Releases: capitv/pixzclaw-pi
Release list
v0.5.1 — verificação endurecida
Correções de segurança na verificação de pagamento. Atualize antes de gravar ou demonstrar — as versões anteriores podem emitir um veredito falso.
Plugins: brl-usdc-invoice, invoice-status, pixzclaw-brief — todos em 0.3.1.
O que mudou
Spam podia mascarar um pagamento real. A verificação varria só as 5 assinaturas bem-sucedidas mais recentes, então seis transações de poeira tocando a reference empurravam o pagamento verdadeiro para fora da janela e uma fatura paga respondia PENDING. Agora varre todas as assinaturas do lookback, com parada antecipada quando a fatura é coberta.
Assinaturas além do teto passaram a ser contadas, não ignoradas. Quando a varredura fica incompleta — RPC limitou, rede caiu — a soma é um limite inferior. Limite inferior confirma um pagamento que ele já cobre, mas nunca afirma que faltou dinheiro. Nesse caso degrada para SIG OK (valor não verificado) em vez de acusar UNDERPAID.
Reuso de invoice_id liquidava a fatura errada. O id automático era sha256(valor|descrição|lojista), sem tempo: duas cobranças de "R$ 10" em dias diferentes geravam o mesmo id, a mesma reference, e o pagamento de ontem marcava a fatura de hoje como PAID com recibo. Reproduzível sem atacante. Agora é salgado com o instante da emissão e falha fechado se o relógio for implausível. invoice_id explícito continua respeitado — e precisa ser único por venda.
Tolerância de 0,5% eliminada. Um pagador podia mandar 0,5% a menos e receber recibo de quitação. A comparação agora é aritmética inteira exata dos dois lados, e decimals divergentes entre transações recusam produzir veredito em vez de somar valores incompatíveis.
Instalar
curl -fsSL https://raw.githubusercontent.com/capitv/pixzclaw-pi/main/scripts/force-reinstall-plugins.sh | bash -s -- v0.5.1-pluginsConfirme com zeroclaw plugin list que os três aparecem em 0.3.1. O host recusa recarregar uma versão já carregada, então ver 0.3.0 significa que a instalação não pegou.
Procedência
Os .wasm desta release foram compilados localmente, não pelo CI: o workflow que roda no GitHub está defasado e não conhece o pixzclaw-brief. Corrigir isso exige escopo workflow no token. As fontes usadas são byte-idênticas às do PR #123, e os manifests são os deste repositório — verificado antes de empacotar.
PixZClaw v0.5.0 — lembrete automático de pagamento (cron nativo)
🔔 Novidade: o bot te avisa quando o USDC cair
Antes você tinha que perguntar "a 412 pagou?". Agora a fatura oferece:
🔔 (só pra você) Quer aviso quando o USDC cair? Responda: avisa quando a 412 pagar
Responda isso e o agente cria um job no cron nativo do ZeroClaw que checa invoice_status a cada 5 minutos e te chama no Telegram quando o pagamento entrar — com o recibo pronto para encaminhar ao cliente. Depois disso o job se apaga sozinho.
Regras de comportamento
- Silêncio é o normal. Enquanto está PENDING, o lembrete não manda nada. Nunca "ainda não pagou".
- Pagamento parcial (UNDERPAID): avisa quanto falta e encerra a vigia — sessões de cron são isoladas e não lembram do que já avisaram, então repetir seria spam.
- Auto-remoção:
invoice_statusemite[sistema] Fatura liquidada: … remova-o (cron_remove)quando confirma o valor, e a skill manda o job se apagar.cron_removeentra na allowlist do job justamente para isso. - Sem duplicar: a skill consulta
cron_listantes de criar.
Novidades técnicas
brl-usdc-invoice: configwatch_hint(defaulttrue) liga/desliga o convite. Desligado, o card fica byte-idêntico ao v0.4.0.invoice-status: descrição da tool declara que é idempotente e read-only, segura para rodar periodicamente.- Nova skill
pixzclaw-watchcom ocron_addexato (job_type: agent,every_ms,allowed_tools,deliveryno Telegram), limites (mínimo 1 min, máx. 5 lembretes) e gestão ("para de vigiar a 412").
Requisito: o cron dispara pelo tick de manutenção do daemon — o zeroclaw service precisa estar rodando no Pi.
Install no Pi
curl -fsSL https://raw.githubusercontent.com/capitv/pixzclaw-pi/main/scripts/force-reinstall-plugins.sh | bash -s -- v0.5.0-plugins
zeroclaw service restart
zeroclaw plugin listOs 3 plugins devem mostrar 0.3.0.
101 testes host (cargo test, sem rede). wasm32-wasip2. T0/T1, sem private keys.
PixZClaw v0.4.0 — status com valor verificado + recibo + caixa diário
Novidades
🔒 Segurança: valor conferido on-chain (invoice-status)
getTransactionagora verifica o USDC realmente recebido pelo lojista (delta de pre/postTokenBalances).- Verdicts: PAID ✅ (≥99,5% do esperado) / UNDERPAID
⚠️ (mostra recebido, esperado e o que falta) / OVERPAID. - Pagamentos parciais são somados (até 5 assinaturas recentes); tx de spam no reference não mascara nem simula pagamento.
- Nunca reporta PAID sem valor conferido — degrada com honestidade para
SIG OK (valor não verificado).
🧾 Recibo compartilhável
Quando pago, o status inclui recibo PT-BR pronto para encaminhar ao cliente (data da tx, link Solscan).
📊 Fechamento de caixa (pixzclaw-brief)
Seção "Hoje (últimas 24h)": txs, faturas PIX pagas e seus ids; legenda na sparkline 7d; horários relativos.
🦞 UX da fatura (brl-usdc-invoice)
Card novo: PIX copia-e-cola em bloco de código (tap-to-copy no Telegram), seção "Encaminhe ao cliente", cotação no rodapé. USDC segue QR-only (política v0.3.2 — o host redacta base58 cru).
Install no Pi
cd ~ && wget https://github.com/capitv/pixzclaw-pi/releases/download/v0.4.0-plugins/pixzclaw-plugins-v0.4.0.tar.gz
tar -xzf pixzclaw-plugins-v0.4.0.tar.gz
zeroclaw plugin install ~/plugins/brl-usdc-invoice
zeroclaw plugin install ~/plugins/invoice-status
zeroclaw plugin install ~/plugins/pixzclaw-brief
cp -r ~/skills/* ~/.zeroclaw/workspace/skills/
zeroclaw service restartConfirme com zeroclaw plugin list — os 3 plugins devem mostrar 0.2.0.
92 testes host (cargo test, sem rede). wasm32-wasip2. T0/T1, sem private keys.
PixZClaw v0.3.2 — QR Solana sem texto redacted
Nao envia linha solana: no chat (ZeroClaw mascara base58). Pagamento USDC via QR. PIX copia e cola + QR.
PixZClaw v0.3.1 — force reinstall + QR first
Force-reinstall script. Invoice UX: QR links first. Soft-break solana URL against host REDACTED_HIGH_ENTROPY. Must plugin remove then install.
PixZClaw v0.3.0 — fatura com QR clicável
Fatura formatada para Telegram: QR PIX e Solana via link, blocos limpos. Skills: nunca usar redact em cobrança.
PixZClaw v0.2.1 — plugins + Telegram skills
Plugins: invoice, status, brief (dashboard). Skills: onboard + daily. See ONBOARDING.md
PixZClaw plugins v0.2.0 (invoice + status + brief)
Three plugins: brl-usdc-invoice, invoice-status, pixzclaw-brief (Telegram caixa dashboard). T0/T1 only.
PixZClaw plugins v0.1.0
Install folders for brl-usdc-invoice + invoice-status (WASM). ZeroClaw aarch64 binary comes from CI after enabling workflow.