pop-pay
Point One Percent — pop-pay
La capa de seguridad en tiempo de ejecución para el comercio de agentes de IA. CLI de instalación directa + servidor MCP. Las credenciales de la tarjeta se inyectan directamente en el DOM del navegador a través de CDP; nunca entran en la ventana de contexto del agente. Una instrucción alucinada no puede drenar una billetera que no puede ver.
Instalación
Elige tu método preferido:
pipx install "pop-pay[mcp]"pip install "pop-pay[mcp]"uv tool install "pop-pay[mcp]"pip install "pop-pay" # core (keyword guardrail + mock provider)
pip install "pop-pay[mcp,browser]" # CDP injection (browser automation)
pip install "pop-pay[mcp,llm]" # LLM guardrails (OpenAI, Ollama, vLLM, OpenRouter)
pip install "pop-pay[stripe]" # Stripe virtual card issuing
pip install "pop-pay[langchain]" # LangChain integration
pip install "pop-pay[all]" # everythingTodas las rutas de instalación exponen los binarios de la CLI: pop-launch, pop-init-vault, pop-unlock y pop-pay (lanzador del panel de control).
¿Usas Node.js / JavaScript? Echa un vistazo a pop-pay (npm) —
npm i -g pop-payobrew install 100xpercent/tap/pop-pay. Mismo modelo de seguridad, mismo formato de bóveda, ciclo de lanzamiento independiente: es seguro cambiar entre entornos de ejecución.
Related MCP server: 🍋 LemonCake — Billing & budgets for AI agents
Inicio rápido (CLI)
1. Inicializa la bóveda de credenciales cifrada
pop-init-vaultEsto cifra las credenciales de tu tarjeta en ~/.config/pop-pay/vault.enc (AES-256-GCM). Para una protección más fuerte (bloquea agentes con acceso a la shell):
pop-init-vault --passphrase # one-time setup
pop-unlock # run once per session2. Inicia Chrome con depuración remota CDP
pop-launchAbre una instancia de Chromium en http://localhost:9222 en la que pop-pay inyecta las credenciales. Tu agente (a través de MCP, automatización de navegador o x402) dirige entonces el flujo de pago; los detalles de la tarjeta nunca abandonan el proceso del navegador.
3. Abre el panel de monitoreo (opcional)
pop-payVista en tiempo real de la actividad de pago del agente, utilización del presupuesto y registros de rechazo.
4. Conecta a tu agente
Dos rutas de integración compatibles:
Servidor MCP — añade pop-pay a cualquier cliente compatible con MCP (Claude Code, OpenClaw). Consulta Servidor MCP a continuación.
SDK de Python / LangChain — consulta SDK de Python a continuación.
Servidor MCP (opcional)
El servidor MCP se invoca como un módulo de Python y descifra la bóveda al iniciarse.
Añadir a tu cliente MCP
{
"mcpServers": {
"pop-pay": {
"command": "python3",
"args": ["-m", "pop_pay.mcp_server"],
"env": {
"POP_CDP_URL": "http://localhost:9222"
}
}
}
}claude mcp add pop-pay -- python3 -m pop_pay.mcp_serverCon variables de entorno:
claude mcp add pop-pay \
-e POP_CDP_URL=http://localhost:9222 \
-e POP_ALLOWED_CATEGORIES='["aws","cloudflare"]' \
-e POP_MAX_PER_TX=100.0 \
-e POP_MAX_DAILY=500.0 \
-e POP_GUARDRAIL_ENGINE=keyword \
-- python3 -m pop_pay.mcp_serverCompatible con cualquier host MCP. Consulta la Guía de integración para obtener instrucciones de configuración y plantillas de System Prompt.
docker-compose up -dEjecuta el servidor MCP + Chromium headless con CDP. Monta tu bóveda cifrada desde el host. Consulta docker-compose.yml para la configuración.
Herramientas MCP
Herramienta | Descripción |
| Emite una tarjeta virtual e inyecta las credenciales en la página de pago a través de CDP. |
| Autocompleta la información de facturación/contacto (nombre, dirección, correo electrónico, teléfono). |
| Paga llamadas a la API a través del protocolo de pago HTTP x402. |
| Escanea una página de pago en busca de inyecciones de instrucciones ocultas o anomalías. |
Configuración
Variables principales en ~/.config/pop-pay/.env. Consulta ENV_REFERENCE.md para ver la lista completa.
Variable | Predeterminado | Descripción |
|
| Categorías de proveedores aprobadas — consulta Libro de recetas de categorías |
|
| Máximo USD por transacción |
|
| Máximo USD por día |
|
| Bloquear bucles de alucinación/reintento |
|
| Habilitar inyección de tarjeta CDP |
|
|
|
Modo de protección (Guardrail)
|
| |
Mecanismo | Coincidencia de palabras clave en la cadena de razonamiento | Análisis semántico mediante LLM |
Coste | Cero — sin llamadas a la API | Una llamada LLM por solicitud |
Ideal para | Desarrollo, flujos de trabajo de bajo riesgo | Producción, transacciones de alto valor |
Para habilitar el modo LLM, consulta Guía de integración §1.
Proveedores
Proveedor | Descripción |
BYOC (predeterminado) | Trae tu propia tarjeta — credenciales de bóveda cifradas, inyección CDP local. |
Stripe Issuing | Tarjetas virtuales reales a través de la API de Stripe. Requiere |
Lithic | Adaptador multi-emisor (Stripe Issuing / Lithic). |
Mock | Modo de prueba con números de tarjeta generados para desarrollo. |
Prioridad: Stripe Issuing → BYOC Local → Mock.
SDK de Python
Integra pop-pay en flujos de trabajo personalizados de Python o LangChain:
from pop_pay.client import PopClient
from pop_pay.providers.stripe_mock import MockStripeProvider
from pop_pay.core.models import GuardrailPolicy
client = PopClient(
provider=MockStripeProvider(),
policy=GuardrailPolicy(
allowed_categories=["API", "Cloud"],
max_amount_per_tx=50.0,
max_daily_budget=200.0,
),
)
# LangChain integration
from pop_pay.tools.langchain import PopPaymentTool
tool = PopPaymentTool(client=client, agent_id="agent-01")Consulta Guía de integración §2 para obtener la referencia completa del SDK y del proveedor.
Seguridad
Capa | Defensa |
Aislamiento de contexto | Las credenciales de la tarjeta nunca entran en la ventana de contexto o registros del agente |
Bóveda cifrada | AES-256-GCM con derivación de clave PBKDF2 e integración con el llavero del SO |
Protección TOCTOU | Dominio verificado en el momento de la inyección CDP — bloquea ataques de redirección |
Redacción de representaciones | Enmascaramiento automático ( |
Consulta THREAT_MODEL.md para ver el análisis STRIDE completo y COMPLIANCE_FAQ.md para detalles empresariales.
Arquitectura
Python — Motor principal, servidor MCP, lógica de protección, CLI
Cython — Operaciones de bóveda críticas para el rendimiento y protección de memoria
Chrome DevTools Protocol — Inyección directa en el DOM a través de WebSocket sin procesar
SQLite — Auditoría de transacciones locales y gestión de estado
Documentación
Modelo de amenazas — Análisis STRIDE, 5 primitivas de seguridad, 10 escenarios de ataque
Benchmark de protección — Evaluación entre modelos (Anthropic / OpenAI / Gemini) en 585 cargas útiles, 11 categorías de ataque
Preguntas frecuentes sobre cumplimiento — Detalles de PCI DSS, SOC 2, GDPR
Referencia de entorno — Todas las variables de entorno POP_*
Guía de integración — Configuración para Claude Code, SDK de Python y agentes de navegador
Libro de recetas de categorías — Patrones y ejemplos de POP_ALLOWED_CATEGORIES
Licencia
MIT
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Payment infrastructure for AI agents: spending rules, approval flows, single-use virtual cards.
Prepaid virtual cards for AI agents: one-time cards, spend caps, human approvals.
The independent agent-commerce protocol for AI-agent checkout on any online store.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceEnables AI agents to perform financial transactions such as direct payments, escrows, and bounty management using natural language with zero code integration. It provides a comprehensive suite of tools for fund streaming, subscriptions, and reputation tracking to facilitate secure agent-to-agent commerce.22MIT
- AlicenseAqualityBmaintenancePay-per-call USDC payment proxy for AI agents. Issue scoped Pay Tokens with hard spending caps and auto-journal every charge to freee / Money Forward / QuickBooks.6713MIT
- AlicenseNot gradedqualityCmaintenanceAgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI agents to make autonomous payments on Solana with on-chain enforced spending limits, preventing unauthorized fund drainage.21MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/100xPercent/pop-pay-python'
If you have feedback or need assistance with the MCP directory API, please join our Discord server