法大大 Skill
把法大大开放平台 5.1 文档整理成 Agent 能照着写代码的手册,覆盖请求签名、认证授权、文件、签署任务、模板、回调与错误码。重点标出凭别家经验最容易写错的地方,并用无凭证探测核对了鉴权报错。
安装
选你用的 Agent,复制命令。
npx -y skills add fxp/skillify --skill fadada --agent claude-code --yes装到项目的 .claude/skills/;加 -g 装到全局。装完需要你手动执行 /reload-plugins,这一步 Agent 代劳不了。
npx -y skills add fxp/skillify --skill fadada --agent codex --yes装到项目的 .agents/skills/;加 -g 装到全局。
npx -y skills add fxp/skillify --skill fadada --agent cursor --yes装到项目的 .agents/skills/;加 -g 装到全局。
npx -y skills add fxp/skillify --skill fadada --agent opencode --yes装到项目的 .agents/skills/;加 -g 装到全局。
npx -y skills add fxp/skillify --skill fadada --agent gemini-cli --yes装到项目的 .agents/skills/;加 -g 装到全局。
npx -y skills add fxp/skillify --skill fadada --agent github-copilot --yes装到项目的 .agents/skills/;加 -g 装到全局。
npx -y skills add fxp/skillify --skill fadada --agent trae --yes装到项目的 .trae/skills/;加 -g 装到全局。
npx -y skills add fxp/skillify --skill fadada --agent windsurf --yes装到项目的 .windsurf/skills/;加 -g 装到全局。
npx -y skills add fxp/skillify --skill fadada --agent qwen-code --yes把 --agent 换成你用的 Agent 标识,可以一次写多个。skills CLI 1.5.25 共支持 79 个,例如 qwen-code、kimi-code-cli、trae-cn、qoder、lingma、cline、roo。
或者让 Agent 自己装
读 https://github.com/fxp/skillify/blob/main/skills/fadada/prompt.md 并照它执行装对了的标志:references/ 下有 7 份文档,里面 grep '<!-- Gap:' 能搜到 3 处。
装好后,可以这样问你的 Agent
这份 Skill 覆盖的典型任务。点一下复制。
7 类能力
每类能力对应一份 reference,Agent 按任务只打开需要的那份。
鉴权与请求签名
换 accessToken、X-FASC-* 请求头、两步 HMAC 签名、Python / curl 封装与官方 SDK
认证与授权
个人 / 企业授权链接、openUserId 与 openCorpId、授权范围、授权状态查询
文件上传与处理
本地或网络文件上传、PUT 文件流、文件处理拿 fileId
签署任务
创建、添加文档与参与方、提交、撤销 / 删除 / 作废、查询、签署链接、下载
模板
签署模板与文档模板的查询、填充,以及基于签署模板发起
回调事件与验签
表单回调、验签、3 秒响应与重试、事件 ID 对照
错误码与限流
公共码与业务码、探测到的不一致、QPS 与各类限制、重试策略
当前事实
整理自官方文档(抓取于 2026-09-11),还没有用真实凭证验证。
| 项 | 值 |
|---|---|
| Base URL | 生产 https://api.fadada.com/api/v5;测试 https://uat-api.fadada.com/api/v5 |
| 请求格式 | 一律 POST + form-urlencoded,业务参数是 bizContent 字段里的 JSON 字符串 |
| 签名 | HMAC-SHA256(HMAC-SHA256(AppSecret, Timestamp), sha256hex(排序串)),小写 hex |
| Token | POST /service/get-access-token,7200 秒,调用任何接口自动续期 |
| 成功判定 | code == "100000"(字符串);token 失效是 HTTP 401 |
照通用经验写容易错的 6 件事
来自官方文档,还没有用真实凭证验证。
- 签名要两步派生。先用 AppSecret 对时间戳做 HMAC 得到临时密钥,再对排序串的 sha256 hex 做 HMAC;文档正文有一句写得像一步完成。
- 业务参数不是 JSON body。整个 JSON 作为表单字段
bizContent发送,签名用的必须是同一个字符串。 - 签署任务默认不会开始。
autoStart默认 false,不调/sign-task/start就一直停在task_created,没人收到通知。 - 发起方不会自动签字。发起方自己也要盖章时,必须再作为参与方加入
actors。 - fileId 要经过文件处理。
docFileId只认/file/process返回的 fileId,不是上传得到的fddFileUrl。 - 回调是表单,要 3 秒内回 success。从表单读
bizContent,X-FASC-Event参与验签,失败会按 3m/30m/8h 重试。
无凭证探测
- UAT 与生产两个 Base URL 都在线;伪造 AppId 调换 token 接口返回 HTTP 200 +
100001「未获取有效的平台信息」 - 不带鉴权头调业务接口返回
100012「X-FASC-App-Id 不能为空」,而不是错误码表里的100010 - 时间戳偏差 10 分钟返回
100001「请求已过期」——同一个 100001 覆盖多种原因,只能看 msg - 伪造 token 返回 HTTP 401 +
100002,且 token 校验先于路由:不存在的路径也返回 100002 - 错误响应多一个文档没写的布尔字段
success