Safe4
OfficialSafe4 — AIエージェント向けの支払いファイアウォール、MCP サーバーとして
Safe4 は、AIエージェントが提案した支払いを許可すべきかどうかを、 エージェントが実際に与えられたタスクに対して購入内容を照合することで判断します。
このサービスが存在するのは、予算上限では見逃されるケースです。つまり、すべての予算内に あり、許可されたカテゴリに含まれ、承認された取引相手への支払いでありながら — タスクに役立たないため、依然として誤った購入であるケースです。
このリポジトリは、ホスト型 MCP サーバーの公開マニフェスト兼クライアント例です。
サービス自体は api.safe4.ai で稼働しており、インストールするサーバーは
ありません。
接続
Streamable HTTP、インストール不要:
{
"mcpServers": {
"safe4": {
"type": "http",
"url": "https://api.safe4.ai/mcp/"
}
}
}接続とツール一覧の取得は無料です。有料なのは safe4_authorize だけです。
Related MCP server: EVIDIQ Aegis
ツール
safe4_price — 無料
現在の価格と、エンドポイントが受け入れる支払いネットワークを返します。これにより、 エージェントは有料の呼び出しを行う前にコストを確認できます。
safe4_authorize — 有料、x402 経由の USDC でコールごとに精算
提案された支払いに対して ALLOW または DENY の判定を、理由コード、
一致したコンセプト、ハッシュチェーン監査エントリとともに返します。
支払いなしで呼び出された場合、判定の代わりに x402 チャレンジを返します。
x402 対応クライアントは支払いを行い、結果のペイロードを
payment 引数に入れて再度呼び出します。
引数:
引数 | 意味 |
| エージェントがプリンシパルから与えられたタスク |
| 購入されるもの |
| この購入がなぜタスクに役立つか |
| 提案された支払い |
| 受取人 |
| 購入されるもののカテゴリ |
| プリンシパルが許可するカテゴリ |
| 任意。プリンシパルが許可する受取人 |
| 任意。監査エントリにエコーバックされます |
| x402 支払いペイロード。省略すると価格リストを受け取ります |
タスクと 2 つの許可リストは、プリンシパルの制約であり、エージェントのものではありません —
購入はこれらに対して検証されます。したがって、自分で task を書いたエージェントは、
自分の宿題を自分で採点していることになります。Safe4 は渡されたすべてのフィールドを記録し、
タスクコンテキストをリクエスト由来としてマークするため、差し替えられた
制約は後で監査エントリに表示されます。
支払いなしで試す
この例は、無料の全機能 — 接続、ツール一覧、価格の取得、チャレンジの取得 — を実行し、
署名を行う前に停止します。必要なのは httpx だけです:
キーも資金入りウォレットも不要です。
python examples/mcp_buyer_demo.py https://api.safe4.ai --dry-run--dry-run を取り除き、SAFE4_BUYER_PRIVATE_KEY を設定すると、実際の判定を購入できます。このスクリプトは、
サーバーが提示した正確な金額と受取人に対してのみ EIP-3009 認可に署名し、
それ以外には署名しません。スクリプトはカストディを保持せず、Safe4 が鍵を見ることは
ありません。
判定の根拠
順に 4 つのチェックがあり、購入はそのすべてを通過しなければなりません:
予算と上限 — トランザクションごと、日次、エージェント単位の制限。
サービスカテゴリ — 購入のカテゴリが、プリンシパルが許可したカテゴリの いずれかでなければなりません。
取引相手 — タスクが
allowed_counterpartiesを宣言している場合、それ以外の相手への 支払いは拒否されます。これは、すり替えられた受取人を検出する唯一のチェックです。 その攻撃では、タスクのテキストとカテゴリは同一です。タスクと購入の一致 — タスクは、購入が購入対象としているものを説明できなければならず、 単に単語が少し共通しているだけでは不十分です。
すべての判定はハッシュチェーン監査ログに追加されます。各エントリには前の エントリのハッシュが含まれるため、記録は改ざん検知可能で、再起動や 再デプロイをまたいで連続しています。
支払い
コールごとに x402 上の USDC で価格設定されます。エンドポイントは
402 チャレンジで条件を告知します。購入者は、告知されたネットワークのうち
自分に合うものを選んで支払います。Safe4 はウォレット鍵を保持せず、購入者の資金を管理しません。
リンク
API ドキュメント — https://api.safe4.ai/docs
OpenAPI スキーマ — https://api.safe4.ai/openapi.json
x402 ディスカバリ — https://api.safe4.ai/.well-known/x402
サイト — https://safe4.ai
セキュリティ
報告手順は SECURITY.md にあります。 エクスプロイトの詳細を含む公開 issue を開かないでください。
ライセンス
このリポジトリのマニフェストとクライアント例は MIT ライセンスです。 これらが説明するホスト型サービスは、別の商用製品です。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.MIT

EVIDIQ Aegisofficial
AlicenseNot gradedqualityBmaintenanceAutonomous financial policy engine and budget guard for AI agent fleets. It verifies payment payloads, velocity caps, escrow release terms, and slippage inflation, returning risk verdicts and signed attestations.1MIT- AlicenseNot gradedqualityBmaintenanceProvides a three-layer payment firewall for AI agents, enabling identity verification, risk screening, and execution authorization with on-chain policy enforcement for secure and auditable transactions.4842MIT
- AlicenseNot gradedqualityAmaintenanceDeterministic, auditable payment policy enforcement for AI agents. It provides pre-action authorization with scopes, budgets, allowlists, and signed mandates via an MCP server.MIT
Related MCP Connectors
Runtime permission, approval, and audit layer for AI agent tool execution.
Verify x402 payment endpoints before an AI agent pays: scam scan, on-chain checks, trust scores.
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Safe4AI/safe4-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server