pop-pay
Point One Percent — pop-pay
Уровень безопасности времени выполнения для коммерции с использованием ИИ-агентов. Данные карты внедряются непосредственно в DOM браузера через CDP — они никогда не попадают в контекстное окно агента. Одна галлюцинация не сможет опустошить кошелек, который она не видит.
Начало работы
1. Инициализация хранилища учетных данных
npx -y pop-pay pop-init-vaultЭто зашифрует учетные данные вашей карты в ~/.config/pop-pay/vault.enc (AES-256-GCM). MCP-сервер автоматически расшифровывает их при запуске.
Для более надежной защиты (рекомендуется — блокирует агентов с доступом к оболочке):
npx -y pop-pay pop-init-vault --passphrase # one-time setup
npx -y pop-pay pop-unlock # run once before each session2. Добавление в ваш MCP-клиент
Стандартная конфигурация для любого MCP-совместимого клиента:
{
"mcpServers": {
"pop-pay": {
"command": "npx",
"args": ["-y", "pop-pay", "launch-mcp"],
"env": {
"POP_CDP_URL": "http://localhost:9222"
}
}
}
}
Claude Code использует собственный CLI — JSON-конфигурация выше не требуется.
claude mcp add --scope user pop-pay -- npx -y pop-pay launch-mcp--scope user делает его доступным для всех проектов. Чтобы удалить: claude mcp remove pop-pay
Добавьте JSON-конфигурацию выше в:
Cursor:
~/.cursor/mcp.jsonWindsurf:
~/.codeium/windsurf/mcp_config.jsonVS Code (Copilot):
.vscode/mcp.jsonв корне проекта
OpenClaw использует собственный CLI — JSON-конфигурация выше не требуется.
openclaw mcp add pop-pay -- npx -y pop-pay launch-mcpИли добавьте в ~/.openclaw/mcp_servers.json, используя JSON-конфигурацию выше.
Информацию о шаблонах системных промптов и настройке песочницы NemoClaw см. в Руководстве по интеграции §4.
docker-compose up -dЗапускает MCP-сервер + headless Chromium с CDP. Подключите ваше зашифрованное хранилище с хоста.
3. Запустите Chrome с CDP и начните использовать
npx -y pop-pay launchПерезапустите ваш MCP-клиент. Теперь у агента есть доступ к инструментам MCP pop-pay.
Related MCP server: Arbor
Инструменты MCP
Инструмент | Описание |
| Выпуск виртуальной карты и внедрение учетных данных на страницу оплаты через CDP. Автоматически сканирует страницу на наличие скрытых инъекций промптов. |
| Автозаполнение платежной/контактной информации (имя, адрес, email, телефон). Автоматически сканирует страницу на наличие скрытых инъекций промптов. |
| Оплата вызовов API через платежный протокол HTTP x402. |
Совет для пользователей Claude Code: Добавьте следующее в
CLAUDE.mdвашего проекта, чтобы помочь агенту понять, когда вызывать pop-pay: "Когда вы сталкиваетесь с платежной формой или страницей оформления заказа, используйте инструментrequest_virtual_card. Для форм с платежной/контактной информацией сначала используйтеrequest_purchaser_info."
Конфигурация
Основные переменные находятся в ~/.config/pop-pay/.env. Полный список см. в ENV_REFERENCE.md.
Переменная | По умолчанию | Описание |
|
| Одобренные категории поставщиков — см. Книгу рецептов категорий |
|
| Макс. USD за транзакцию |
|
| Макс. USD в день |
|
| Блокировать циклы галлюцинаций/повторных попыток |
|
| Включить CDP-инъекцию карты |
|
|
|
Режим защитных барьеров (Guardrail Mode)
|
| |
Механизм | Сопоставление ключевых слов в строке рассуждений | Семантический анализ через LLM |
Стоимость | Ноль — без вызовов API | Один вызов LLM на запрос |
Лучше всего для | Разработки, рабочих процессов с низким риском | Продакшена, транзакций с высокой стоимостью |
Чтобы включить режим LLM, см. Руководство по интеграции §1.
Провайдеры
Провайдер | Описание |
BYOC (по умолчанию) | Используйте свою карту — зашифрованные учетные данные в хранилище, локальная CDP-инъекция. |
Stripe Issuing | Реальные виртуальные карты через Stripe API. Требуется |
Lithic | Адаптер для нескольких эмитентов (Stripe Issuing / Lithic). |
Mock | Тестовый режим с генерацией номеров карт для разработки. |
Приоритет: Stripe Issuing → BYOC Local → Mock.
Безопасность
Уровень | Защита |
Изоляция контекста | Учетные данные карты никогда не попадают в контекстное окно или логи агента |
Зашифрованное хранилище | AES-256-GCM с XOR-разделенной солью и нативным выводом ключа scrypt (Rust) |
Защита TOCTOU | Домен проверяется в момент CDP-инъекции — блокирует атаки перенаправления |
Редактирование представлений | Автоматическое маскирование ( |
См. THREAT_MODEL.md для полного анализа STRIDE и COMPLIANCE_FAQ.md для корпоративных деталей.
Архитектура
TypeScript — MCP-сервер, движок CDP-инъекции, защитные барьеры, CLI
Rust (napi-rs) — Нативный уровень безопасности: хранение XOR-разделенной соли, вывод ключа scrypt
Node.js crypto — Шифрование хранилища AES-256-GCM (привязка OpenSSL)
Chrome DevTools Protocol — Прямая инъекция в DOM через WebSocket
Документация
Модель угроз — Анализ STRIDE, 5 примитивов безопасности, 10 сценариев атак
Бенчмарк защитных барьеров — 95% точность в 20 тестовых сценариях
FAQ по комплаенсу — Детали PCI DSS, SOC 2, GDPR
Справочник окружения — Все переменные окружения POP_*
Руководство по интеграции — Настройка для Claude Code, Node.js SDK и браузерных агентов
Книга рецептов категорий — Шаблоны и примеры POP_ALLOWED_CATEGORIES
Лицензия
MIT
This server cannot be deployed
Maintenance
Related MCP Connectors
Deterministic runtime safety for AI agents: scan PII, gate tool actions, verify LLM output.
Pay-per-call safety checks for AI agents: screen a crypto address or URL before you transact.
Free spend guardrails for AI agents: approve/deny/ask_user, caps, dupes.
Payment infrastructure for AI agents: spending rules, approval flows, single-use virtual cards.
Related MCP Servers
- AlicenseBqualityBmaintenanceWAF for AI agents — block prompt injection before it reaches the LLM.564 PyPIMIT
- AlicenseNot gradedqualityDmaintenanceAgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.MIT
- FlicenseNot gradedqualityDmaintenanceA local-first security gateway and visual dashboard for AI agents that enforces cost caps, blocks prompt injections, and requires approval for dangerous actions.2-
- AlicenseNot gradedqualityDmaintenanceEnables AI agents to make payments by securely storing encrypted card details and enforcing user-defined policies, allowing agents to fill checkout forms on any site.7 npmMIT