Skip to main content
Glama

Версия PyPI Лицензия: MIT CI Python 3.10+

Point One Percent — pop-pay

Уровень безопасности среды выполнения для коммерции ИИ-агентов. Готовое решение CLI + MCP-сервер. Данные карты внедряются непосредственно в DOM браузера через CDP — они никогда не попадают в контекстное окно агента. Галлюцинирующий промпт не может опустошить кошелек, который он не видит.

Установка

Выберите предпочтительный метод:

pipx install "pop-pay[mcp]"
pip install "pop-pay[mcp]"
uv tool install "pop-pay[mcp]"
pip install "pop-pay"                  # core (keyword guardrail + mock provider)
pip install "pop-pay[mcp,browser]"     # CDP injection (browser automation)
pip install "pop-pay[mcp,llm]"         # LLM guardrails (OpenAI, Ollama, vLLM, OpenRouter)
pip install "pop-pay[stripe]"          # Stripe virtual card issuing
pip install "pop-pay[langchain]"       # LangChain integration
pip install "pop-pay[all]"             # everything

Все пути установки предоставляют бинарные файлы CLI: pop-launch, pop-init-vault, pop-unlock и pop-pay (запуск панели управления).

Используете Node.js / JavaScript? Ознакомьтесь с pop-pay (npm)npm i -g pop-pay или brew install 100xpercent/tap/pop-pay. Та же модель безопасности, тот же формат хранилища, независимый цикл выпуска — можно безопасно переключаться между средами выполнения.

Related MCP server: 🍋 LemonCake — Billing & budgets for AI agents

Быстрый старт (CLI)

1. Инициализация зашифрованного хранилища учетных данных

pop-init-vault

Это зашифрует данные вашей карты в ~/.config/pop-pay/vault.enc (AES-256-GCM). Для более надежной защиты (блокировка агентов с доступом к оболочке):

pop-init-vault --passphrase   # one-time setup
pop-unlock                     # run once per session

2. Запуск Chrome с удаленной отладкой CDP

pop-launch

Открывает экземпляр Chromium на http://localhost:9222, в который pop-pay внедряет учетные данные. Ваш агент (через MCP, автоматизацию браузера или x402) затем управляет процессом оформления заказа — данные карты никогда не покидают процесс браузера.

3. Открытие панели мониторинга (опционально)

pop-pay

Просмотр активности платежей агента, использования бюджета и журналов отклонений в реальном времени.

4. Подключение к вашему агенту

Поддерживаются два пути интеграции:

  • MCP-сервер — добавьте pop-pay к любому MCP-совместимому клиенту (Claude Code, OpenClaw). См. MCP-сервер ниже.

  • Python SDK / LangChain — см. Python SDK ниже.

MCP-сервер (опционально)

MCP-сервер вызывается как модуль Python и расшифровывает хранилище при запуске.

Добавление в ваш MCP-клиент

{
  "mcpServers": {
    "pop-pay": {
      "command": "python3",
      "args": ["-m", "pop_pay.mcp_server"],
      "env": {
        "POP_CDP_URL": "http://localhost:9222"
      }
    }
  }
}
claude mcp add pop-pay -- python3 -m pop_pay.mcp_server

С переменными окружения:

claude mcp add pop-pay \
  -e POP_CDP_URL=http://localhost:9222 \
  -e POP_ALLOWED_CATEGORIES='["aws","cloudflare"]' \
  -e POP_MAX_PER_TX=100.0 \
  -e POP_MAX_DAILY=500.0 \
  -e POP_GUARDRAIL_ENGINE=keyword \
  -- python3 -m pop_pay.mcp_server

Совместим с любым хостом MCP. См. Руководство по интеграции для получения инструкций по настройке и шаблонов системных промптов.

docker-compose up -d

Запускает MCP-сервер + headless Chromium с CDP. Подключите ваше зашифрованное хранилище с хоста. См. docker-compose.yml для настройки.

Инструменты MCP

Инструмент

Описание

request_virtual_card

Выпуск виртуальной карты и внедрение учетных данных на страницу оплаты через CDP.

request_purchaser_info

Автозаполнение платежной/контактной информации (имя, адрес, email, телефон).

request_x402_payment

Оплата вызовов API через платежный протокол HTTP x402.

page_snapshot

Сканирование страницы оплаты на наличие скрытых внедрений промптов или аномалий.

Конфигурация

Основные переменные находятся в ~/.config/pop-pay/.env. См. ENV_REFERENCE.md для получения полного списка.

Переменная

По умолчанию

Описание

POP_ALLOWED_CATEGORIES

["aws","cloudflare"]

Одобренные категории поставщиков — см. Книгу рецептов категорий

POP_MAX_PER_TX

100.0

Макс. USD за транзакцию

POP_MAX_DAILY

500.0

Макс. USD в день

POP_BLOCK_LOOPS

true

Блокировка циклов галлюцинаций/повторов

POP_AUTO_INJECT

true

Включение внедрения карты через CDP

POP_GUARDRAIL_ENGINE

keyword

keyword (бесплатно) или llm (семантически)

Режим барьера (Guardrail)

keyword (по умолчанию)

llm

Механизм

Сопоставление ключевых слов в строке рассуждений

Семантический анализ через LLM

Стоимость

Ноль — без вызовов API

Один вызов LLM на запрос

Лучше всего для

Разработки, рабочих процессов с низким риском

Продакшена, транзакций с высокой стоимостью

Чтобы включить режим LLM, см. Руководство по интеграции §1.

Провайдеры

Провайдер

Описание

BYOC (по умолчанию)

Используйте свою карту — зашифрованные учетные данные в хранилище, локальное внедрение CDP.

Stripe Issuing

Настоящие виртуальные карты через API Stripe. Требуется POP_STRIPE_KEY.

Lithic

Адаптер для нескольких эмитентов (Stripe Issuing / Lithic).

Mock

Тестовый режим с генерацией номеров карт для разработки.

Приоритет: Stripe Issuing → BYOC Local → Mock.

Python SDK

Интегрируйте pop-pay в пользовательские рабочие процессы Python или LangChain:

from pop_pay.client import PopClient
from pop_pay.providers.stripe_mock import MockStripeProvider
from pop_pay.core.models import GuardrailPolicy

client = PopClient(
    provider=MockStripeProvider(),
    policy=GuardrailPolicy(
        allowed_categories=["API", "Cloud"],
        max_amount_per_tx=50.0,
        max_daily_budget=200.0,
    ),
)

# LangChain integration
from pop_pay.tools.langchain import PopPaymentTool
tool = PopPaymentTool(client=client, agent_id="agent-01")

См. Руководство по интеграции §2 для получения полной справки по SDK и провайдерам.

Безопасность

Уровень

Защита

Изоляция контекста

Учетные данные карты никогда не попадают в контекстное окно или журналы агента

Зашифрованное хранилище

AES-256-GCM с выводом ключа PBKDF2 и интеграцией с системной связкой ключей

Защита TOCTOU

Домен проверяется в момент внедрения CDP — блокирует атаки перенаправления

Редактирование данных

Автоматическая маскировка (****-4242) во всех ответах MCP, журналах и трассировках

См. THREAT_MODEL.md для полного анализа STRIDE и COMPLIANCE_FAQ.md для корпоративных деталей.

Архитектура

  • Python — Основной движок, MCP-сервер, логика барьеров, CLI

  • Cython — Критически важные для производительности операции с хранилищем и защита памяти

  • Chrome DevTools Protocol — Прямое внедрение в DOM через WebSocket

  • SQLite — Локальный аудит транзакций и управление состоянием

Документация

Лицензия

MIT

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivitySlowing
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    F
    maintenance
    Enables AI agents to perform financial transactions such as direct payments, escrows, and bounty management using natural language with zero code integration. It provides a comprehensive suite of tools for fund streaming, subscriptions, and reputation tracking to facilitate secure agent-to-agent commerce.
    22
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    AgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.
    MIT

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/100xPercent/pop-pay-python'

If you have feedback or need assistance with the MCP directory API, please join our Discord server