pop-pay
Point One Percent — pop-pay
AIエージェントコマースのためのランタイムセキュリティレイヤー。ドロップインCLI + MCPサーバー。カードの認証情報はCDPを介してブラウザのDOMに直接注入されるため、エージェントのコンテキストウィンドウには一切入りません。ハルシネーションを起こしたプロンプトは、見ることのできない財布を空にすることはできません。
インストール
お好みの方法を選択してください:
pipx install "pop-pay[mcp]"pip install "pop-pay[mcp]"uv tool install "pop-pay[mcp]"pip install "pop-pay" # core (keyword guardrail + mock provider)
pip install "pop-pay[mcp,browser]" # CDP injection (browser automation)
pip install "pop-pay[mcp,llm]" # LLM guardrails (OpenAI, Ollama, vLLM, OpenRouter)
pip install "pop-pay[stripe]" # Stripe virtual card issuing
pip install "pop-pay[langchain]" # LangChain integration
pip install "pop-pay[all]" # everythingすべてのインストールパスで、pop-launch、pop-init-vault、pop-unlock、および pop-pay(ダッシュボードランチャー)のCLIバイナリが公開されます。
Node.js / JavaScriptを使用していますか? pop-pay (npm) をチェックしてください —
npm i -g pop-payまたはbrew install 100xpercent/tap/pop-pay。同じセキュリティモデル、同じボルト形式、独立したリリースサイクルを採用しており、ランタイム間の切り替えも安全です。
Related MCP server: 🍋 LemonCake — Billing & budgets for AI agents
クイックスタート (CLI)
1. 暗号化された認証情報ボルトの初期化
pop-init-vaultこれにより、カードの認証情報が ~/.config/pop-pay/vault.enc (AES-256-GCM) に暗号化されます。より強力な保護(シェルアクセスを持つエージェントをブロック)を行うには:
pop-init-vault --passphrase # one-time setup
pop-unlock # run once per session2. CDPリモートデバッグでChromeを起動
pop-launchhttp://localhost:9222 でChromiumインスタンスを開き、pop-payがそこに認証情報を注入します。その後、エージェント(MCP、ブラウザ自動化、またはx402経由)がチェックアウトフローを駆動します。カード詳細はブラウザプロセスから決して外に出ません。
3. モニタリングダッシュボードを開く (オプション)
pop-payエージェントの支払いアクティビティ、予算利用状況、拒否ログをリアルタイムで表示します。
4. エージェントに接続する
2つのサポートされている統合パスがあります:
MCPサーバー — MCP互換クライアント(Claude Code、OpenClawなど)にpop-payを追加します。以下の MCPサーバー を参照してください。
Python SDK / LangChain — 以下の Python SDK を参照してください。
MCPサーバー (オプション)
MCPサーバーはPythonモジュールとして呼び出され、起動時にボルトを復号化します。
MCPクライアントに追加
{
"mcpServers": {
"pop-pay": {
"command": "python3",
"args": ["-m", "pop_pay.mcp_server"],
"env": {
"POP_CDP_URL": "http://localhost:9222"
}
}
}
}claude mcp add pop-pay -- python3 -m pop_pay.mcp_server環境変数を使用する場合:
claude mcp add pop-pay \
-e POP_CDP_URL=http://localhost:9222 \
-e POP_ALLOWED_CATEGORIES='["aws","cloudflare"]' \
-e POP_MAX_PER_TX=100.0 \
-e POP_MAX_DAILY=500.0 \
-e POP_GUARDRAIL_ENGINE=keyword \
-- python3 -m pop_pay.mcp_serverすべてのMCPホストと互換性があります。セットアップ手順とシステムプロンプトテンプレートについては、統合ガイド を参照してください。
docker-compose up -dMCPサーバーとCDP付きのヘッドレスChromiumを実行します。ホストから暗号化されたボルトをマウントしてください。設定については docker-compose.yml を参照してください。
MCPツール
ツール | 説明 |
| バーチャルカードを発行し、CDP経由でチェックアウトページに認証情報を注入します。 |
| 請求先/連絡先情報(名前、住所、メール、電話番号)を自動入力します。 |
| x402 HTTP決済プロトコルを介してAPI呼び出しの支払いを行います。 |
| チェックアウトページをスキャンし、隠れたプロンプトインジェクションや異常がないか確認します。 |
設定
~/.config/pop-pay/.env 内のコア変数。完全なリストについては ENV_REFERENCE.md を参照してください。
変数 | デフォルト | 説明 |
|
| 承認されたベンダーカテゴリ — カテゴリクックブック を参照 |
|
| 1取引あたりの最大USD |
|
| 1日あたりの最大USD |
|
| ハルシネーション/再試行ループをブロック |
|
| CDPカード注入を有効化 |
|
|
|
ガードレールモード
|
| |
メカニズム | 推論文字列に対するキーワードマッチング | LLMによるセマンティック分析 |
コスト | ゼロ — API呼び出しなし | リクエストごとに1回のLLM呼び出し |
用途 | 開発、低リスクのワークフロー | 本番環境、高価値の取引 |
LLMモードを有効にするには、統合ガイド §1 を参照してください。
プロバイダー
プロバイダー | 説明 |
BYOC (デフォルト) | Bring Your Own Card — 暗号化されたボルトの認証情報、ローカルCDP注入。 |
Stripe Issuing | Stripe API経由のリアルなバーチャルカード。 |
Lithic | マルチイシュアアダプター (Stripe Issuing / Lithic)。 |
Mock | 開発用に生成されたカード番号を使用するテストモード。 |
優先順位: Stripe Issuing → BYOC Local → Mock。
Python SDK
pop-payをカスタムPythonまたはLangChainワークフローに統合します:
from pop_pay.client import PopClient
from pop_pay.providers.stripe_mock import MockStripeProvider
from pop_pay.core.models import GuardrailPolicy
client = PopClient(
provider=MockStripeProvider(),
policy=GuardrailPolicy(
allowed_categories=["API", "Cloud"],
max_amount_per_tx=50.0,
max_daily_budget=200.0,
),
)
# LangChain integration
from pop_pay.tools.langchain import PopPaymentTool
tool = PopPaymentTool(client=client, agent_id="agent-01")完全なSDKとプロバイダーのリファレンスについては、統合ガイド §2 を参照してください。
セキュリティ
レイヤー | 防御 |
コンテキスト分離 | カードの認証情報はエージェントのコンテキストウィンドウやログに決して入りません |
暗号化ボルト | PBKDF2キー導出とOSキーリング統合を備えたAES-256-GCM |
TOCTOUガード | CDP注入時にドメインを検証 — リダイレクト攻撃をブロック |
Reprの秘匿化 | すべてのMCPレスポンス、ログ、トレースバックにおける自動マスキング ( |
完全なSTRIDE分析については THREAT_MODEL.md を、エンタープライズ向けの詳細については COMPLIANCE_FAQ.md を参照してください。
アーキテクチャ
Python — コアエンジン、MCPサーバー、ガードレールロジック、CLI
Cython — パフォーマンスが重要なボルト操作とメモリ保護
Chrome DevTools Protocol — 生のWebSocket経由の直接DOM注入
SQLite — ローカル取引監査と状態管理
ドキュメント
脅威モデル — STRIDE分析、5つのセキュリティプリミティブ、10の攻撃シナリオ
ガードレールベンチマーク — 585のペイロード、11の攻撃カテゴリにわたるクロスモデル評価 (Anthropic / OpenAI / Gemini)
コンプライアンスFAQ — PCI DSS、SOC 2、GDPRの詳細
環境変数リファレンス — すべての POP_* 環境変数
統合ガイド — Claude Code、Python SDK、ブラウザエージェントのセットアップ
カテゴリクックブック — POP_ALLOWED_CATEGORIES のパターンと例
ライセンス
MIT
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Payment infrastructure for AI agents: spending rules, approval flows, single-use virtual cards.
Prepaid virtual cards for AI agents: one-time cards, spend caps, human approvals.
The independent agent-commerce protocol for AI-agent checkout on any online store.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceEnables AI agents to perform financial transactions such as direct payments, escrows, and bounty management using natural language with zero code integration. It provides a comprehensive suite of tools for fund streaming, subscriptions, and reputation tracking to facilitate secure agent-to-agent commerce.22MIT
- AlicenseAqualityBmaintenancePay-per-call USDC payment proxy for AI agents. Issue scoped Pay Tokens with hard spending caps and auto-journal every charge to freee / Money Forward / QuickBooks.6713MIT
- AlicenseNot gradedqualityCmaintenanceAgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI agents to make autonomous payments on Solana with on-chain enforced spending limits, preventing unauthorized fund drainage.21MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/100xPercent/pop-pay-python'
If you have feedback or need assistance with the MCP directory API, please join our Discord server