Safe4
OfficialSafe4 — el firewall de pagos para agentes de IA, como servidor MCP
Safe4 decide si el pago propuesto por un agente de IA debe permitirse, comprobando la compra contra la tarea que el agente recibió realmente.
El caso para el que existe es aquel que los límites de presupuesto pasan por alto: un pago que está dentro de todos los presupuestos, en una categoría permitida y a una contraparte aprobada — y aun así es la compra equivocada, porque no sirve a la tarea.
Este repositorio es el manifiesto público y el ejemplo de cliente para el servidor MCP alojado. El servicio en sí se ejecuta en api.safe4.ai; no hay ningún servidor que instalar.
Connect
HTTP transmisible, sin instalación:
{
"mcpServers": {
"safe4": {
"type": "http",
"url": "https://api.safe4.ai/mcp/"
}
}
}La conexión y el listado de herramientas son gratuitos. Solo safe4_authorize es de pago.
Related MCP server: EVIDIQ Aegis
Tools
safe4_price — gratuito
Devuelve el precio actual y las redes de pago que acepta el endpoint, para que un agente pueda ver el coste antes de comprometerse a una llamada de pago.
safe4_authorize — de pago, liquidado por llamada en USDC mediante x402
Devuelve una decisión ALLOW o DENY para un pago propuesto, con un código de motivo, los conceptos con los que coincidió y una entrada de auditoría encadenada por hash.
Si se llama sin un pago, devuelve el desafío x402 en lugar de una decisión. Un cliente compatible con x402 paga y vuelve a llamar con el payload resultante en el argumento payment.
Arguments:
Argument | Meaning |
| La tarea que se le dio al agente, tal como la expresa su principal |
| Lo que se está comprando |
| Por qué esta compra sirve a la tarea |
| El pago propuesto |
| Quién lo recibiría |
| Categoría de lo que se está comprando |
| Categorías que permite el principal |
| Opcional. Beneficiarios que permite el principal |
| Opcional. Se refleja en la entrada de auditoría |
| Un payload de pago x402. Omítelo para recibir la lista de precios |
La tarea y las dos listas de permitidos son restricciones del principal, no del agente — son aquello contra lo que se evalúa la compra, así que un agente que escribe su propia task se está calificando su propio trabajo. Safe4 registra cada campo que recibió y marca el contexto de la tarea como proporcionado por la solicitud, de modo que una restricción sustituida es visible después en la entrada de auditoría.
Try it without paying
El ejemplo recorre toda la superficie gratuita — conectar, listar herramientas, leer el precio, obtener el desafío — y se detiene antes de firmar nada. Solo necesita httpx: sin clave, sin cartera con fondos.
python examples/mcp_buyer_demo.py https://api.safe4.ai --dry-runElimina --dry-run y define SAFE4_BUYER_PRIVATE_KEY para comprar una decisión real. Eso firma una autorización EIP-3009 por exactamente el importe y el beneficiario que el servidor anunció, y nada más; el script no tiene custodia y Safe4 nunca ve la clave.
En qué se basa una decisión
Cuatro comprobaciones, en orden, y una compra debe superarlas todas:
Presupuesto y topes — límites por transacción, diarios y por agente.
Categoría de servicio — la categoría de la compra debe ser una que el principal haya permitido.
Contraparte — cuando la tarea declara
allowed_counterparties, se rechaza el pago a cualquier otro. Esta es la única comprobación que detecta un beneficiario sustituido; el texto de la tarea y la categoría son idénticos en ese ataque.Coincidencia tarea-compra — la tarea debe dar cuenta de lo que la compra dice estar comprando, no limitarse a compartir una o dos palabras con ella.
Cada decisión se añade a un registro de auditoría encadenado por hash. Cada entrada lleva el hash de la entrada anterior, por lo que el registro es a prueba de manipulaciones y continuo a lo largo de reinicios y redespliegues.
Pago
Precio por llamada en USDC a través de x402. El endpoint anuncia sus condiciones en el desafío 402; los compradores pagan en la red anunciada que más les convenga. Safe4 no guarda ninguna clave de cartera y no custodia los fondos de los compradores.
Enlaces
Documentación de la API — https://api.safe4.ai/docs
Esquema OpenAPI — https://api.safe4.ai/openapi.json
Descubrimiento x402 — https://api.safe4.ai/.well-known/x402
Sitio web — https://safe4.ai
Seguridad
Las instrucciones para notificar vulnerabilidades están en SECURITY.md. Por favor, no abras una incidencia pública que contenga detalles de explotación.
Licencia
El manifiesto y los ejemplos de cliente de este repositorio están bajo la licencia MIT. El servicio alojado que describen es un producto comercial independiente.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.MIT

EVIDIQ Aegisofficial
AlicenseNot gradedqualityBmaintenanceAutonomous financial policy engine and budget guard for AI agent fleets. It verifies payment payloads, velocity caps, escrow release terms, and slippage inflation, returning risk verdicts and signed attestations.1MIT- AlicenseNot gradedqualityBmaintenanceProvides a three-layer payment firewall for AI agents, enabling identity verification, risk screening, and execution authorization with on-chain policy enforcement for secure and auditable transactions.4842MIT
- AlicenseNot gradedqualityAmaintenanceDeterministic, auditable payment policy enforcement for AI agents. It provides pre-action authorization with scopes, budgets, allowlists, and signed mandates via an MCP server.MIT
Related MCP Connectors
Runtime permission, approval, and audit layer for AI agent tool execution.
Verify x402 payment endpoints before an AI agent pays: scam scan, on-chain checks, trust scores.
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Safe4AI/safe4-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server