Skip to main content
Glama

Safe4 — AI 에이전트용 결제 방화벽, MCP 서버로 제공

Safe4는 AI 에이전트가 제안한 결제를 허용할지 결정합니다. 구매를 에이전트가 실제로 부여받은 작업과 대조하여 검증하는 방식입니다.

Safe4가 존재하는 이유는 예산 한도가 놓치는 경우를 다루기 위해서입니다. 즉, 모든 예산 안에 있고, 허용된 카테고리에 속하며, 승인된 거래 상대방에게 지급되는 결제 — 그러나 작업에 도움이 되지 않아 여전히 잘못된 구매인 경우입니다.

이 저장소는 호스팅 MCP 서버의 공개 매니페스트이자 클라이언트 예제입니다. 서비스 자체는 api.safe4.ai에서 실행되며, 설치할 서버는 없습니다.

연결

Streamable HTTP, 설치 불필요:

{
  "mcpServers": {
    "safe4": {
      "type": "http",
      "url": "https://api.safe4.ai/mcp/"
    }
  }
}

연결 및 도구 나열은 무료입니다. 유료인 것은 safe4_authorize뿐입니다.

Related MCP server: EVIDIQ Aegis

도구

safe4_price — 무료

현재 가격과 엔드포인트가 수락하는 결제 네트워크를 반환하므로, 에이전트는 유료 호출을 실행하기 전에 비용을 확인할 수 있습니다.

safe4_authorize — 유료, 호출당 x402를 통한 USDC로 정산

제안된 결제에 대해 ALLOW 또는 DENY 결정을 반환하며, 사유 코드, 일치된 개념, 그리고 해시 체인 방식의 감사 항목을 포함합니다.

결제 없이 호출하면 결정 대신 x402 챌린지를 반환합니다. x402를 지원하는 클라이언트는 결제한 다음, 결과 페이로드를 payment 인수에 담아 다시 호출합니다.

인수:

인수

의미

task

에이전트가 위임자가 명시한 대로 부여받은 작업

purchase

구매하려는 대상

purchase_purpose

이 구매가 작업에 도움이 되는 이유

amount, currency

제안된 결제 금액

counterparty

금액을 받을 대상

service_category

구매 대상의 카테고리

allowed_service_categories

위임자가 허용한 카테고리

allowed_counterparties

선택 사항. 위임자가 허용한 수취인

task_id

선택 사항. 감사 항목에 그대로 기록됩니다

payment

x402 결제 페이로드. 생략하면 가격 목록을 받습니다

작업과 두 허용 목록은 에이전트의 제약이 아니라 위임자의 제약입니다. 구매는 이를 기준으로 검증되므로, 에이전트가 자신의 task를 직접 작성하면 자기 숙제를 스스로 채점하는 셈입니다. Safe4는 제공받은 모든 필드를 기록하고 작업 컨텍스트가 요청에서 제공된 것임을 표시하므로, 대체된 제약은 이후 감사 항목에서 확인할 수 있습니다.

결제 없이 사용해 보기

예제는 무료 기능 전체를 — 연결, 도구 나열, 가격 확인, 챌린지 가져오기 — 실행한 다음, 서명하기 전에 멈춥니다. 필요한 것은 httpx뿐입니다. 키도, 자금이 있는 지갑도 필요 없습니다.

python examples/mcp_buyer_demo.py https://api.safe4.ai --dry-run

--dry-run을 빼고 SAFE4_BUYER_PRIVATE_KEY를 설정하면 실제 결정을 구매할 수 있습니다. 이 과정은 서버가 안내한 금액과 수취인에 정확히 일치하는 EIP-3009 인증에만 서명하며, 그 외의 어떤 것에도 서명하지 않습니다. 스크립트는 자금을 보관하지 않으며 Safe4는 키를 결코 볼 수 없습니다.

결정의 근거

순서대로 네 가지 검사가 있으며, 구매는 모두 통과해야 합니다:

  1. 예산 및 상한 — 거래별, 일일, 에이전트 범위 한도.

  2. 서비스 카테고리 — 구매의 카테고리는 위임자가 허용한 것이어야 합니다.

  3. 거래 상대방 — 작업이 allowed_counterparties를 명시하면, 그 외의 누구에게도 지급이 거부됩니다. 이는 수취인이 바뀐 공격을 탐지하는 유일한 검사입니다. 해당 공격에서는 작업 텍스트와 카테고리가 동일하기 때문입니다.

  4. 작업-구매 일치 — 작업은 구매가 구매한다고 말하는 대상을 설명할 수 있어야 하며, 단지 한두 단어를 공유하는 것만으로는 충분하지 않습니다.

모든 결정은 해시 체인 방식의 감사 로그에 추가됩니다. 각 항목은 이전 항목의 해시를 포함하므로, 기록은 변조 시도가 드러나며 재시작과 재배포를 거쳐도 연속성을 유지합니다.

결제

호출당 가격은 x402를 통한 USDC로 책정됩니다. 엔드포인트는 402 챌린지에서 결제 조건을 안내하며, 구매자는 안내된 네트워크 중 자신에게 맞는 네트워크로 결제합니다. Safe4는 지갑 키를 보유하지 않으며 구매자 자금을 보관하지 않습니다.

링크

보안

신고 방법은 SECURITY.md에 있습니다. 악용 세부 정보가 포함된 공개 이슈를 열지 마시기 바랍니다.

라이선스

이 저장소의 매니페스트와 클라이언트 예제는 MIT 라이선스가 적용됩니다. 여기서 설명하는 호스팅 서비스는 별도의 상용 제품입니다.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Autonomous financial policy engine and budget guard for AI agent fleets. It verifies payment payloads, velocity caps, escrow release terms, and slippage inflation, returning risk verdicts and signed attestations.
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Provides a three-layer payment firewall for AI agents, enabling identity verification, risk screening, and execution authorization with on-chain policy enforcement for secure and auditable transactions.
    484
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • Verify x402 payment endpoints before an AI agent pays: scam scan, on-chain checks, trust scores.

  • See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Safe4AI/safe4-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server