Skip to main content
Glama
StableOps

StableOps Agent Payments MCP Server

Official
by StableOps

StableOps Agent Payments MCP Server

中文文档

Сервер Model Context Protocol (MCP) на stdio, который позволяет агентам настраивать и запускать StableOps Agent Payments, пока закрытые ключи, сид-фразы, учётные данные KMS и право одобрения остаются под контролем пользователя.

Установка и запуск

Требуется Node.js 20 или новее.

При настройке укажите только ключ управления:

STABLEOPS_API_KEY=sk_sandbox_... \
STABLEOPS_AP_ENABLE_MANAGEMENT_WRITES=true \
STABLEOPS_AGENT_KEY_OUTPUT_FILE=/protected/absolute/path/stableops-agent-key \
npx -y -p @stableops/agent-payments-mcp-server@0.2.0 stableops-agent-payments-mcp

Режим управления по умолчанию доступен только для чтения. Инструменты, изменяющие состояние, регистрируются только с STABLEOPS_AP_ENABLE_MANAGEMENT_WRITES=true; процесс управления никогда не открывает обнаружение в открытом мире или выполнение платежей. Одноразовый секрет Agent Key никогда не возвращается модели. Сервер резервирует назначение 0600 перед выпуском и автоматически отзывает только что выпущенный ключ, если хранилище не сработало.

Инструмент сопряжения кошелька возвращает только точное сообщение, которое пользователь должен подписать. Ни один инструмент не принимает закрытый ключ, сид-фразу или учётные данные KMS. Пользователь подписывает в своём собственном кошельке и возвращает только подпись.

Для повседневного использования в рантайме удалите ключ управления и используйте ограниченный Agent Key вместе с пользовательским сайдкаром подписанта:

STABLEOPS_AGENT_KEY=ak_sandbox_... \
STABLEOPS_SIDECAR_URL=http://127.0.0.1:8789 \
STABLEOPS_SIDECAR_TOKEN=... \
npx -y -p @stableops/agent-payments-mcp-server@0.2.0 stableops-agent-payments-mcp

Режимы управления и рантайма взаимоисключающие. Сервер отказывается запускаться, если одновременно заданы STABLEOPS_API_KEY и STABLEOPS_AGENT_KEY. Режим рантайма предоставляет только инструменты обнаружения, бюджета, предпросмотра, контролируемой покупки и сверки платежей; он не может изменять политику или одобрять собственные платежи.

Related MCP server: @grokchain/mcp

Модель безопасности

  • Сервер никогда не принимает и не хранит закрытые ключи кошелька, сид-фразы или учётные данные KMS.

  • Пользователь должен подписывать доказательства владения кошельком вне сервера.

  • Платёж в рантайме может вызывать только управляемый пользователем ограниченный сайдкар подписанта, но не произвольную конечную точку подписи.

  • Неизвестные источники, неизвестные получатели и платежи выше порога требуют одобрения человека в StableOps.

  • Каждая новая покупка требует стабильного idempotency_key; при неопределённом расчёте необходимо сверять исходное намерение.

  • Каждая покупка должна использовать preview_token, привязанный к точному URL, максимальной котировке и контексту аудита; инструмент покупки не принимает заменяющий URL.

  • Токены предпросмотра локальны для процесса. После перезапуска MCP снова выполните предпросмотр исходного точного URL и продолжите с новым токеном; API проверяет полный хэш URL, сохранённый в намерении.

  • Ответы размером более 256 КиБ доступны как кратковременные ресурсы MCP; все встроенные сводки помечаются как недоверенный внешний контент.

Документация

Полное руководство см. на https://stableops.dev/en/docs/agent-payments/quickstart

Лицензия

Apache-2.0

Related MCP Connectors

Related MCP Servers

  • F
    license
    A
    quality
    D
    maintenance
    Enables AI agents to make contextual, private crypto payments using ENS identity and stealth addresses, with stealth-address privacy and agent spend policy controls.
    13
    1
    -
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables an autonomous agent wallet on Base to make payments, approve tokens, swap on Uniswap V3, Aerodrome, 0x and CoW Protocol, lend/borrow via Aave V3 and Morpho Blue, trade perps on Hyperliquid, and enforce risk policies via blacklists, caps, simulation, and audit logs.
    1
    Creative Commons Zero v1.0 Universal
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables autonomous agents to create and operate an Ethereum Safe wallet, send ETH or call contracts with their own signatures, and check transaction status without human approval or custody.
    1 npm
    1
    Apache 2.0