Skip to main content
Glama

npm version License: MIT CI Node.js

Point One Percent — pop-pay

Уровень безопасности времени выполнения для коммерции с использованием ИИ-агентов. Данные карты внедряются непосредственно в DOM браузера через CDP — они никогда не попадают в контекстное окно агента. Одна галлюцинация не сможет опустошить кошелек, который она не видит.

Начало работы

1. Инициализация хранилища учетных данных

npx -y pop-pay pop-init-vault

Это зашифрует учетные данные вашей карты в ~/.config/pop-pay/vault.enc (AES-256-GCM). MCP-сервер автоматически расшифровывает их при запуске.

Для более надежной защиты (рекомендуется — блокирует агентов с доступом к оболочке):

npx -y pop-pay pop-init-vault --passphrase   # one-time setup
npx -y pop-pay pop-unlock                     # run once before each session

2. Добавление в ваш MCP-клиент

Стандартная конфигурация для любого MCP-совместимого клиента:

{
  "mcpServers": {
    "pop-pay": {
      "command": "npx",
      "args": ["-y", "pop-pay", "launch-mcp"],
      "env": {
        "POP_CDP_URL": "http://localhost:9222"
      }
    }
  }
}

Claude Code использует собственный CLI — JSON-конфигурация выше не требуется.

claude mcp add --scope user pop-pay -- npx -y pop-pay launch-mcp

--scope user делает его доступным для всех проектов. Чтобы удалить: claude mcp remove pop-pay

Добавьте JSON-конфигурацию выше в:

  • Cursor: ~/.cursor/mcp.json

  • Windsurf: ~/.codeium/windsurf/mcp_config.json

  • VS Code (Copilot): .vscode/mcp.json в корне проекта

OpenClaw использует собственный CLI — JSON-конфигурация выше не требуется.

openclaw mcp add pop-pay -- npx -y pop-pay launch-mcp

Или добавьте в ~/.openclaw/mcp_servers.json, используя JSON-конфигурацию выше.

Информацию о шаблонах системных промптов и настройке песочницы NemoClaw см. в Руководстве по интеграции §4.

docker-compose up -d

Запускает MCP-сервер + headless Chromium с CDP. Подключите ваше зашифрованное хранилище с хоста.

3. Запустите Chrome с CDP и начните использовать

npx -y pop-pay launch

Перезапустите ваш MCP-клиент. Теперь у агента есть доступ к инструментам MCP pop-pay.

Related MCP server: Arbor

Инструменты MCP

Инструмент

Описание

request_virtual_card

Выпуск виртуальной карты и внедрение учетных данных на страницу оплаты через CDP. Автоматически сканирует страницу на наличие скрытых инъекций промптов.

request_purchaser_info

Автозаполнение платежной/контактной информации (имя, адрес, email, телефон). Автоматически сканирует страницу на наличие скрытых инъекций промптов.

request_x402_payment

Оплата вызовов API через платежный протокол HTTP x402.

Совет для пользователей Claude Code: Добавьте следующее в CLAUDE.md вашего проекта, чтобы помочь агенту понять, когда вызывать pop-pay: "Когда вы сталкиваетесь с платежной формой или страницей оформления заказа, используйте инструмент request_virtual_card. Для форм с платежной/контактной информацией сначала используйте request_purchaser_info."

Конфигурация

Основные переменные находятся в ~/.config/pop-pay/.env. Полный список см. в ENV_REFERENCE.md.

Переменная

По умолчанию

Описание

POP_ALLOWED_CATEGORIES

["aws","cloudflare"]

Одобренные категории поставщиков — см. Книгу рецептов категорий

POP_MAX_PER_TX

100.0

Макс. USD за транзакцию

POP_MAX_DAILY

500.0

Макс. USD в день

POP_BLOCK_LOOPS

true

Блокировать циклы галлюцинаций/повторных попыток

POP_AUTO_INJECT

true

Включить CDP-инъекцию карты

POP_GUARDRAIL_ENGINE

keyword

keyword (бесплатно) или llm (семантический)

Режим защитных барьеров (Guardrail Mode)

keyword (по умолчанию)

llm

Механизм

Сопоставление ключевых слов в строке рассуждений

Семантический анализ через LLM

Стоимость

Ноль — без вызовов API

Один вызов LLM на запрос

Лучше всего для

Разработки, рабочих процессов с низким риском

Продакшена, транзакций с высокой стоимостью

Чтобы включить режим LLM, см. Руководство по интеграции §1.

Провайдеры

Провайдер

Описание

BYOC (по умолчанию)

Используйте свою карту — зашифрованные учетные данные в хранилище, локальная CDP-инъекция.

Stripe Issuing

Реальные виртуальные карты через Stripe API. Требуется POP_STRIPE_KEY.

Lithic

Адаптер для нескольких эмитентов (Stripe Issuing / Lithic).

Mock

Тестовый режим с генерацией номеров карт для разработки.

Приоритет: Stripe Issuing → BYOC Local → Mock.

Безопасность

Уровень

Защита

Изоляция контекста

Учетные данные карты никогда не попадают в контекстное окно или логи агента

Зашифрованное хранилище

AES-256-GCM с XOR-разделенной солью и нативным выводом ключа scrypt (Rust)

Защита TOCTOU

Домен проверяется в момент CDP-инъекции — блокирует атаки перенаправления

Редактирование представлений

Автоматическое маскирование (****-4242) во всех ответах MCP, логах и трассировках

См. THREAT_MODEL.md для полного анализа STRIDE и COMPLIANCE_FAQ.md для корпоративных деталей.

Архитектура

  • TypeScript — MCP-сервер, движок CDP-инъекции, защитные барьеры, CLI

  • Rust (napi-rs) — Нативный уровень безопасности: хранение XOR-разделенной соли, вывод ключа scrypt

  • Node.js crypto — Шифрование хранилища AES-256-GCM (привязка OpenSSL)

  • Chrome DevTools Protocol — Прямая инъекция в DOM через WebSocket

Документация

Лицензия

MIT

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
12Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    AgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    A local-first security gateway and visual dashboard for AI agents that enforces cost caps, blocks prompt injections, and requires approval for dangerous actions.
    2
  • A
    license
    Not graded
    quality
    F
    maintenance
    Enables AI agents to make payments by securely storing encrypted card details and enforcing user-defined policies, allowing agents to fill checkout forms on any site.
    10
    MIT

View all related MCP servers

Related MCP Connectors

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/100xPercent/pop-pay'

If you have feedback or need assistance with the MCP directory API, please join our Discord server