Skip to content

Releases: capitv/pixzclaw-pi

v0.5.1 — verificação endurecida

Choose a tag to compare

@capitv capitv released this 22 Jul 04:39

Correções de segurança na verificação de pagamento. Atualize antes de gravar ou demonstrar — as versões anteriores podem emitir um veredito falso.

Plugins: brl-usdc-invoice, invoice-status, pixzclaw-brief — todos em 0.3.1.

O que mudou

Spam podia mascarar um pagamento real. A verificação varria só as 5 assinaturas bem-sucedidas mais recentes, então seis transações de poeira tocando a reference empurravam o pagamento verdadeiro para fora da janela e uma fatura paga respondia PENDING. Agora varre todas as assinaturas do lookback, com parada antecipada quando a fatura é coberta.

Assinaturas além do teto passaram a ser contadas, não ignoradas. Quando a varredura fica incompleta — RPC limitou, rede caiu — a soma é um limite inferior. Limite inferior confirma um pagamento que ele já cobre, mas nunca afirma que faltou dinheiro. Nesse caso degrada para SIG OK (valor não verificado) em vez de acusar UNDERPAID.

Reuso de invoice_id liquidava a fatura errada. O id automático era sha256(valor|descrição|lojista), sem tempo: duas cobranças de "R$ 10" em dias diferentes geravam o mesmo id, a mesma reference, e o pagamento de ontem marcava a fatura de hoje como PAID com recibo. Reproduzível sem atacante. Agora é salgado com o instante da emissão e falha fechado se o relógio for implausível. invoice_id explícito continua respeitado — e precisa ser único por venda.

Tolerância de 0,5% eliminada. Um pagador podia mandar 0,5% a menos e receber recibo de quitação. A comparação agora é aritmética inteira exata dos dois lados, e decimals divergentes entre transações recusam produzir veredito em vez de somar valores incompatíveis.

Instalar

curl -fsSL https://raw.githubusercontent.com/capitv/pixzclaw-pi/main/scripts/force-reinstall-plugins.sh | bash -s -- v0.5.1-plugins

Confirme com zeroclaw plugin list que os três aparecem em 0.3.1. O host recusa recarregar uma versão já carregada, então ver 0.3.0 significa que a instalação não pegou.

Procedência

Os .wasm desta release foram compilados localmente, não pelo CI: o workflow que roda no GitHub está defasado e não conhece o pixzclaw-brief. Corrigir isso exige escopo workflow no token. As fontes usadas são byte-idênticas às do PR #123, e os manifests são os deste repositório — verificado antes de empacotar.

PixZClaw v0.5.0 — lembrete automático de pagamento (cron nativo)

Choose a tag to compare

@capitv capitv released this 21 Jul 18:44

🔔 Novidade: o bot te avisa quando o USDC cair

Antes você tinha que perguntar "a 412 pagou?". Agora a fatura oferece:

🔔 (só pra você) Quer aviso quando o USDC cair? Responda: avisa quando a 412 pagar

Responda isso e o agente cria um job no cron nativo do ZeroClaw que checa invoice_status a cada 5 minutos e te chama no Telegram quando o pagamento entrar — com o recibo pronto para encaminhar ao cliente. Depois disso o job se apaga sozinho.

Regras de comportamento

  • Silêncio é o normal. Enquanto está PENDING, o lembrete não manda nada. Nunca "ainda não pagou".
  • Pagamento parcial (UNDERPAID): avisa quanto falta e encerra a vigia — sessões de cron são isoladas e não lembram do que já avisaram, então repetir seria spam.
  • Auto-remoção: invoice_status emite [sistema] Fatura liquidada: … remova-o (cron_remove) quando confirma o valor, e a skill manda o job se apagar. cron_remove entra na allowlist do job justamente para isso.
  • Sem duplicar: a skill consulta cron_list antes de criar.

Novidades técnicas

  • brl-usdc-invoice: config watch_hint (default true) liga/desliga o convite. Desligado, o card fica byte-idêntico ao v0.4.0.
  • invoice-status: descrição da tool declara que é idempotente e read-only, segura para rodar periodicamente.
  • Nova skill pixzclaw-watch com o cron_add exato (job_type: agent, every_ms, allowed_tools, delivery no Telegram), limites (mínimo 1 min, máx. 5 lembretes) e gestão ("para de vigiar a 412").

Requisito: o cron dispara pelo tick de manutenção do daemon — o zeroclaw service precisa estar rodando no Pi.

Install no Pi

curl -fsSL https://raw.githubusercontent.com/capitv/pixzclaw-pi/main/scripts/force-reinstall-plugins.sh | bash -s -- v0.5.0-plugins
zeroclaw service restart
zeroclaw plugin list

Os 3 plugins devem mostrar 0.3.0.

101 testes host (cargo test, sem rede). wasm32-wasip2. T0/T1, sem private keys.

PixZClaw v0.4.0 — status com valor verificado + recibo + caixa diário

Choose a tag to compare

@capitv capitv released this 21 Jul 18:09

Novidades

🔒 Segurança: valor conferido on-chain (invoice-status)

  • getTransaction agora verifica o USDC realmente recebido pelo lojista (delta de pre/postTokenBalances).
  • Verdicts: PAID ✅ (≥99,5% do esperado) / UNDERPAID ⚠️ (mostra recebido, esperado e o que falta) / OVERPAID.
  • Pagamentos parciais são somados (até 5 assinaturas recentes); tx de spam no reference não mascara nem simula pagamento.
  • Nunca reporta PAID sem valor conferido — degrada com honestidade para SIG OK (valor não verificado).

🧾 Recibo compartilhável

Quando pago, o status inclui recibo PT-BR pronto para encaminhar ao cliente (data da tx, link Solscan).

📊 Fechamento de caixa (pixzclaw-brief)

Seção "Hoje (últimas 24h)": txs, faturas PIX pagas e seus ids; legenda na sparkline 7d; horários relativos.

🦞 UX da fatura (brl-usdc-invoice)

Card novo: PIX copia-e-cola em bloco de código (tap-to-copy no Telegram), seção "Encaminhe ao cliente", cotação no rodapé. USDC segue QR-only (política v0.3.2 — o host redacta base58 cru).

Install no Pi

cd ~ && wget https://github.com/capitv/pixzclaw-pi/releases/download/v0.4.0-plugins/pixzclaw-plugins-v0.4.0.tar.gz
tar -xzf pixzclaw-plugins-v0.4.0.tar.gz
zeroclaw plugin install ~/plugins/brl-usdc-invoice
zeroclaw plugin install ~/plugins/invoice-status
zeroclaw plugin install ~/plugins/pixzclaw-brief
cp -r ~/skills/* ~/.zeroclaw/workspace/skills/
zeroclaw service restart

Confirme com zeroclaw plugin list — os 3 plugins devem mostrar 0.2.0.

92 testes host (cargo test, sem rede). wasm32-wasip2. T0/T1, sem private keys.

PixZClaw v0.3.2 — QR Solana sem texto redacted

Choose a tag to compare

@capitv capitv released this 21 Jul 17:42

Nao envia linha solana: no chat (ZeroClaw mascara base58). Pagamento USDC via QR. PIX copia e cola + QR.

PixZClaw v0.3.1 — force reinstall + QR first

Choose a tag to compare

@capitv capitv released this 21 Jul 17:37

Force-reinstall script. Invoice UX: QR links first. Soft-break solana URL against host REDACTED_HIGH_ENTROPY. Must plugin remove then install.

PixZClaw v0.3.0 — fatura com QR clicável

Choose a tag to compare

@capitv capitv released this 21 Jul 17:28

Fatura formatada para Telegram: QR PIX e Solana via link, blocos limpos. Skills: nunca usar redact em cobrança.

PixZClaw v0.2.1 — plugins + Telegram skills

Choose a tag to compare

@capitv capitv released this 21 Jul 16:56

Plugins: invoice, status, brief (dashboard). Skills: onboard + daily. See ONBOARDING.md

PixZClaw plugins v0.2.0 (invoice + status + brief)

Choose a tag to compare

@capitv capitv released this 21 Jul 16:55
df2bc4d

Three plugins: brl-usdc-invoice, invoice-status, pixzclaw-brief (Telegram caixa dashboard). T0/T1 only.

PixZClaw plugins v0.1.0

Choose a tag to compare

@capitv capitv released this 21 Jul 15:15

Install folders for brl-usdc-invoice + invoice-status (WASM). ZeroClaw aarch64 binary comes from CI after enabling workflow.