AESP MCP Server
OfficialAESP - Agent Economic Sovereignty Protocol
定义 AI 代理如何在人类主权下进行经济活动。
什么是 AESP
AESP 是一个 TypeScript SDK 和 MCP 集成层,用于在人类明确控制下进行代理支付。它旨在让代理能够执行经济操作,同时人类保留完整的经济主权。
核心原则:
策略门控执行 -- 每笔支出操作都受可配置策略规则约束(每笔交易限额、每日/每周/每月预算、地址白名单、时间窗口)。
人工干预路径 -- 高风险操作会被升级到审查队列,而不是自动批准。
可验证承诺 -- 执行上下文可绑定到 EIP-712 签名意图,从而提供链上结算保证。
实用集成 -- MCP 工具将保险库操作暴露给 AI 代理框架;子路径导出让你只导入所需内容。
Related MCP server: AgentPay MCP Server
安装
npm install @yault/aesp需要 Node.js >= 18。
快速开始
添加到 Claude Desktop
将以下内容添加到你的 Claude Desktop 配置(claude_desktop_config.json):
{
"mcpServers": {
"yault": {
"command": "npx",
"args": ["-y", "@yault/aesp"],
"env": {
"YAULT_API_KEY": "sk-yault-..."
}
}
}
}添加到 Claude Code
claude mcp add yault -- npx -y @yault/aesp然后在你的 shell 或 .claude/settings.json 中设置环境变量 YAULT_API_KEY。
独立运行
export YAULT_API_KEY="sk-yault-..."
yault-mcp # if installed globally
npx @yault/aesp # via npx获取你的 API 密钥
前往 yault.xyz 创建账户并获取你的 API 密钥(sk-yault-*)。该密钥与你的保险库绑定——每个用户管理自己的密钥。代理开发者无需密钥,除非他们同时也是保险库用户;由最终用户在自己的 MCP 客户端中配置密钥。
使用 SDK 模块
import { PolicyEngine } from '@yault/aesp/policy';
import { getAllMCPTools } from '@yault/aesp/mcp';
import { NegotiationStateMachine } from '@yault/aesp/negotiation';
const engine = new PolicyEngine(storageAdapter);
await engine.load();
const tools = getAllMCPTools(); // 6 MCP tool definitions模块
AESP 按子路径导出组织,让你只需导入所需内容:
子路径 | 描述 |
| 所有模块的统一再导出 |
| 共享类型定义( |
| 策略引擎,支持 8 项检查评估、预算跟踪和策略变更分类 |
| 代理身份派生、证书创建和层级管理 |
| 带会话管理的报价/还价状态机 |
| 用于双重签名协议的 EIP-712 结构化承诺构建器 |
| 带冻结/解冻控制的人工介入审查队列 |
| MCP 工具定义、参数验证和服务器路由器 |
| 用于跨代理发现(A2A 协议)的代理卡片构建器 |
| 密码学辅助:签名、加密、哈希、ZK 证明桥 |
| 上下文标记、临时地址池和整合调度 |
MCP 工具
stdio 服务器暴露了 6 个与后端连接的工具:
工具 | 方法 + 端点 | 用途 |
|
| 读取钱包保险库余额 |
|
| 将底层资产存入保险库 |
|
| 赎回保险库份额 |
|
| 转移保险库分配(从父账户到子账户) |
|
| 读取操作员/授权额度状态 |
|
| 读取多余额明细 |
后端要求
MCP 服务器是一个轻量 API 客户端。它期望 Yault 后端提供:
GET /api/vault/balance/:addressGET /api/vault/balances/:addressGET /api/vault/agent-authorizationPOST /api/vault/deposit--{ address, amount }POST /api/vault/redeem--{ address, shares }POST /api/vault/transfer--{ from_address, to_address, amount, currency? }
身份验证:通过 YAULT_API_KEY 环境变量提供 Authorization: Bearer sk-yault-*。
安全模型
AESP 围绕“有限自主权”构建:
代理 API 密钥应在支出执行前绑定策略。
支出控制应包含每笔交易限额和滚动限额(每日/每周/每月)。
适用时,目标地址约束应以白名单驱动。
敏感操作应保持在宽泛的代理密钥范围之外。
人工升级仍是策略违规时的回退方案。
如需报告漏洞,请参阅 SECURITY.md。
相关包
包 | 描述 |
封装 AESP 供代理框架使用的 ElizaOS 插件 |
开发
运行测试:
npm test构建 TypeScript:
npm run build:ts使用 WASM 构建(需要 acegf-wallet 作为同级仓库,或设置 ACEGF_ROOT):
npm run build:wasm
npm run build:ts完整开发指南请参阅 CONTRIBUTING.md。
许可证
本项目采用 Apache License 2.0 许可证。完整文本请参阅 LICENSE。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseAqualityDmaintenanceProvides a non-custodial USDC wallet on Base for AI agents, with human-in-the-loop approval for every payment.2415MIT- FlicenseNot gradedqualityAmaintenanceProvides a trust and governance layer for AI agents, enabling secure API access, credential vaulting, paid execution with human approval, and automatic call resume.82
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to analyze Ethereum wallets, simulate transactions, and draft transfers with deterministic policy and risk scoring, requiring human approval before on-chain execution.2ISC

capline-mcpofficial
AlicenseAqualityCmaintenanceEnables AI agents to make payments with strict spending limits enforced by signed mandates, preventing unauthorized fund movement beyond predefined caps and allowlists.422MIT
Related MCP Connectors
USDC treasury vaults, streaming payments, and DeFi yield for AI agents
Agent payments, API key vaulting, and governed mandates. Agents spend within user-defined limits.
Runtime permission, approval, and audit layer for AI agent tool execution.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/acechain-io/aesp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server