Skip to main content
Glama

npm version License: MIT CI Node.js

Point One Percent — pop-pay

La capa de seguridad en tiempo de ejecución para el comercio con agentes de IA. Las credenciales de la tarjeta se inyectan directamente en el DOM del navegador a través de CDP; nunca entran en la ventana de contexto del agente. Un prompt alucinado no puede vaciar una billetera que no puede ver.

Primeros pasos

1. Inicializar la bóveda de credenciales

npx -y pop-pay pop-init-vault

Esto cifra las credenciales de tu tarjeta en ~/.config/pop-pay/vault.enc (AES-256-GCM). El servidor MCP se descifra automáticamente al iniciarse.

Para una protección más fuerte (recomendado: bloquea agentes con acceso a la shell):

npx -y pop-pay pop-init-vault --passphrase   # one-time setup
npx -y pop-pay pop-unlock                     # run once before each session

2. Añadir a tu cliente MCP

Configuración estándar para cualquier cliente compatible con MCP:

{
  "mcpServers": {
    "pop-pay": {
      "command": "npx",
      "args": ["-y", "pop-pay", "launch-mcp"],
      "env": {
        "POP_CDP_URL": "http://localhost:9222"
      }
    }
  }
}

Claude Code utiliza su propia CLI; la configuración JSON anterior no es necesaria.

claude mcp add --scope user pop-pay -- npx -y pop-pay launch-mcp

--scope user lo hace disponible en todos los proyectos. Para eliminar: claude mcp remove pop-pay

Añade la configuración JSON anterior a:

  • Cursor: ~/.cursor/mcp.json

  • Windsurf: ~/.codeium/windsurf/mcp_config.json

  • VS Code (Copilot): .vscode/mcp.json en la raíz del proyecto

OpenClaw utiliza su propia CLI; la configuración JSON anterior no es necesaria.

openclaw mcp add pop-pay -- npx -y pop-pay launch-mcp

O añádelo a ~/.openclaw/mcp_servers.json usando la configuración JSON anterior.

Para plantillas de System Prompt y configuración del sandbox de NemoClaw, consulta Guía de integración §4.

docker-compose up -d

Ejecuta el servidor MCP + Chromium headless con CDP. Monta tu bóveda cifrada desde el host.

3. Iniciar Chrome con CDP y empezar a usar

npx -y pop-pay launch

Reinicia tu cliente MCP. El agente ahora tiene acceso a las herramientas MCP de pop-pay.

Related MCP server: Arbor

Herramientas MCP

Herramienta

Descripción

request_virtual_card

Emite una tarjeta virtual e inyecta las credenciales en la página de pago a través de CDP. Escanea automáticamente la página en busca de inyecciones de prompt ocultas.

request_purchaser_info

Autocompleta la información de facturación/contacto (nombre, dirección, correo electrónico, teléfono). Escanea automáticamente la página en busca de inyecciones de prompt ocultas.

request_x402_payment

Paga llamadas a la API a través del protocolo de pago HTTP x402.

Consejo para usuarios de Claude Code: Añade lo siguiente al CLAUDE.md de tu proyecto para ayudar al agente a saber cuándo llamar a pop-pay: "Cuando encuentres un formulario de pago o una página de pago, utiliza la herramienta request_virtual_card. Para formularios de información de facturación/contacto, utiliza primero request_purchaser_info."

Configuración

Variables principales en ~/.config/pop-pay/.env. Consulta ENV_REFERENCE.md para ver la lista completa.

Variable

Predeterminado

Descripción

POP_ALLOWED_CATEGORIES

["aws","cloudflare"]

Categorías de proveedores aprobadas; consulta Libro de recetas de categorías

POP_MAX_PER_TX

100.0

Máximo en USD por transacción

POP_MAX_DAILY

500.0

Máximo en USD por día

POP_BLOCK_LOOPS

true

Bloquear bucles de alucinación/reintento

POP_AUTO_INJECT

true

Habilitar inyección de tarjeta CDP

POP_GUARDRAIL_ENGINE

keyword

keyword (coste cero) o llm (semántico)

Modo Guardrail

keyword (predeterminado)

llm

Mecanismo

Coincidencia de palabras clave en la cadena de razonamiento

Análisis semántico mediante LLM

Coste

Cero: sin llamadas a la API

Una llamada LLM por solicitud

Ideal para

Desarrollo, flujos de trabajo de bajo riesgo

Producción, transacciones de alto valor

Para habilitar el modo LLM, consulta Guía de integración §1.

Proveedores

Proveedor

Descripción

BYOC (predeterminado)

Trae tu propia tarjeta: credenciales de bóveda cifradas, inyección CDP local.

Stripe Issuing

Tarjetas virtuales reales a través de la API de Stripe. Requiere POP_STRIPE_KEY.

Lithic

Adaptador multi-emisor (Stripe Issuing / Lithic).

Mock

Modo de prueba con números de tarjeta generados para desarrollo.

Prioridad: Stripe Issuing → BYOC Local → Mock.

Seguridad

Capa

Defensa

Aislamiento de contexto

Las credenciales de la tarjeta nunca entran en la ventana de contexto o registros del agente

Bóveda cifrada

AES-256-GCM con salt dividido por XOR y derivación de clave scrypt nativa (Rust)

Protección TOCTOU

Dominio verificado en el momento de la inyección CDP: bloquea ataques de redirección

Redacción de representaciones

Enmascaramiento automático (****-4242) en todas las respuestas, registros y seguimientos de MCP

Consulta THREAT_MODEL.md para ver el análisis STRIDE completo y COMPLIANCE_FAQ.md para detalles empresariales.

Arquitectura

  • TypeScript — Servidor MCP, motor de inyección CDP, guardrails, CLI

  • Rust (napi-rs) — Capa de seguridad nativa: almacenamiento de salt dividido por XOR, derivación de clave scrypt

  • Node.js crypto — Cifrado de bóveda AES-256-GCM (enlace OpenSSL)

  • Chrome DevTools Protocol — Inyección directa en el DOM a través de WebSocket sin procesar

Documentación

Licencia

MIT

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
12Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    AgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    A local-first security gateway and visual dashboard for AI agents that enforces cost caps, blocks prompt injections, and requires approval for dangerous actions.
    2
  • A
    license
    Not graded
    quality
    F
    maintenance
    Enables AI agents to make payments by securely storing encrypted card details and enforcing user-defined policies, allowing agents to fill checkout forms on any site.
    10
    MIT

View all related MCP servers

Related MCP Connectors

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/100xPercent/pop-pay'

If you have feedback or need assistance with the MCP directory API, please join our Discord server