Safe4
OfficialSafe4 — AI 에이전트용 결제 방화벽, MCP 서버로 제공
Safe4는 AI 에이전트가 제안한 결제를 허용할지 결정합니다. 구매를 에이전트가 실제로 부여받은 작업과 대조하여 검증하는 방식입니다.
Safe4가 존재하는 이유는 예산 한도가 놓치는 경우를 다루기 위해서입니다. 즉, 모든 예산 안에 있고, 허용된 카테고리에 속하며, 승인된 거래 상대방에게 지급되는 결제 — 그러나 작업에 도움이 되지 않아 여전히 잘못된 구매인 경우입니다.
이 저장소는 호스팅 MCP 서버의 공개 매니페스트이자 클라이언트 예제입니다. 서비스 자체는 api.safe4.ai에서 실행되며, 설치할 서버는 없습니다.
연결
Streamable HTTP, 설치 불필요:
{
"mcpServers": {
"safe4": {
"type": "http",
"url": "https://api.safe4.ai/mcp/"
}
}
}연결 및 도구 나열은 무료입니다. 유료인 것은 safe4_authorize뿐입니다.
Related MCP server: EVIDIQ Aegis
도구
safe4_price — 무료
현재 가격과 엔드포인트가 수락하는 결제 네트워크를 반환하므로, 에이전트는 유료 호출을 실행하기 전에 비용을 확인할 수 있습니다.
safe4_authorize — 유료, 호출당 x402를 통한 USDC로 정산
제안된 결제에 대해 ALLOW 또는 DENY 결정을 반환하며, 사유 코드, 일치된 개념, 그리고 해시 체인 방식의 감사 항목을 포함합니다.
결제 없이 호출하면 결정 대신 x402 챌린지를 반환합니다. x402를 지원하는 클라이언트는 결제한 다음, 결과 페이로드를 payment 인수에 담아 다시 호출합니다.
인수:
인수 | 의미 |
| 에이전트가 위임자가 명시한 대로 부여받은 작업 |
| 구매하려는 대상 |
| 이 구매가 작업에 도움이 되는 이유 |
| 제안된 결제 금액 |
| 금액을 받을 대상 |
| 구매 대상의 카테고리 |
| 위임자가 허용한 카테고리 |
| 선택 사항. 위임자가 허용한 수취인 |
| 선택 사항. 감사 항목에 그대로 기록됩니다 |
| x402 결제 페이로드. 생략하면 가격 목록을 받습니다 |
작업과 두 허용 목록은 에이전트의 제약이 아니라 위임자의 제약입니다. 구매는 이를 기준으로 검증되므로, 에이전트가 자신의 task를 직접 작성하면 자기 숙제를 스스로 채점하는 셈입니다. Safe4는 제공받은 모든 필드를 기록하고 작업 컨텍스트가 요청에서 제공된 것임을 표시하므로, 대체된 제약은 이후 감사 항목에서 확인할 수 있습니다.
결제 없이 사용해 보기
예제는 무료 기능 전체를 — 연결, 도구 나열, 가격 확인, 챌린지 가져오기 — 실행한 다음, 서명하기 전에 멈춥니다. 필요한 것은 httpx뿐입니다. 키도, 자금이 있는 지갑도 필요 없습니다.
python examples/mcp_buyer_demo.py https://api.safe4.ai --dry-run--dry-run을 빼고 SAFE4_BUYER_PRIVATE_KEY를 설정하면 실제 결정을 구매할 수 있습니다. 이 과정은 서버가 안내한 금액과 수취인에 정확히 일치하는 EIP-3009 인증에만 서명하며, 그 외의 어떤 것에도 서명하지 않습니다. 스크립트는 자금을 보관하지 않으며 Safe4는 키를 결코 볼 수 없습니다.
결정의 근거
순서대로 네 가지 검사가 있으며, 구매는 모두 통과해야 합니다:
예산 및 상한 — 거래별, 일일, 에이전트 범위 한도.
서비스 카테고리 — 구매의 카테고리는 위임자가 허용한 것이어야 합니다.
거래 상대방 — 작업이
allowed_counterparties를 명시하면, 그 외의 누구에게도 지급이 거부됩니다. 이는 수취인이 바뀐 공격을 탐지하는 유일한 검사입니다. 해당 공격에서는 작업 텍스트와 카테고리가 동일하기 때문입니다.작업-구매 일치 — 작업은 구매가 구매한다고 말하는 대상을 설명할 수 있어야 하며, 단지 한두 단어를 공유하는 것만으로는 충분하지 않습니다.
모든 결정은 해시 체인 방식의 감사 로그에 추가됩니다. 각 항목은 이전 항목의 해시를 포함하므로, 기록은 변조 시도가 드러나며 재시작과 재배포를 거쳐도 연속성을 유지합니다.
결제
호출당 가격은 x402를 통한 USDC로 책정됩니다. 엔드포인트는 402 챌린지에서 결제 조건을 안내하며, 구매자는 안내된 네트워크 중 자신에게 맞는 네트워크로 결제합니다. Safe4는 지갑 키를 보유하지 않으며 구매자 자금을 보관하지 않습니다.
링크
API 문서 — https://api.safe4.ai/docs
OpenAPI 스키마 — https://api.safe4.ai/openapi.json
x402 디스커버리 — https://api.safe4.ai/.well-known/x402
사이트 — https://safe4.ai
보안
신고 방법은 SECURITY.md에 있습니다. 악용 세부 정보가 포함된 공개 이슈를 열지 마시기 바랍니다.
라이선스
이 저장소의 매니페스트와 클라이언트 예제는 MIT 라이선스가 적용됩니다. 여기서 설명하는 호스팅 서비스는 별도의 상용 제품입니다.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.MIT

EVIDIQ Aegisofficial
AlicenseNot gradedqualityBmaintenanceAutonomous financial policy engine and budget guard for AI agent fleets. It verifies payment payloads, velocity caps, escrow release terms, and slippage inflation, returning risk verdicts and signed attestations.1MIT- AlicenseNot gradedqualityBmaintenanceProvides a three-layer payment firewall for AI agents, enabling identity verification, risk screening, and execution authorization with on-chain policy enforcement for secure and auditable transactions.4842MIT
- AlicenseNot gradedqualityAmaintenanceDeterministic, auditable payment policy enforcement for AI agents. It provides pre-action authorization with scopes, budgets, allowlists, and signed mandates via an MCP server.MIT
Related MCP Connectors
Runtime permission, approval, and audit layer for AI agent tool execution.
Verify x402 payment endpoints before an AI agent pays: scam scan, on-chain checks, trust scores.
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Safe4AI/safe4-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server