@powforge/captcha-mcp
@powforge/captcha-mcp
Tu servidor MCP devuelve 429 cuando los agentes lo golpean. captcha-mcp hace que se ganen su siguiente llamada en su lugar. Entrega al agente un rompecabezas de prueba de trabajo (gratis, ~5s de CPU) o una factura Lightning de 3 sats — ambas son señales de retroceso legibles por máquina que un llamante autónomo puede satisfacer sin cuenta, correo electrónico o clave API.
Tres herramientas sobre stdio o HTTP. Solo stdlib. Sin registro, respaldo gratuito, autohospedado, sin reparto de ingresos.
¿Por qué no 429?
429 Too Many Requests es la forma equivocada para la era de los agentes. Hay tres patrones que se repiten en los informes de servidores MCP:
Los frameworks de agentes tratan el 429 como un fallo de conexión. Reintentan de inmediato, a menudo con una retrocesión exponencial que sigue siendo demasiado agresiva, y amplifican la sobrecarga que provocó el límite en primer lugar.
No hay una señal por llamante. Un 429 se dispara para el bucket, no para el agente. Un llamante ruidoso consigue que todos los demás sean limitados, y el servidor no tiene forma de pedir específicamente al ruidoso que vaya más despacio.
Retry-After es informativo y con frecuencia se ignora. Los agentes no lo parsean de forma consistente, no lo respetan de forma consistente y no tienen incentivo para esperar — el coste de reintentar es cero.
captcha-mcp sustituye el 429 por un desafío estilo 402. La siguiente llamada le cuesta algo al llamante (segundos de CPU o 3 sats). Ese coste es por llamante, legible por máquina y autolimitante — un agente que no pueda resolver el rompecabezas no puede inundar el endpoint.
Related MCP server: @bitcoinbenji/mcp
Inicio rápido
npx -y @powforge/captcha-mcpSin instalación, sin configuración, sin clave API. El servidor arranca en stdio y espera a un cliente MCP.
Para conectarlo a Claude Code, Cursor o cualquier host compatible con MCP, añade a tu configuración:
{
"mcpServers": {
"powforge-captcha": {
"command": "npx",
"args": ["-y", "@powforge/captcha-mcp"]
}
}
}O ejecuta npx @powforge/captcha-mcp --install para imprimir el bloque de configuración.
Qué hace
Envuelve el servicio pow-captcha de PowForge (captcha.powforge.dev) como tres herramientas MCP:
Herramienta | Propósito |
| Solicita un rompecabezas de prueba de trabajo nuevo. Devuelve |
| Envía un nonce resuelto. Devuelve un token de acceso firmado con HMAC de 5 minutos. |
| Salud del servidor, estadísticas de por vida, metadatos del endpoint L402. |
El nivel gratuito le cuesta al agente ~5-10 segundos de tiempo de CPU (SHA-256, por defecto 14 bits cero iniciales). El nivel de pago cuesta 3 sats a través de Lightning mediante L402 (RFC 7235 + factura bolt11 en WWW-Authenticate).
Por qué esto y no OAuth, claves API o Stripe
Enfoque | Coste por llamada | Cuenta requerida | Autohospedado | Amigable para agentes |
Claves API | $0 | sí | n/a | no |
OAuth | $0 | sí | n/a | no |
Medición de Stripe | alta sobrecarga | sí | n/a | no |
Plataforma gestionada de autenticación MCP | 100–2000 sats | no | no | sí |
PoW + L402 (este) | segundos o 3 sats | no | sí | sí |
Los agentes no tienen direcciones de correo electrónico. No hacen clic en enlaces de confirmación. No introducen tarjetas de crédito. PoW + Lightning es la única primitiva de autenticación que funciona para llamantes completamente autónomos.
Las plataformas gestionadas de autenticación MCP funcionan, pero cobran 100–2000 sats por llamada en la infraestructura del proveedor — tus ingresos fluyen a través de sus raíles. Este paquete se ejecuta en tu servidor, tu nodo Lightning, tus claves. Tú te quedas los sats.
Configuración
Establece CAPTCHA_URL para apuntar a un backend de captcha diferente. El valor por defecto es http://localhost:3077 para que puedas ejecutar toda la pila localmente para desarrollo. Los despliegues de producción lo apuntan a https://captcha.powforge.dev.
CAPTCHA_URL=https://captcha.powforge.dev npx @powforge/captcha-mcpTransporte HTTP Streamable
Los clientes MCP alojados (Smithery, hosts basados en navegador) necesitan HTTP, no stdio. Pasa --http o establece HTTP_MODE=1:
HTTP_MODE=1 PORT=3200 npx @powforge/captcha-mcp
# or
npx @powforge/captcha-mcp --httpEl servidor entonces escucha en:
Endpoint | Método | Propósito |
| POST | Solicitud JSON-RPC única, respuesta JSON-RPC única. Las notificaciones devuelven 202. |
| GET | Flujo SSE para notificaciones empujadas por el servidor (se mantiene abierto con un latido de 25s). |
| GET | Sonda de actividad — devuelve |
Sin estado. Sin ids de sesión. CORS abierto (Access-Control-Allow-Origin: *) para que los clientes de navegador funcionen. El modo Stdio no ha cambiado y sigue siendo el predeterminado — npx @powforge/captcha-mcp sin ninguna bandera sigue hablando JSON-RPC por stdin/stdout.
Prueba de humo del transporte HTTP:
HTTP_MODE=1 PORT=3200 node src/server.js &
curl -X POST http://localhost:3200/mcp \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"test","version":"1"}}}'Devuelve {jsonrpc:"2.0", id:1, result:{protocolVersion:"2024-11-05", capabilities:{tools:{}}, serverInfo:{...}}}.
Desarrollo local
Clona el repositorio del widget captcha o ejecuta el servicio público. El servidor MCP solo necesita acceso HTTP a los endpoints de captcha listados en status.
git clone https://github.com/zekebuilds-lab/captcha-mcp
cd captcha-mcp
node src/server.jsImprime ready en stderr y espera JSON-RPC en stdin.
Prueba de humo del protocolo manualmente:
echo '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"test","version":"1"}}}' | node src/server.jsDeberías ver una respuesta JSON con serverInfo: { name: "@powforge/captcha-mcp", version: "0.2.5" }.
Verificación de token desde tu propio backend
Cuando un agente envía un token a tu servicio, verifícalo sin confiar en el agente:
curl -X POST https://captcha.powforge.dev/api/token/verify \
-H "Content-Type: application/json" \
-d '{"token":"<token-from-verify-tool>"}'Devuelve {valid: true, method, issued_at, expires_at} o {valid: false, reason}.
Paquetes relacionados
@powforge/captcha— el widget de navegador para el mismo servicio.@powforge/mcp-l402-gate— middleware de Express para proteger cualquier servidor MCP con L402 + puntuación de profundidad de identidad.@powforge/mcp-identity— oráculo de reputación de agentes. Combínalo con esta puerta para protección contra abusos en la primera llamada.
Cómo se compara esto con otras primitivas de autenticación de agentes MCP
El espacio de proteger servidores MCP se está llenando. Este es el panorama honesto, ordenado por la cercanía con la que cada herramienta se solapa con lo que hace captcha-mcp.
Herramienta | Vía de pago | Modelo de autenticación | Autohospedado | Nivel PoW gratuito | Sin cuenta para pagar |
PayGated | Créditos de Stripe | API key + OAuth 2.1 + PKCE + M2M | sí (MIT) | no | no (registro de cliente de Stripe por llamante) |
APort | no revelado | credenciales verificables W3C, hook pre-herramienta | socio de diseño | no | n/a (audita, no cobra) |
AgentSign | no revelado | pasaporte firmado con Ed25519 + puerta de confianza | desconocido | no | n/a |
x402-mcp | USDC en cadena | firma de cartera | sí | no | no (necesita cartera financiada) |
Managed MCP auth (Auth0 for AI, MintMCP) | SaaS | OAuth 2.0 / SAML / SSO | no | no | no |
captcha-mcp (este) | Lightning (L402) | Puerta PoW + salto L402 + nivel gratuito | sí | sí | sí |
PayGated es la colisión más cercana. Mismo discurso de "monetizar herramientas MCP por llamada", misma postura de autohospedado + código abierto, pero se decanta por Stripe. Eso significa que necesitas una cuenta de Stripe en buen estado (KYC, un banco, un país compatible) para cobrar, y cada llamante necesita un registro de cliente de Stripe antes de poder pagarte un céntimo. El diferenciador de captcha-mcp es la vía sin cuenta: un autor de agentes no estadounidense paga 3 sats por llamada en unos 200 ms sin KYC, o resuelve un rompecabezas PoW gratuito si no va a pagar en absoluto.
APort y AgentSign se sitúan en una capa diferente. Registran quién usó una herramienta y bajo qué autoridad; no ponen precio a la llamada. Se combinan con una puerta como esta en lugar de reemplazarla.
Ninguna de ellas pone precio al acto de interactuar. Todas las demás filas asumen que el llamante ya es una identidad autorizada y miden o auditan después. El nivel PoW aquí es el único mecanismo de la tabla que pone un coste sobre la interacción en sí, no sobre la identidad del actor. Esa es la postura que defiende este paquete.
Un desglose más extenso frente a x402-mcp, @agentauth/mcp y Cloudflare ARC/ACT está en powforge.dev/mcp/compare/x402-mcp.
Licencia
MIT
Maintenance
Related MCP Servers
- AlicenseAqualityBmaintenanceMCP server that enables AI agents to make autonomous Bitcoin Lightning Network payments using the L402 protocol. Agents can pay for API access, purchase resources, and complete transactions without human intervention — invoice comes in, sats go out, done.179MIT
- AlicenseBqualityCmaintenanceMCP server offering 26 Lightning-paid tools for Bitcoin mempool intelligence and sovereign on-prem AI inference, with no third-party APIs and pay-per-call in sats.26181MIT
- AlicenseAqualityAmaintenanceAn MCP server that enables AI agents to access paid AI inference and web tools via HTTP 402 micropayments in USDC on Base, using the agent's wallet as identity.14331MIT
- AlicenseNot gradedqualityFmaintenanceMCP server that gives AI agents Lightning payments, L402 API access, trust verification, and service discovery.12MIT
Related MCP Connectors
Monetize any MCP server: x402 paywall, pay-per-call billing in USDC on Base, agent marketplace.
MCP server connecting AI agents to non-custodial staking data across 130+ networks.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zekebuilds-lab/captcha-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server