Skip to main content
Glama
zekebuilds-lab

@powforge/captcha-mcp

@powforge/captcha-mcp

Tu servidor MCP devuelve 429 cuando los agentes lo golpean. captcha-mcp hace que se ganen su siguiente llamada en su lugar. Entrega al agente un rompecabezas de prueba de trabajo (gratis, ~5s de CPU) o una factura Lightning de 3 sats — ambas son señales de retroceso legibles por máquina que un llamante autónomo puede satisfacer sin cuenta, correo electrónico o clave API.

Tres herramientas sobre stdio o HTTP. Solo stdlib. Sin registro, respaldo gratuito, autohospedado, sin reparto de ingresos.

¿Por qué no 429?

429 Too Many Requests es la forma equivocada para la era de los agentes. Hay tres patrones que se repiten en los informes de servidores MCP:

  • Los frameworks de agentes tratan el 429 como un fallo de conexión. Reintentan de inmediato, a menudo con una retrocesión exponencial que sigue siendo demasiado agresiva, y amplifican la sobrecarga que provocó el límite en primer lugar.

  • No hay una señal por llamante. Un 429 se dispara para el bucket, no para el agente. Un llamante ruidoso consigue que todos los demás sean limitados, y el servidor no tiene forma de pedir específicamente al ruidoso que vaya más despacio.

  • Retry-After es informativo y con frecuencia se ignora. Los agentes no lo parsean de forma consistente, no lo respetan de forma consistente y no tienen incentivo para esperar — el coste de reintentar es cero.

captcha-mcp sustituye el 429 por un desafío estilo 402. La siguiente llamada le cuesta algo al llamante (segundos de CPU o 3 sats). Ese coste es por llamante, legible por máquina y autolimitante — un agente que no pueda resolver el rompecabezas no puede inundar el endpoint.

Related MCP server: @bitcoinbenji/mcp

Inicio rápido

npx -y @powforge/captcha-mcp

Sin instalación, sin configuración, sin clave API. El servidor arranca en stdio y espera a un cliente MCP.

Para conectarlo a Claude Code, Cursor o cualquier host compatible con MCP, añade a tu configuración:

{
  "mcpServers": {
    "powforge-captcha": {
      "command": "npx",
      "args": ["-y", "@powforge/captcha-mcp"]
    }
  }
}

O ejecuta npx @powforge/captcha-mcp --install para imprimir el bloque de configuración.

Qué hace

Envuelve el servicio pow-captcha de PowForge (captcha.powforge.dev) como tres herramientas MCP:

Herramienta

Propósito

challenge

Solicita un rompecabezas de prueba de trabajo nuevo. Devuelve {id, salt, difficulty, signature}.

verify

Envía un nonce resuelto. Devuelve un token de acceso firmado con HMAC de 5 minutos.

status

Salud del servidor, estadísticas de por vida, metadatos del endpoint L402.

El nivel gratuito le cuesta al agente ~5-10 segundos de tiempo de CPU (SHA-256, por defecto 14 bits cero iniciales). El nivel de pago cuesta 3 sats a través de Lightning mediante L402 (RFC 7235 + factura bolt11 en WWW-Authenticate).

Por qué esto y no OAuth, claves API o Stripe

Enfoque

Coste por llamada

Cuenta requerida

Autohospedado

Amigable para agentes

Claves API

$0

n/a

no

OAuth

$0

n/a

no

Medición de Stripe

alta sobrecarga

n/a

no

Plataforma gestionada de autenticación MCP

100–2000 sats

no

no

PoW + L402 (este)

segundos o 3 sats

no

Los agentes no tienen direcciones de correo electrónico. No hacen clic en enlaces de confirmación. No introducen tarjetas de crédito. PoW + Lightning es la única primitiva de autenticación que funciona para llamantes completamente autónomos.

Las plataformas gestionadas de autenticación MCP funcionan, pero cobran 100–2000 sats por llamada en la infraestructura del proveedor — tus ingresos fluyen a través de sus raíles. Este paquete se ejecuta en tu servidor, tu nodo Lightning, tus claves. Tú te quedas los sats.

Configuración

Establece CAPTCHA_URL para apuntar a un backend de captcha diferente. El valor por defecto es http://localhost:3077 para que puedas ejecutar toda la pila localmente para desarrollo. Los despliegues de producción lo apuntan a https://captcha.powforge.dev.

CAPTCHA_URL=https://captcha.powforge.dev npx @powforge/captcha-mcp

Transporte HTTP Streamable

Los clientes MCP alojados (Smithery, hosts basados en navegador) necesitan HTTP, no stdio. Pasa --http o establece HTTP_MODE=1:

HTTP_MODE=1 PORT=3200 npx @powforge/captcha-mcp
# or
npx @powforge/captcha-mcp --http

El servidor entonces escucha en:

Endpoint

Método

Propósito

/mcp

POST

Solicitud JSON-RPC única, respuesta JSON-RPC única. Las notificaciones devuelven 202.

/mcp

GET

Flujo SSE para notificaciones empujadas por el servidor (se mantiene abierto con un latido de 25s).

/health

GET

Sonda de actividad — devuelve {ok, server, transport}. No es parte de MCP.

Sin estado. Sin ids de sesión. CORS abierto (Access-Control-Allow-Origin: *) para que los clientes de navegador funcionen. El modo Stdio no ha cambiado y sigue siendo el predeterminado — npx @powforge/captcha-mcp sin ninguna bandera sigue hablando JSON-RPC por stdin/stdout.

Prueba de humo del transporte HTTP:

HTTP_MODE=1 PORT=3200 node src/server.js &
curl -X POST http://localhost:3200/mcp \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"test","version":"1"}}}'

Devuelve {jsonrpc:"2.0", id:1, result:{protocolVersion:"2024-11-05", capabilities:{tools:{}}, serverInfo:{...}}}.

Desarrollo local

Clona el repositorio del widget captcha o ejecuta el servicio público. El servidor MCP solo necesita acceso HTTP a los endpoints de captcha listados en status.

git clone https://github.com/zekebuilds-lab/captcha-mcp
cd captcha-mcp
node src/server.js

Imprime ready en stderr y espera JSON-RPC en stdin.

Prueba de humo del protocolo manualmente:

echo '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"test","version":"1"}}}' | node src/server.js

Deberías ver una respuesta JSON con serverInfo: { name: "@powforge/captcha-mcp", version: "0.2.5" }.

Verificación de token desde tu propio backend

Cuando un agente envía un token a tu servicio, verifícalo sin confiar en el agente:

curl -X POST https://captcha.powforge.dev/api/token/verify \
  -H "Content-Type: application/json" \
  -d '{"token":"<token-from-verify-tool>"}'

Devuelve {valid: true, method, issued_at, expires_at} o {valid: false, reason}.

Paquetes relacionados

  • @powforge/captcha — el widget de navegador para el mismo servicio.

  • @powforge/mcp-l402-gate — middleware de Express para proteger cualquier servidor MCP con L402 + puntuación de profundidad de identidad.

  • @powforge/mcp-identity — oráculo de reputación de agentes. Combínalo con esta puerta para protección contra abusos en la primera llamada.

Cómo se compara esto con otras primitivas de autenticación de agentes MCP

El espacio de proteger servidores MCP se está llenando. Este es el panorama honesto, ordenado por la cercanía con la que cada herramienta se solapa con lo que hace captcha-mcp.

Herramienta

Vía de pago

Modelo de autenticación

Autohospedado

Nivel PoW gratuito

Sin cuenta para pagar

PayGated

Créditos de Stripe

API key + OAuth 2.1 + PKCE + M2M

sí (MIT)

no

no (registro de cliente de Stripe por llamante)

APort

no revelado

credenciales verificables W3C, hook pre-herramienta

socio de diseño

no

n/a (audita, no cobra)

AgentSign

no revelado

pasaporte firmado con Ed25519 + puerta de confianza

desconocido

no

n/a

x402-mcp

USDC en cadena

firma de cartera

no

no (necesita cartera financiada)

Managed MCP auth (Auth0 for AI, MintMCP)

SaaS

OAuth 2.0 / SAML / SSO

no

no

no

captcha-mcp (este)

Lightning (L402)

Puerta PoW + salto L402 + nivel gratuito

PayGated es la colisión más cercana. Mismo discurso de "monetizar herramientas MCP por llamada", misma postura de autohospedado + código abierto, pero se decanta por Stripe. Eso significa que necesitas una cuenta de Stripe en buen estado (KYC, un banco, un país compatible) para cobrar, y cada llamante necesita un registro de cliente de Stripe antes de poder pagarte un céntimo. El diferenciador de captcha-mcp es la vía sin cuenta: un autor de agentes no estadounidense paga 3 sats por llamada en unos 200 ms sin KYC, o resuelve un rompecabezas PoW gratuito si no va a pagar en absoluto.

APort y AgentSign se sitúan en una capa diferente. Registran quién usó una herramienta y bajo qué autoridad; no ponen precio a la llamada. Se combinan con una puerta como esta en lugar de reemplazarla.

Ninguna de ellas pone precio al acto de interactuar. Todas las demás filas asumen que el llamante ya es una identidad autorizada y miden o auditan después. El nivel PoW aquí es el único mecanismo de la tabla que pone un coste sobre la interacción en sí, no sobre la identidad del actor. Esa es la postura que defiende este paquete.

Un desglose más extenso frente a x402-mcp, @agentauth/mcp y Cloudflare ARC/ACT está en powforge.dev/mcp/compare/x402-mcp.

Licencia

MIT

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Related MCP Servers

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zekebuilds-lab/captcha-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server