Skip to main content
Glama
StableOps

StableOps Agent Payments MCP Server

Official
by StableOps

StableOps Agent Payments MCP Server

中文文档

Un servidor stdio Model Context Protocol (MCP) que permite a los agentes configurar y ejecutar StableOps Agent Payments mientras las claves privadas, frases semilla, credenciales KMS y la autoridad de aprobación permanecen bajo control del usuario.

Instalación y ejecución

Se requiere Node.js 20 o posterior.

Proporcione únicamente la clave de gestión durante la configuración:

STABLEOPS_API_KEY=sk_sandbox_... \
STABLEOPS_AP_ENABLE_MANAGEMENT_WRITES=true \
STABLEOPS_AGENT_KEY_OUTPUT_FILE=/protected/absolute/path/stableops-agent-key \
npx -y -p @stableops/agent-payments-mcp-server@0.2.0 stableops-agent-payments-mcp

El modo de gestión es de solo lectura por defecto. Las herramientas de mutación solo se registran con STABLEOPS_AP_ENABLE_MANAGEMENT_WRITES=true; el proceso de gestión nunca expone el descubrimiento de mundo abierto ni la ejecución de pagos. El secreto único de la Agent Key nunca se devuelve al modelo. El servidor reserva el destino 0600 antes de la emisión y revoca automáticamente una clave recién emitida si falla el almacenamiento.

La herramienta de emparejamiento de carteras devuelve únicamente el mensaje exacto que el usuario debe firmar. Ninguna herramienta acepta una clave privada, frase semilla o credencial KMS. El usuario firma en su propia cartera y devuelve únicamente la firma.

Para el uso diario en tiempo de ejecución, elimine la clave de gestión y utilice una Agent Key restringida junto con el sidecar de firma operado por el usuario:

STABLEOPS_AGENT_KEY=ak_sandbox_... \
STABLEOPS_SIDECAR_URL=http://127.0.0.1:8789 \
STABLEOPS_SIDECAR_TOKEN=... \
npx -y -p @stableops/agent-payments-mcp-server@0.2.0 stableops-agent-payments-mcp

Los modos de gestión y tiempo de ejecución son mutuamente excluyentes. El servidor se niega a iniciarse cuando tanto STABLEOPS_API_KEY como STABLEOPS_AGENT_KEY están configuradas. El modo de tiempo de ejecución solo expone herramientas de descubrimiento, presupuesto, vista previa, compra controlada y conciliación de pagos; no puede cambiar políticas ni aprobar su propio pago.

Related MCP server: @grokchain/mcp

Modelo de seguridad

  • El servidor nunca acepta ni almacena claves privadas de carteras, frases semilla ni credenciales KMS.

  • El usuario debe firmar las pruebas de propiedad de la cartera fuera del servidor.

  • El pago en tiempo de ejecución solo puede llamar al sidecar de firma restringido operado por el usuario, nunca a un endpoint de firma arbitrario.

  • Los orígenes desconocidos, los destinatarios desconocidos y los pagos por encima del umbral requieren aprobación humana en StableOps.

  • Cada nueva compra requiere una idempotency_key estable; la liquidación incierta debe conciliar la intención original.

  • Cada compra debe utilizar un preview_token vinculado a la URL exacta, la cotización máxima y el contexto de auditoría; la herramienta de compra no acepta URL de reemplazo.

  • Los tokens de vista previa son locales al proceso. Tras un reinicio de MCP, vuelva a previsualizar la URL exacta original y continúe con el nuevo token; la API verifica el hash completo de la URL almacenado en la intención.

  • Las respuestas de más de 256 KiB están disponibles como recursos MCP de corta duración; todos los resúmenes integrados se marcan como contenido externo no confiable.

Documentación

Consulte la guía completa en https://stableops.dev/en/docs/agent-payments/quickstart

Licencia

Apache-2.0

Related MCP Connectors

Related MCP Servers

  • F
    license
    A
    quality
    D
    maintenance
    Enables AI agents to make contextual, private crypto payments using ENS identity and stealth addresses, with stealth-address privacy and agent spend policy controls.
    13
    1
    -
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables an autonomous agent wallet on Base to make payments, approve tokens, swap on Uniswap V3, Aerodrome, 0x and CoW Protocol, lend/borrow via Aave V3 and Morpho Blue, trade perps on Hyperliquid, and enforce risk policies via blacklists, caps, simulation, and audit logs.
    1
    Creative Commons Zero v1.0 Universal
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables autonomous agents to create and operate an Ethereum Safe wallet, send ETH or call contracts with their own signatures, and check transaction status without human approval or custody.
    1 npm
    1
    Apache 2.0