pop-pay
Point One Percent — pop-pay
Уровень безопасности времени выполнения для коммерции с использованием ИИ-агентов. Данные карты внедряются непосредственно в DOM браузера через CDP — они никогда не попадают в контекстное окно агента. Одна галлюцинация не сможет опустошить кошелек, который она не видит.
Начало работы
1. Инициализация хранилища учетных данных
npx -y pop-pay pop-init-vaultЭто зашифрует учетные данные вашей карты в ~/.config/pop-pay/vault.enc (AES-256-GCM). MCP-сервер автоматически расшифровывает их при запуске.
Для более надежной защиты (рекомендуется — блокирует агентов с доступом к оболочке):
npx -y pop-pay pop-init-vault --passphrase # one-time setup
npx -y pop-pay pop-unlock # run once before each session2. Добавление в ваш MCP-клиент
Стандартная конфигурация для любого MCP-совместимого клиента:
{
"mcpServers": {
"pop-pay": {
"command": "npx",
"args": ["-y", "pop-pay", "launch-mcp"],
"env": {
"POP_CDP_URL": "http://localhost:9222"
}
}
}
}
Claude Code использует собственный CLI — JSON-конфигурация выше не требуется.
claude mcp add --scope user pop-pay -- npx -y pop-pay launch-mcp--scope user делает его доступным для всех проектов. Чтобы удалить: claude mcp remove pop-pay
Добавьте JSON-конфигурацию выше в:
Cursor:
~/.cursor/mcp.jsonWindsurf:
~/.codeium/windsurf/mcp_config.jsonVS Code (Copilot):
.vscode/mcp.jsonв корне проекта
OpenClaw использует собственный CLI — JSON-конфигурация выше не требуется.
openclaw mcp add pop-pay -- npx -y pop-pay launch-mcpИли добавьте в ~/.openclaw/mcp_servers.json, используя JSON-конфигурацию выше.
Информацию о шаблонах системных промптов и настройке песочницы NemoClaw см. в Руководстве по интеграции §4.
docker-compose up -dЗапускает MCP-сервер + headless Chromium с CDP. Подключите ваше зашифрованное хранилище с хоста.
3. Запустите Chrome с CDP и начните использовать
npx -y pop-pay launchПерезапустите ваш MCP-клиент. Теперь у агента есть доступ к инструментам MCP pop-pay.
Related MCP server: Arbor
Инструменты MCP
Инструмент | Описание |
| Выпуск виртуальной карты и внедрение учетных данных на страницу оплаты через CDP. Автоматически сканирует страницу на наличие скрытых инъекций промптов. |
| Автозаполнение платежной/контактной информации (имя, адрес, email, телефон). Автоматически сканирует страницу на наличие скрытых инъекций промптов. |
| Оплата вызовов API через платежный протокол HTTP x402. |
Совет для пользователей Claude Code: Добавьте следующее в
CLAUDE.mdвашего проекта, чтобы помочь агенту понять, когда вызывать pop-pay: "Когда вы сталкиваетесь с платежной формой или страницей оформления заказа, используйте инструментrequest_virtual_card. Для форм с платежной/контактной информацией сначала используйтеrequest_purchaser_info."
Конфигурация
Основные переменные находятся в ~/.config/pop-pay/.env. Полный список см. в ENV_REFERENCE.md.
Переменная | По умолчанию | Описание |
|
| Одобренные категории поставщиков — см. Книгу рецептов категорий |
|
| Макс. USD за транзакцию |
|
| Макс. USD в день |
|
| Блокировать циклы галлюцинаций/повторных попыток |
|
| Включить CDP-инъекцию карты |
|
|
|
Режим защитных барьеров (Guardrail Mode)
|
| |
Механизм | Сопоставление ключевых слов в строке рассуждений | Семантический анализ через LLM |
Стоимость | Ноль — без вызовов API | Один вызов LLM на запрос |
Лучше всего для | Разработки, рабочих процессов с низким риском | Продакшена, транзакций с высокой стоимостью |
Чтобы включить режим LLM, см. Руководство по интеграции §1.
Провайдеры
Провайдер | Описание |
BYOC (по умолчанию) | Используйте свою карту — зашифрованные учетные данные в хранилище, локальная CDP-инъекция. |
Stripe Issuing | Реальные виртуальные карты через Stripe API. Требуется |
Lithic | Адаптер для нескольких эмитентов (Stripe Issuing / Lithic). |
Mock | Тестовый режим с генерацией номеров карт для разработки. |
Приоритет: Stripe Issuing → BYOC Local → Mock.
Безопасность
Уровень | Защита |
Изоляция контекста | Учетные данные карты никогда не попадают в контекстное окно или логи агента |
Зашифрованное хранилище | AES-256-GCM с XOR-разделенной солью и нативным выводом ключа scrypt (Rust) |
Защита TOCTOU | Домен проверяется в момент CDP-инъекции — блокирует атаки перенаправления |
Редактирование представлений | Автоматическое маскирование ( |
См. THREAT_MODEL.md для полного анализа STRIDE и COMPLIANCE_FAQ.md для корпоративных деталей.
Архитектура
TypeScript — MCP-сервер, движок CDP-инъекции, защитные барьеры, CLI
Rust (napi-rs) — Нативный уровень безопасности: хранение XOR-разделенной соли, вывод ключа scrypt
Node.js crypto — Шифрование хранилища AES-256-GCM (привязка OpenSSL)
Chrome DevTools Protocol — Прямая инъекция в DOM через WebSocket
Документация
Модель угроз — Анализ STRIDE, 5 примитивов безопасности, 10 сценариев атак
Бенчмарк защитных барьеров — 95% точность в 20 тестовых сценариях
FAQ по комплаенсу — Детали PCI DSS, SOC 2, GDPR
Справочник окружения — Все переменные окружения POP_*
Руководство по интеграции — Настройка для Claude Code, Node.js SDK и браузерных агентов
Книга рецептов категорий — Шаблоны и примеры POP_ALLOWED_CATEGORIES
Лицензия
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityBmaintenanceWAF for AI agents — block prompt injection before it reaches the LLM.5MIT
- AlicenseNot gradedqualityBmaintenanceAgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.MIT
- FlicenseNot gradedqualityCmaintenanceA local-first security gateway and visual dashboard for AI agents that enforces cost caps, blocks prompt injections, and requires approval for dangerous actions.2
- AlicenseNot gradedqualityFmaintenanceEnables AI agents to make payments by securely storing encrypted card details and enforcing user-defined policies, allowing agents to fill checkout forms on any site.10MIT
Related MCP Connectors
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/100xPercent/pop-pay'
If you have feedback or need assistance with the MCP directory API, please join our Discord server