Skip to main content
Glama

Safe4 — el firewall de pagos para agentes de IA, como servidor MCP

Safe4 decide si el pago propuesto por un agente de IA debe permitirse, comprobando la compra contra la tarea que el agente recibió realmente.

El caso para el que existe es aquel que los límites de presupuesto pasan por alto: un pago que está dentro de todos los presupuestos, en una categoría permitida y a una contraparte aprobada — y aun así es la compra equivocada, porque no sirve a la tarea.

Este repositorio es el manifiesto público y el ejemplo de cliente para el servidor MCP alojado. El servicio en sí se ejecuta en api.safe4.ai; no hay ningún servidor que instalar.

Connect

HTTP transmisible, sin instalación:

{
  "mcpServers": {
    "safe4": {
      "type": "http",
      "url": "https://api.safe4.ai/mcp/"
    }
  }
}

La conexión y el listado de herramientas son gratuitos. Solo safe4_authorize es de pago.

Related MCP server: EVIDIQ Aegis

Tools

safe4_price — gratuito

Devuelve el precio actual y las redes de pago que acepta el endpoint, para que un agente pueda ver el coste antes de comprometerse a una llamada de pago.

safe4_authorize — de pago, liquidado por llamada en USDC mediante x402

Devuelve una decisión ALLOW o DENY para un pago propuesto, con un código de motivo, los conceptos con los que coincidió y una entrada de auditoría encadenada por hash.

Si se llama sin un pago, devuelve el desafío x402 en lugar de una decisión. Un cliente compatible con x402 paga y vuelve a llamar con el payload resultante en el argumento payment.

Arguments:

Argument

Meaning

task

La tarea que se le dio al agente, tal como la expresa su principal

purchase

Lo que se está comprando

purchase_purpose

Por qué esta compra sirve a la tarea

amount, currency

El pago propuesto

counterparty

Quién lo recibiría

service_category

Categoría de lo que se está comprando

allowed_service_categories

Categorías que permite el principal

allowed_counterparties

Opcional. Beneficiarios que permite el principal

task_id

Opcional. Se refleja en la entrada de auditoría

payment

Un payload de pago x402. Omítelo para recibir la lista de precios

La tarea y las dos listas de permitidos son restricciones del principal, no del agente — son aquello contra lo que se evalúa la compra, así que un agente que escribe su propia task se está calificando su propio trabajo. Safe4 registra cada campo que recibió y marca el contexto de la tarea como proporcionado por la solicitud, de modo que una restricción sustituida es visible después en la entrada de auditoría.

Try it without paying

El ejemplo recorre toda la superficie gratuita — conectar, listar herramientas, leer el precio, obtener el desafío — y se detiene antes de firmar nada. Solo necesita httpx: sin clave, sin cartera con fondos.

python examples/mcp_buyer_demo.py https://api.safe4.ai --dry-run

Elimina --dry-run y define SAFE4_BUYER_PRIVATE_KEY para comprar una decisión real. Eso firma una autorización EIP-3009 por exactamente el importe y el beneficiario que el servidor anunció, y nada más; el script no tiene custodia y Safe4 nunca ve la clave.

En qué se basa una decisión

Cuatro comprobaciones, en orden, y una compra debe superarlas todas:

  1. Presupuesto y topes — límites por transacción, diarios y por agente.

  2. Categoría de servicio — la categoría de la compra debe ser una que el principal haya permitido.

  3. Contraparte — cuando la tarea declara allowed_counterparties, se rechaza el pago a cualquier otro. Esta es la única comprobación que detecta un beneficiario sustituido; el texto de la tarea y la categoría son idénticos en ese ataque.

  4. Coincidencia tarea-compra — la tarea debe dar cuenta de lo que la compra dice estar comprando, no limitarse a compartir una o dos palabras con ella.

Cada decisión se añade a un registro de auditoría encadenado por hash. Cada entrada lleva el hash de la entrada anterior, por lo que el registro es a prueba de manipulaciones y continuo a lo largo de reinicios y redespliegues.

Pago

Precio por llamada en USDC a través de x402. El endpoint anuncia sus condiciones en el desafío 402; los compradores pagan en la red anunciada que más les convenga. Safe4 no guarda ninguna clave de cartera y no custodia los fondos de los compradores.

Enlaces

Seguridad

Las instrucciones para notificar vulnerabilidades están en SECURITY.md. Por favor, no abras una incidencia pública que contenga detalles de explotación.

Licencia

El manifiesto y los ejemplos de cliente de este repositorio están bajo la licencia MIT. El servicio alojado que describen es un producto comercial independiente.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Autonomous financial policy engine and budget guard for AI agent fleets. It verifies payment payloads, velocity caps, escrow release terms, and slippage inflation, returning risk verdicts and signed attestations.
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Provides a three-layer payment firewall for AI agents, enabling identity verification, risk screening, and execution authorization with on-chain policy enforcement for secure and auditable transactions.
    484
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • Verify x402 payment endpoints before an AI agent pays: scam scan, on-chain checks, trust scores.

  • See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Safe4AI/safe4-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server