Skip to main content
Glama

Safe4 — AIエージェント向けの支払いファイアウォール、MCP サーバーとして

Safe4 は、AIエージェントが提案した支払いを許可すべきかどうかを、 エージェントが実際に与えられたタスクに対して購入内容を照合することで判断します。

このサービスが存在するのは、予算上限では見逃されるケースです。つまり、すべての予算内に あり、許可されたカテゴリに含まれ、承認された取引相手への支払いでありながら — タスクに役立たないため、依然として誤った購入であるケースです。

このリポジトリは、ホスト型 MCP サーバーの公開マニフェスト兼クライアント例です。 サービス自体は api.safe4.ai で稼働しており、インストールするサーバーは ありません。

接続

Streamable HTTP、インストール不要:

{
  "mcpServers": {
    "safe4": {
      "type": "http",
      "url": "https://api.safe4.ai/mcp/"
    }
  }
}

接続とツール一覧の取得は無料です。有料なのは safe4_authorize だけです。

Related MCP server: EVIDIQ Aegis

ツール

safe4_price — 無料

現在の価格と、エンドポイントが受け入れる支払いネットワークを返します。これにより、 エージェントは有料の呼び出しを行う前にコストを確認できます。

safe4_authorize — 有料、x402 経由の USDC でコールごとに精算

提案された支払いに対して ALLOW または DENY の判定を、理由コード、 一致したコンセプト、ハッシュチェーン監査エントリとともに返します。

支払いなしで呼び出された場合、判定の代わりに x402 チャレンジを返します。 x402 対応クライアントは支払いを行い、結果のペイロードを payment 引数に入れて再度呼び出します。

引数:

引数

意味

task

エージェントがプリンシパルから与えられたタスク

purchase

購入されるもの

purchase_purpose

この購入がなぜタスクに役立つか

amount, currency

提案された支払い

counterparty

受取人

service_category

購入されるもののカテゴリ

allowed_service_categories

プリンシパルが許可するカテゴリ

allowed_counterparties

任意。プリンシパルが許可する受取人

task_id

任意。監査エントリにエコーバックされます

payment

x402 支払いペイロード。省略すると価格リストを受け取ります

タスクと 2 つの許可リストは、プリンシパルの制約であり、エージェントのものではありません — 購入はこれらに対して検証されます。したがって、自分で task を書いたエージェントは、 自分の宿題を自分で採点していることになります。Safe4 は渡されたすべてのフィールドを記録し、 タスクコンテキストをリクエスト由来としてマークするため、差し替えられた 制約は後で監査エントリに表示されます。

支払いなしで試す

この例は、無料の全機能 — 接続、ツール一覧、価格の取得、チャレンジの取得 — を実行し、 署名を行う前に停止します。必要なのは httpx だけです: キーも資金入りウォレットも不要です。

python examples/mcp_buyer_demo.py https://api.safe4.ai --dry-run

--dry-run を取り除き、SAFE4_BUYER_PRIVATE_KEY を設定すると、実際の判定を購入できます。このスクリプトは、 サーバーが提示した正確な金額と受取人に対してのみ EIP-3009 認可に署名し、 それ以外には署名しません。スクリプトはカストディを保持せず、Safe4 が鍵を見ることは ありません。

判定の根拠

順に 4 つのチェックがあり、購入はそのすべてを通過しなければなりません:

  1. 予算と上限 — トランザクションごと、日次、エージェント単位の制限。

  2. サービスカテゴリ — 購入のカテゴリが、プリンシパルが許可したカテゴリの いずれかでなければなりません。

  3. 取引相手 — タスクが allowed_counterparties を宣言している場合、それ以外の相手への 支払いは拒否されます。これは、すり替えられた受取人を検出する唯一のチェックです。 その攻撃では、タスクのテキストとカテゴリは同一です。

  4. タスクと購入の一致 — タスクは、購入が購入対象としているものを説明できなければならず、 単に単語が少し共通しているだけでは不十分です。

すべての判定はハッシュチェーン監査ログに追加されます。各エントリには前の エントリのハッシュが含まれるため、記録は改ざん検知可能で、再起動や 再デプロイをまたいで連続しています。

支払い

コールごとに x402 上の USDC で価格設定されます。エンドポイントは 402 チャレンジで条件を告知します。購入者は、告知されたネットワークのうち 自分に合うものを選んで支払います。Safe4 はウォレット鍵を保持せず、購入者の資金を管理しません。

リンク

セキュリティ

報告手順は SECURITY.md にあります。 エクスプロイトの詳細を含む公開 issue を開かないでください。

ライセンス

このリポジトリのマニフェストとクライアント例は MIT ライセンスです。 これらが説明するホスト型サービスは、別の商用製品です。

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Autonomous financial policy engine and budget guard for AI agent fleets. It verifies payment payloads, velocity caps, escrow release terms, and slippage inflation, returning risk verdicts and signed attestations.
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Provides a three-layer payment firewall for AI agents, enabling identity verification, risk screening, and execution authorization with on-chain policy enforcement for secure and auditable transactions.
    484
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • Verify x402 payment endpoints before an AI agent pays: scam scan, on-chain checks, trust scores.

  • See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Safe4AI/safe4-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server