Skip to main content
Glama

PyPI version License: MIT CI Python 3.10+

Point One Percent — pop-pay

AIエージェントコマースのためのランタイムセキュリティレイヤー。ドロップインCLI + MCPサーバー。カードの認証情報はCDPを介してブラウザのDOMに直接注入されるため、エージェントのコンテキストウィンドウには一切入りません。ハルシネーションを起こしたプロンプトは、見ることのできない財布を空にすることはできません。

インストール

お好みの方法を選択してください:

pipx install "pop-pay[mcp]"
pip install "pop-pay[mcp]"
uv tool install "pop-pay[mcp]"
pip install "pop-pay"                  # core (keyword guardrail + mock provider)
pip install "pop-pay[mcp,browser]"     # CDP injection (browser automation)
pip install "pop-pay[mcp,llm]"         # LLM guardrails (OpenAI, Ollama, vLLM, OpenRouter)
pip install "pop-pay[stripe]"          # Stripe virtual card issuing
pip install "pop-pay[langchain]"       # LangChain integration
pip install "pop-pay[all]"             # everything

すべてのインストールパスで、pop-launchpop-init-vaultpop-unlock、および pop-pay(ダッシュボードランチャー)のCLIバイナリが公開されます。

Node.js / JavaScriptを使用していますか? pop-pay (npm) をチェックしてください — npm i -g pop-pay または brew install 100xpercent/tap/pop-pay。同じセキュリティモデル、同じボルト形式、独立したリリースサイクルを採用しており、ランタイム間の切り替えも安全です。

Related MCP server: 🍋 LemonCake — Billing & budgets for AI agents

クイックスタート (CLI)

1. 暗号化された認証情報ボルトの初期化

pop-init-vault

これにより、カードの認証情報が ~/.config/pop-pay/vault.enc (AES-256-GCM) に暗号化されます。より強力な保護(シェルアクセスを持つエージェントをブロック)を行うには:

pop-init-vault --passphrase   # one-time setup
pop-unlock                     # run once per session

2. CDPリモートデバッグでChromeを起動

pop-launch

http://localhost:9222 でChromiumインスタンスを開き、pop-payがそこに認証情報を注入します。その後、エージェント(MCP、ブラウザ自動化、またはx402経由)がチェックアウトフローを駆動します。カード詳細はブラウザプロセスから決して外に出ません。

3. モニタリングダッシュボードを開く (オプション)

pop-pay

エージェントの支払いアクティビティ、予算利用状況、拒否ログをリアルタイムで表示します。

4. エージェントに接続する

2つのサポートされている統合パスがあります:

  • MCPサーバー — MCP互換クライアント(Claude Code、OpenClawなど)にpop-payを追加します。以下の MCPサーバー を参照してください。

  • Python SDK / LangChain — 以下の Python SDK を参照してください。

MCPサーバー (オプション)

MCPサーバーはPythonモジュールとして呼び出され、起動時にボルトを復号化します。

MCPクライアントに追加

{
  "mcpServers": {
    "pop-pay": {
      "command": "python3",
      "args": ["-m", "pop_pay.mcp_server"],
      "env": {
        "POP_CDP_URL": "http://localhost:9222"
      }
    }
  }
}
claude mcp add pop-pay -- python3 -m pop_pay.mcp_server

環境変数を使用する場合:

claude mcp add pop-pay \
  -e POP_CDP_URL=http://localhost:9222 \
  -e POP_ALLOWED_CATEGORIES='["aws","cloudflare"]' \
  -e POP_MAX_PER_TX=100.0 \
  -e POP_MAX_DAILY=500.0 \
  -e POP_GUARDRAIL_ENGINE=keyword \
  -- python3 -m pop_pay.mcp_server

すべてのMCPホストと互換性があります。セットアップ手順とシステムプロンプトテンプレートについては、統合ガイド を参照してください。

docker-compose up -d

MCPサーバーとCDP付きのヘッドレスChromiumを実行します。ホストから暗号化されたボルトをマウントしてください。設定については docker-compose.yml を参照してください。

MCPツール

ツール

説明

request_virtual_card

バーチャルカードを発行し、CDP経由でチェックアウトページに認証情報を注入します。

request_purchaser_info

請求先/連絡先情報(名前、住所、メール、電話番号)を自動入力します。

request_x402_payment

x402 HTTP決済プロトコルを介してAPI呼び出しの支払いを行います。

page_snapshot

チェックアウトページをスキャンし、隠れたプロンプトインジェクションや異常がないか確認します。

設定

~/.config/pop-pay/.env 内のコア変数。完全なリストについては ENV_REFERENCE.md を参照してください。

変数

デフォルト

説明

POP_ALLOWED_CATEGORIES

["aws","cloudflare"]

承認されたベンダーカテゴリ — カテゴリクックブック を参照

POP_MAX_PER_TX

100.0

1取引あたりの最大USD

POP_MAX_DAILY

500.0

1日あたりの最大USD

POP_BLOCK_LOOPS

true

ハルシネーション/再試行ループをブロック

POP_AUTO_INJECT

true

CDPカード注入を有効化

POP_GUARDRAIL_ENGINE

keyword

keyword (コストゼロ) または llm (セマンティック)

ガードレールモード

keyword (デフォルト)

llm

メカニズム

推論文字列に対するキーワードマッチング

LLMによるセマンティック分析

コスト

ゼロ — API呼び出しなし

リクエストごとに1回のLLM呼び出し

用途

開発、低リスクのワークフロー

本番環境、高価値の取引

LLMモードを有効にするには、統合ガイド §1 を参照してください。

プロバイダー

プロバイダー

説明

BYOC (デフォルト)

Bring Your Own Card — 暗号化されたボルトの認証情報、ローカルCDP注入。

Stripe Issuing

Stripe API経由のリアルなバーチャルカード。POP_STRIPE_KEY が必要。

Lithic

マルチイシュアアダプター (Stripe Issuing / Lithic)。

Mock

開発用に生成されたカード番号を使用するテストモード。

優先順位: Stripe Issuing → BYOC Local → Mock。

Python SDK

pop-payをカスタムPythonまたはLangChainワークフローに統合します:

from pop_pay.client import PopClient
from pop_pay.providers.stripe_mock import MockStripeProvider
from pop_pay.core.models import GuardrailPolicy

client = PopClient(
    provider=MockStripeProvider(),
    policy=GuardrailPolicy(
        allowed_categories=["API", "Cloud"],
        max_amount_per_tx=50.0,
        max_daily_budget=200.0,
    ),
)

# LangChain integration
from pop_pay.tools.langchain import PopPaymentTool
tool = PopPaymentTool(client=client, agent_id="agent-01")

完全なSDKとプロバイダーのリファレンスについては、統合ガイド §2 を参照してください。

セキュリティ

レイヤー

防御

コンテキスト分離

カードの認証情報はエージェントのコンテキストウィンドウやログに決して入りません

暗号化ボルト

PBKDF2キー導出とOSキーリング統合を備えたAES-256-GCM

TOCTOUガード

CDP注入時にドメインを検証 — リダイレクト攻撃をブロック

Reprの秘匿化

すべてのMCPレスポンス、ログ、トレースバックにおける自動マスキング (****-4242)

完全なSTRIDE分析については THREAT_MODEL.md を、エンタープライズ向けの詳細については COMPLIANCE_FAQ.md を参照してください。

アーキテクチャ

  • Python — コアエンジン、MCPサーバー、ガードレールロジック、CLI

  • Cython — パフォーマンスが重要なボルト操作とメモリ保護

  • Chrome DevTools Protocol — 生のWebSocket経由の直接DOM注入

  • SQLite — ローカル取引監査と状態管理

ドキュメント

ライセンス

MIT

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivitySlowing
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    F
    maintenance
    Enables AI agents to perform financial transactions such as direct payments, escrows, and bounty management using natural language with zero code integration. It provides a comprehensive suite of tools for fund streaming, subscriptions, and reputation tracking to facilitate secure agent-to-agent commerce.
    22
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    AgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.
    MIT

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/100xPercent/pop-pay-python'

If you have feedback or need assistance with the MCP directory API, please join our Discord server