Skip to main content
Glama

Safe4 — платёжный файрвол для ИИ-агентов в виде MCP-сервера

Safe4 решает, следует ли разрешить предлагаемый ИИ-агентом платёж, сверяя покупку с задачей, которая фактически была поставлена агенту.

Сценарий, ради которого он существует, — это тот, что упускают бюджетные лимиты: платёж укладывается во все бюджеты, относится к разрешённой категории и направлен одобренному контрагенту — и всё равно является не той покупкой, потому что не служит задаче.

Этот репозиторий — публичный манифест и пример клиента для размещённого MCP-сервера. Сам сервис работает по адресу api.safe4.ai; устанавливать сервер не нужно.

Подключение

Streamable HTTP, без установки:

{
  "mcpServers": {
    "safe4": {
      "type": "http",
      "url": "https://api.safe4.ai/mcp/"
    }
  }
}

Подключение и получение списка инструментов бесплатны. Платный только safe4_authorize.

Related MCP server: EVIDIQ Aegis

Инструменты

safe4_price — бесплатный

Возвращает текущую цену и платёжные сети, которые принимает эндпоинт, чтобы агент мог увидеть стоимость, прежде чем решиться на платный вызов.

safe4_authorize — платный, расчёт за каждый вызов в USDC через x402

Возвращает решение ALLOW или DENY по предлагаемому платежу с кодом причины, совпавшими концептами и хэш-связанной записью аудита.

При вызове без платежа возвращается x402-челлендж вместо решения. Клиент с поддержкой x402 производит платёж и вызывает снова, передавая полученную полезную нагрузку в аргументе payment.

Аргументы:

Argument

Значение

task

Задача, поставленная агенту, в формулировке принципала

purchase

Что приобретается

purchase_purpose

Почему эта покупка служит задаче

amount, currency

Предлагаемый платёж

counterparty

Кто получит платёж

service_category

Категория приобретаемого

allowed_service_categories

Категории, разрешённые принципалом

allowed_counterparties

Необязательный. Получатели, разрешённые принципалом

task_id

Необязательный. Дублируется в записи аудита

payment

Платёжная полезная нагрузка x402. Опустите, чтобы получить прайс-лист

Задача и два списка разрешений — это ограничения принципала, а не агента: именно с ними сверяется покупка, поэтому агент, который задаёт собственный task, сам себе ставит оценку. Safe4 фиксирует каждое переданное ему поле и помечает контекст задачи как предоставленный запросом, поэтому подменённое ограничение впоследствии видно в записи аудита.

Попробуйте без оплаты

Пример охватывает весь бесплатный функционал — подключение, список инструментов, получение цены, получение челленджа — и останавливается перед подписанием чего-либо. Ему нужен только httpx: ни ключа, ни пополненного кошелька.

python examples/mcp_buyer_demo.py https://api.safe4.ai --dry-run

Уберите --dry-run и задайте SAFE4_BUYER_PRIVATE_KEY, чтобы получить реальное решение. При этом подписывается авторизация EIP-3009 ровно на ту сумму и того получателя, которых указал сервер, и ни на что иное; скрипт не принимает средства на хранение, и Safe4 никогда не видит ключ.

На чём основывается решение

Проверок четыре; они выполняются по порядку, и покупка должна пройти все:

  1. Бюджет и лимиты — потранзакционные, дневные и привязанные к агенту лимиты.

  2. Категория услуги — категория покупки должна быть среди разрешённых принципалом.

  3. Контрагент — когда в задаче указан allowed_counterparties, платёж любому другому получателю отклоняется. Это единственная проверка, которая обнаруживает подмену получателя; текст задачи и категория в такой атаке одинаковы.

  4. Соответствие задачи покупке — задача должна обосновывать то, что покупка описывает как приобретаемое, а не просто иметь с ней пару общих слов.

Каждое решение добавляется в хэш-связанный журнал аудита. Каждая запись содержит хэш предыдущей, поэтому журнал позволяет обнаружить любое вмешательство и непрерывен при перезапусках и повторных развёртываниях.

Оплата

Оплата за вызов в USDC через x402. Эндпоинт сообщает свои условия в челлендже 402; покупатели платят в той из предложенных сетей, которая им подходит. Safe4 не хранит ключей от кошельков и не принимает на хранение средства покупателей.

Ссылки

Безопасность

Инструкции по сообщению об уязвимостях приведены в SECURITY.md. Пожалуйста, не открывайте публичный issue с деталями эксплойта.

Лицензия

Манифест и примеры клиентов в этом репозитории распространяются по лицензии MIT. Описываемый ими размещённый сервис — отдельный коммерческий продукт.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Autonomous financial policy engine and budget guard for AI agent fleets. It verifies payment payloads, velocity caps, escrow release terms, and slippage inflation, returning risk verdicts and signed attestations.
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Provides a three-layer payment firewall for AI agents, enabling identity verification, risk screening, and execution authorization with on-chain policy enforcement for secure and auditable transactions.
    484
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • Verify x402 payment endpoints before an AI agent pays: scam scan, on-chain checks, trust scores.

  • See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Safe4AI/safe4-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server