pathguard-mcp
pathguard-mcp
让兼容 MCP 的 AI 代理借助 PathGuard 直接在对话中检查加密货币交易是否存在诈骗和错误。它支持本地 MCP 客户端,如 Claude Desktop、Claude Code、Gemini CLI、Grok CLI、Cursor 和 Codex,并支持用于 ChatGPT 和 Grok 网页连接器的远程 Streamable HTTP 部署。
所有套餐均可用,包括免费套餐——这只会调用经过认证的 API 端点,与所有其他功能相同,因此你现有 API 密钥的配额适用。
安装
pip install pathguard-mcp(目前还尚未发布到 PyPI,请直接从源码安装:在此文件夹中执行 pip install -e .。)
要求 mcp >= 2.0。此版本是针对当前 MCP SDK 构建和测试的。如果你使用带有旧 FastMCP API 的旧版本,请先升级(pip install --upgrade mcp),否则将无法正常工作。
Related MCP server: contract-guard-mcp
获取 API 密钥
如果你没有账号,请前往 pathguard.cieltech.org/docs.html 免费注册。
配置本地 MCP 客户端
在客户端运行的环境安装此软件包,然后将你的 PathGuard API 密钥提供给服务器。以下示例使用已安装的 pathguard-mcp 命令。如果它不在你的 PATH 中,请将其替换为完整可执行路径。
Claude Desktop
将以下内容添加到 Claude Desktop 配置(claude_desktop_config.json)中:
{
"mcpServers": {
"pathguard": {
"command": "pathguard-mcp",
"env": {
"PATHGUARD_API_KEY": "pg_your_key_here"
}
}
}
}重启 Claude Desktop,Claude 将自动获得 PathGuard 工具的使用权限。
Claude code
claude mcp add --transport stdio pathguard -- \
pathguard-mcp在启动 Claude Code 的环境中设置 PATHGUARD_API_KEY。或者,使用 Claude Code 的 MCP 配置显式传递该变量。
Gemini CLI
将以下条目添加到 ~/.gemini/settings.json 中进行用户级配置,或添加到项目中的 .gemini/settings.json:
{
"mcpServers": {
"pathguard": {
"command": "pathguard-mcp",
"env": {
"PATHGUARD_API_KEY": "pg_your_key_here"
}
}
}
}或者,在导出密钥后通过命令行添加:
export PATHGUARD_API_KEY=pg_your_key_here
gemini mcp add --scope user pathguard pathguard-mcpGrok CLI
导出密钥后,添加本地 stdio 服务器:
export PATHGUARD_API_KEY=pg_your_key_here
grok mcp add pathguard -- pathguard-mcp若要在 ~/.grok/config.toml 中手动存储配置,请使用:
[mcp_servers.pathguard]
command = "pathguard-mcp"
env = { PATHGUARD_API_KEY = "${PATHGUARD_API_KEY}" }Codex、Cursor、 VS Code 和其他本地 MCP 客户端
使用与 Claude Desktop 示例相同的 stdio 服务器定义:命令 pathguard-mcp,无参数,并在其环境中配置 PATHGUARD_API_KEY。配置文件的存储位置和操作界面因客户端而异;MCP 服务器设置相同。
配置远程客户端:、ChatGPT 和 Grok 网页版
ChatGPT 和 浏览器级的浏览器级自定义连接器无法在您的计算机上启动命令。基于 Streamable HTTP 部署 PathGuard MCP,并在 HTTPS 下托架,然后在连接器 UI 中输入公共端点。
在本地或你的部署环境中启动 HTTP 服务器:
export PATHGUARD_API_KEY=pg_your_key_here
pathguard-mcp --transport streamable-http --host 0.0.0.0 --port 8000 \
--allowed-host mcp.example.comMCP 端点为 http://<host>:8000/mcp。对于 ChatGPT 或 Grok 网页版,将其作为受保护的 HTTPS URL 发布,例如 https://mcp.example.com/mcp;不要在浏览器或仓库中暴露 API 密钥。通过 --allowed-host(或设置 PATHGUARD_MCP_ALLOWED_HOSTS=mcp.example.com)将其主机名传递,以便服务器可以安全接受通过该公共域发出的请求。此服务器的 PathGuard 凭据是服务器端的,因此每个部署实例代表与其 PATHGUARD_API_KEY 关联的 PathGuard 账户。
ChatGPT
在启用了在开发者模式的 ChatGPT 工作区中,创建一个自定义 MCP 应用,提供公共的 https://.../mcp 端点,扫描其工具,并根据工作区的要求保存或发布。ChatGPT 仅连接到远程 MCP 服务器,而不是本地 stdio 命令。请参阅 OpenAI 的开发者模式与 MCP 应用指南了解当前计划的可用性和配置。
Grok 网页版
在 [grok.com/connectors][https://grok.com/connectors] 上,选择 新建连接器,然后选择 自定义,并输入公共 https://.../mcp 端点。Grok 必须能够通过公网访问该服务器。有关其当前的连接流程,请参阅 xAI 的自定义 MCP 连接器指南。
部署说明
对于新的远程部署,请使用 Streamable HTTP;它是当前 MCP HTTP 传输方式。
在托管平台或反向代^轮上终止 TLS,并在可行的情况下将访问限制在受信任的用户或网关上。该服务器当前使用一个配置好的 API 密钥对 PathGuard 进行认证;它不对单个 MCP 用户进行身份验证。
在环境变量中配置
PATHGUARD_MCP_TRANSPORT=streamable-http,PATHGUARD_MCP_HOST=0.0.0.0,PATHGUARD_MCP_PORT=8000和PATHGUARD_MCP_ALLOWED_HOSTS=mcp.example.com, 而不使用命令行参数(如果这更适合部署平台)。当未设置PATHGUARD_MCP_PORT时,也支持PORT环境变量。对桌面和 CLI 客户端保留默认的
stdio传输方式。
可用工具
工具 | 功能 |
| 扫描单笔,识别诈骗地址、剪贴板劫持模式和输入失误 |
| 在一次调用中扫描最多 100 笔交易 |
| 将地址标记为诈骗地址(社区举报) |
| 查看当前套餐、配额和本月使用量 |
无需真实部署即可本地测试
将后端指向本地服务,而非生产环境:
export PATHGUARD_API_KEY=pg_your_test_key
export PATHGUARD_API_BASE=http://localhost:8000
pathguard-mcp完整 API 参考
请参阅 pathguard.cieltech.org/docs.html 以获取完整的接口文档、速率限制和标志图表含义。此 MCP 服务器只是同一 API 的轻量封装。
Related MCP Connectors
Pay-per-call safety checks for AI agents: screen a crypto address or URL before you transact.
Scam and phishing detection for AI agents: safe/warn/danger verdicts for URLs and messages.
Crypto transaction firewall and risk tools for MCP agents.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Related MCP Servers
- AlicenseAqualityCmaintenanceScans suspicious messages, URLs, and text for scams inside any MCP-compatible AI assistant. No signup or API key needed for anonymous use.182 npmMIT
- AlicenseNot gradedqualityBmaintenanceMCP server for a pre-interaction risk check on any EVM contract/token, enabling agents to verify contracts before approving, swapping, or trusting an address.1MIT
- AlicenseAqualityAmaintenanceMCP server that enables AI signing agents to pre-flight transactions by checking ERC-7730 descriptor safety, explaining function semantics, and scanning contracts for danger primitives.4MIT
- AlicenseAqualityCmaintenanceRead-only crypto safety MCP server that helps AI agents and wallets verify token honeypot risks, decode EIP-712 signatures, scan approval risks, and simulate transactions before signing.8MIT