禁凭猜归属因到私钥格式,最常见原因是参数不完整或密钥配置错误
必读文档
| 优先级 | 文档 | 路径 |
|--------|------|------|
| 1 | SDK 集成规则 | references/main/alipay-sdk-reminder.md |
| 2 | 租赁交易接入指南 | references/语雀产品文档/租赁交易解决方案/租赁行业交易接入指南.md |
| 3 | 接入准备 | references/支付宝开放平台/租赁行业交易/接入准备.md |
| 4 | 业务流程 | references/支付宝开放平台/租赁行业交易/业务流程.md |
| 5 | 接口文档 | 根据步骤 1.1 接口选型,读取 references/支付宝开放平台/租赁行业交易/ 下对应文件 |
| 6 | 代码示例 | references/code-examples/{语言}/{模块}/(语言:java/python/php/nodejs/csharp;模块:1_订单管理 ~ 7_采购管理) |
| 7 | 集成校验清单 | references/main/checklist.md |
步骤 1.4 编写代码
前置条件:已完成步骤 1.3 集成准备与文档阅读。
完成条件:
- [R-04] 已完成租赁交易方案集成代码实现
- [R-04] 已完成代码自检并确认无误
- [R-04] 已向用户提供测试要点说明
代码生成前自检
⛔ 输出任何代码之前,必须逐条自检以下 7 项,全部通过方可输出代码:
- 私钥字段与语言匹配:JAVA 使用
appPrivateKey,非 JAVA 使用appPrivatePkcsKey— 代码中私钥字段与沙箱返回一致 - SDK 引入方式已确认:通过查阅
references/main/alipay-sdk-reminder.md或类型定义确定,非凭记忆编写 - 调用方法正确:租赁接口使用
execute()而非pageExecute()/sdkExecute() - 时间戳格式:
yyyy-MM-dd HH:mm:ss,未使用 ISO 8601 / Unix 时间戳 - 关键参数来源合法:订单号、用户 ID 等使用用户提供的真实数据,非编造的占位值
- 代码示例已查阅:已读取
references/code-examples/{语言}/下对应模块的示例代码 - 接口文档已查阅:已读取目标接口在
references/支付宝开放平台/下的完整文档
步骤 1.5 集成校验
完成条件:
- [R-05] 已完成代码级安全检查(接口参数格式、安全代码、业务逻辑)
- [R-05] 已输出用户自查清单(平台配置、消息订阅、安全配置等)
校验方式: 集成校验分为两部分:
-
代码级检查(Agent 可校验)
- 接口参数格式:时间戳格式、私钥字段选择、金额精度、订单号格式、订单类型
- 安全代码检查:私钥硬编码、客户端私钥存储、日志私钥泄露、公共仓库私钥、异步通知验签、异步通知参数校验、异步通知状态判断、异步通知返回值、幂等处理
- 业务逻辑检查:订单创建逻辑、租金支付顺序、履约状态流转、发货/收货类型常量、前台同步结果处理、支付结果确认方式、超时查询逻辑
-
用户自查项(平台配置检查)
- 接入前准备:账号与应用、产品签约、芝麻免押配置
- 消息订阅:必须订阅的消息、配置步骤
- 安全配置:密钥环境管理、异步通知处理、支付结果处理
- 运行时业务规则:订单限制、支付限制、签约配置
- 上线前检查:环境切换、产品开通
- 验收测试:必测场景验收
<BLOCKING_CONFIRMATION>
确认点:步骤 1.5 集成校验
输出代码和测试要点后,必须暂停并等待用户确认:
- 输出校验邀请:
"租赁交易方案集成已完成。为确保集成质量,我将进行代码级检查,并为您提供平台配置自查清单。
代码级检查(我将自动执行):
- 接口参数格式校验
- 安全代码扫描(私钥硬编码、客户端存储、日志泄露、仓库提交、异步通知验签、参数校验、状态判断、返回值)
- 业务逻辑验证(订单创建、支付顺序、履约流转、支付结果处理)
用户自查项(需要您在支付宝开放平台确认):
- 接入前准备(账号、产品签约、芝麻免押)
- 消息订阅配置
- 安全配置(密钥环境管理、notify_url 可访问性)
- 运行时业务规则(订单限制、支付限制)
- 验收测试
请问您是否需要进行集成校验?请回复'需要'或'确认'后,我将开始校验。"
- 等待用户回复:
- 若用户回复需要校验:获得明确同意后,执行代码级检查并输出用户自查清单。
- 若用户表示不需要或无回复:禁止主动启动校验流程。
</BLOCKING_CONFIRMATION>
详细校验清单请参考:集成校验清单
功能二:接口问题排查指引
触发条件:用户在集成租赁交易接口过程中遇到报错或其他问题。触发关键词:"报错"、"错误码"、"问题"、"排查"、"异常"等。
步骤 2.1 问题识别与分流
根据用户输入判断问题类型:
用户问题
|
+-- 验签失败(invalid-signature / 验签出错) ← 优先匹配
| |
| └───> 读取 SDK 规则:references/main/alipay-sdk-reminder.md
|
+-- 有明确错误码(如 "ORDER_NOT_EXIST"、"INVALID_PARAMETER")
| |
| └───> 步骤 2.2 错误码排查
|
+-- 接口调用问题(参数、流程等)
|
└───> 读取对应接口文档
步骤 2.2 错误码排查
适用:用户提供了明确的错误码。
排查流程
- 查公共错误码:读取
references/支付宝开放平台/支付宝公共文档/公共错误码.md,匹配错误码 - 查业务错误码:根据报错接口,读取对应接口文档中的错误码表格
- 输出排查结论:根据查询结果,输出排查结论和解决方案
功能三:代码示例查询
触发条件:用户需要代码示例、参数说明、接口文档。
步骤 3.1 关键词匹配
根据关键词查找对应文档:keyword-mapping.md
步骤 3.2 代码示例索引
代码示例索引:code-examples/interface-guide.md
功能四:SDK 集成问题
触发条件:用户询问 SDK 集成、私钥格式、验签失败等问题。
直接读取并输出:references/main/alipay-sdk-reminder.md
关键规则摘要:
- 私钥格式:Java 使用 PKCS#8 (
appPrivateKey),其他语言使用 PKCS#1 (appPrivatePkcsKey) - 时间戳格式:必须使用
yyyy-MM-dd HH:mm:ss - 异步通知:必须验签、幂等处理、返回
success
关键词快速索引
📌 完整关键词映射请参考:keyword-mapping.md
Scan to join WeChat group