Safe4
OfficialSafe4 — платёжный файрвол для ИИ-агентов в виде MCP-сервера
Safe4 решает, следует ли разрешить предлагаемый ИИ-агентом платёж, сверяя покупку с задачей, которая фактически была поставлена агенту.
Сценарий, ради которого он существует, — это тот, что упускают бюджетные лимиты: платёж укладывается во все бюджеты, относится к разрешённой категории и направлен одобренному контрагенту — и всё равно является не той покупкой, потому что не служит задаче.
Этот репозиторий — публичный манифест и пример клиента для размещённого MCP-сервера. Сам сервис работает по адресу api.safe4.ai; устанавливать сервер не нужно.
Подключение
Streamable HTTP, без установки:
{
"mcpServers": {
"safe4": {
"type": "http",
"url": "https://api.safe4.ai/mcp/"
}
}
}Подключение и получение списка инструментов бесплатны. Платный только safe4_authorize.
Related MCP server: EVIDIQ Aegis
Инструменты
safe4_price — бесплатный
Возвращает текущую цену и платёжные сети, которые принимает эндпоинт, чтобы агент мог увидеть стоимость, прежде чем решиться на платный вызов.
safe4_authorize — платный, расчёт за каждый вызов в USDC через x402
Возвращает решение ALLOW или DENY по предлагаемому платежу с кодом причины, совпавшими концептами и хэш-связанной записью аудита.
При вызове без платежа возвращается x402-челлендж вместо решения. Клиент с поддержкой x402 производит платёж и вызывает снова, передавая полученную полезную нагрузку в аргументе payment.
Аргументы:
Argument | Значение |
| Задача, поставленная агенту, в формулировке принципала |
| Что приобретается |
| Почему эта покупка служит задаче |
| Предлагаемый платёж |
| Кто получит платёж |
| Категория приобретаемого |
| Категории, разрешённые принципалом |
| Необязательный. Получатели, разрешённые принципалом |
| Необязательный. Дублируется в записи аудита |
| Платёжная полезная нагрузка x402. Опустите, чтобы получить прайс-лист |
Задача и два списка разрешений — это ограничения принципала, а не агента: именно с ними сверяется покупка, поэтому агент, который задаёт собственный task, сам себе ставит оценку. Safe4 фиксирует каждое переданное ему поле и помечает контекст задачи как предоставленный запросом, поэтому подменённое ограничение впоследствии видно в записи аудита.
Попробуйте без оплаты
Пример охватывает весь бесплатный функционал — подключение, список инструментов, получение цены, получение челленджа — и останавливается перед подписанием чего-либо. Ему нужен только httpx: ни ключа, ни пополненного кошелька.
python examples/mcp_buyer_demo.py https://api.safe4.ai --dry-runУберите --dry-run и задайте SAFE4_BUYER_PRIVATE_KEY, чтобы получить реальное решение. При этом подписывается авторизация EIP-3009 ровно на ту сумму и того получателя, которых указал сервер, и ни на что иное; скрипт не принимает средства на хранение, и Safe4 никогда не видит ключ.
На чём основывается решение
Проверок четыре; они выполняются по порядку, и покупка должна пройти все:
Бюджет и лимиты — потранзакционные, дневные и привязанные к агенту лимиты.
Категория услуги — категория покупки должна быть среди разрешённых принципалом.
Контрагент — когда в задаче указан
allowed_counterparties, платёж любому другому получателю отклоняется. Это единственная проверка, которая обнаруживает подмену получателя; текст задачи и категория в такой атаке одинаковы.Соответствие задачи покупке — задача должна обосновывать то, что покупка описывает как приобретаемое, а не просто иметь с ней пару общих слов.
Каждое решение добавляется в хэш-связанный журнал аудита. Каждая запись содержит хэш предыдущей, поэтому журнал позволяет обнаружить любое вмешательство и непрерывен при перезапусках и повторных развёртываниях.
Оплата
Оплата за вызов в USDC через x402. Эндпоинт сообщает свои условия в челлендже 402; покупатели платят в той из предложенных сетей, которая им подходит. Safe4 не хранит ключей от кошельков и не принимает на хранение средства покупателей.
Ссылки
Документация API — https://api.safe4.ai/docs
Схема OpenAPI — https://api.safe4.ai/openapi.json
Обнаружение x402 — https://api.safe4.ai/.well-known/x402
Сайт — https://safe4.ai
Безопасность
Инструкции по сообщению об уязвимостях приведены в SECURITY.md. Пожалуйста, не открывайте публичный issue с деталями эксплойта.
Лицензия
Манифест и примеры клиентов в этом репозитории распространяются по лицензии MIT. Описываемый ими размещённый сервис — отдельный коммерческий продукт.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.MIT

EVIDIQ Aegisofficial
AlicenseNot gradedqualityBmaintenanceAutonomous financial policy engine and budget guard for AI agent fleets. It verifies payment payloads, velocity caps, escrow release terms, and slippage inflation, returning risk verdicts and signed attestations.1MIT- AlicenseNot gradedqualityBmaintenanceProvides a three-layer payment firewall for AI agents, enabling identity verification, risk screening, and execution authorization with on-chain policy enforcement for secure and auditable transactions.4842MIT
- AlicenseNot gradedqualityAmaintenanceDeterministic, auditable payment policy enforcement for AI agents. It provides pre-action authorization with scopes, budgets, allowlists, and signed mandates via an MCP server.MIT
Related MCP Connectors
Runtime permission, approval, and audit layer for AI agent tool execution.
Verify x402 payment endpoints before an AI agent pays: scam scan, on-chain checks, trust scores.
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Safe4AI/safe4-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server