pop-pay
Point One Percent — pop-pay
Уровень безопасности среды выполнения для коммерции ИИ-агентов. Готовое решение CLI + MCP-сервер. Данные карты внедряются непосредственно в DOM браузера через CDP — они никогда не попадают в контекстное окно агента. Галлюцинирующий промпт не может опустошить кошелек, который он не видит.
Установка
Выберите предпочтительный метод:
pipx install "pop-pay[mcp]"pip install "pop-pay[mcp]"uv tool install "pop-pay[mcp]"pip install "pop-pay" # core (keyword guardrail + mock provider)
pip install "pop-pay[mcp,browser]" # CDP injection (browser automation)
pip install "pop-pay[mcp,llm]" # LLM guardrails (OpenAI, Ollama, vLLM, OpenRouter)
pip install "pop-pay[stripe]" # Stripe virtual card issuing
pip install "pop-pay[langchain]" # LangChain integration
pip install "pop-pay[all]" # everythingВсе пути установки предоставляют бинарные файлы CLI: pop-launch, pop-init-vault, pop-unlock и pop-pay (запуск панели управления).
Используете Node.js / JavaScript? Ознакомьтесь с pop-pay (npm) —
npm i -g pop-payилиbrew install 100xpercent/tap/pop-pay. Та же модель безопасности, тот же формат хранилища, независимый цикл выпуска — можно безопасно переключаться между средами выполнения.
Related MCP server: 🍋 LemonCake — Billing & budgets for AI agents
Быстрый старт (CLI)
1. Инициализация зашифрованного хранилища учетных данных
pop-init-vaultЭто зашифрует данные вашей карты в ~/.config/pop-pay/vault.enc (AES-256-GCM). Для более надежной защиты (блокировка агентов с доступом к оболочке):
pop-init-vault --passphrase # one-time setup
pop-unlock # run once per session2. Запуск Chrome с удаленной отладкой CDP
pop-launchОткрывает экземпляр Chromium на http://localhost:9222, в который pop-pay внедряет учетные данные. Ваш агент (через MCP, автоматизацию браузера или x402) затем управляет процессом оформления заказа — данные карты никогда не покидают процесс браузера.
3. Открытие панели мониторинга (опционально)
pop-payПросмотр активности платежей агента, использования бюджета и журналов отклонений в реальном времени.
4. Подключение к вашему агенту
Поддерживаются два пути интеграции:
MCP-сервер — добавьте pop-pay к любому MCP-совместимому клиенту (Claude Code, OpenClaw). См. MCP-сервер ниже.
Python SDK / LangChain — см. Python SDK ниже.
MCP-сервер (опционально)
MCP-сервер вызывается как модуль Python и расшифровывает хранилище при запуске.
Добавление в ваш MCP-клиент
{
"mcpServers": {
"pop-pay": {
"command": "python3",
"args": ["-m", "pop_pay.mcp_server"],
"env": {
"POP_CDP_URL": "http://localhost:9222"
}
}
}
}claude mcp add pop-pay -- python3 -m pop_pay.mcp_serverС переменными окружения:
claude mcp add pop-pay \
-e POP_CDP_URL=http://localhost:9222 \
-e POP_ALLOWED_CATEGORIES='["aws","cloudflare"]' \
-e POP_MAX_PER_TX=100.0 \
-e POP_MAX_DAILY=500.0 \
-e POP_GUARDRAIL_ENGINE=keyword \
-- python3 -m pop_pay.mcp_serverСовместим с любым хостом MCP. См. Руководство по интеграции для получения инструкций по настройке и шаблонов системных промптов.
docker-compose up -dЗапускает MCP-сервер + headless Chromium с CDP. Подключите ваше зашифрованное хранилище с хоста. См. docker-compose.yml для настройки.
Инструменты MCP
Инструмент | Описание |
| Выпуск виртуальной карты и внедрение учетных данных на страницу оплаты через CDP. |
| Автозаполнение платежной/контактной информации (имя, адрес, email, телефон). |
| Оплата вызовов API через платежный протокол HTTP x402. |
| Сканирование страницы оплаты на наличие скрытых внедрений промптов или аномалий. |
Конфигурация
Основные переменные находятся в ~/.config/pop-pay/.env. См. ENV_REFERENCE.md для получения полного списка.
Переменная | По умолчанию | Описание |
|
| Одобренные категории поставщиков — см. Книгу рецептов категорий |
|
| Макс. USD за транзакцию |
|
| Макс. USD в день |
|
| Блокировка циклов галлюцинаций/повторов |
|
| Включение внедрения карты через CDP |
|
|
|
Режим барьера (Guardrail)
|
| |
Механизм | Сопоставление ключевых слов в строке рассуждений | Семантический анализ через LLM |
Стоимость | Ноль — без вызовов API | Один вызов LLM на запрос |
Лучше всего для | Разработки, рабочих процессов с низким риском | Продакшена, транзакций с высокой стоимостью |
Чтобы включить режим LLM, см. Руководство по интеграции §1.
Провайдеры
Провайдер | Описание |
BYOC (по умолчанию) | Используйте свою карту — зашифрованные учетные данные в хранилище, локальное внедрение CDP. |
Stripe Issuing | Настоящие виртуальные карты через API Stripe. Требуется |
Lithic | Адаптер для нескольких эмитентов (Stripe Issuing / Lithic). |
Mock | Тестовый режим с генерацией номеров карт для разработки. |
Приоритет: Stripe Issuing → BYOC Local → Mock.
Python SDK
Интегрируйте pop-pay в пользовательские рабочие процессы Python или LangChain:
from pop_pay.client import PopClient
from pop_pay.providers.stripe_mock import MockStripeProvider
from pop_pay.core.models import GuardrailPolicy
client = PopClient(
provider=MockStripeProvider(),
policy=GuardrailPolicy(
allowed_categories=["API", "Cloud"],
max_amount_per_tx=50.0,
max_daily_budget=200.0,
),
)
# LangChain integration
from pop_pay.tools.langchain import PopPaymentTool
tool = PopPaymentTool(client=client, agent_id="agent-01")См. Руководство по интеграции §2 для получения полной справки по SDK и провайдерам.
Безопасность
Уровень | Защита |
Изоляция контекста | Учетные данные карты никогда не попадают в контекстное окно или журналы агента |
Зашифрованное хранилище | AES-256-GCM с выводом ключа PBKDF2 и интеграцией с системной связкой ключей |
Защита TOCTOU | Домен проверяется в момент внедрения CDP — блокирует атаки перенаправления |
Редактирование данных | Автоматическая маскировка ( |
См. THREAT_MODEL.md для полного анализа STRIDE и COMPLIANCE_FAQ.md для корпоративных деталей.
Архитектура
Python — Основной движок, MCP-сервер, логика барьеров, CLI
Cython — Критически важные для производительности операции с хранилищем и защита памяти
Chrome DevTools Protocol — Прямое внедрение в DOM через WebSocket
SQLite — Локальный аудит транзакций и управление состоянием
Документация
Модель угроз — Анализ STRIDE, 5 примитивов безопасности, 10 сценариев атак
Бенчмарк барьеров — Кросс-модельная оценка (Anthropic / OpenAI / Gemini) по 585 полезным нагрузкам, 11 категорий атак
FAQ по соответствию — Детали PCI DSS, SOC 2, GDPR
Справочник окружения — Все переменные окружения POP_*
Руководство по интеграции — Настройка для Claude Code, Python SDK и браузерных агентов
Книга рецептов категорий — Шаблоны и примеры POP_ALLOWED_CATEGORIES
Лицензия
MIT
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Payment infrastructure for AI agents: spending rules, approval flows, single-use virtual cards.
Prepaid virtual cards for AI agents: one-time cards, spend caps, human approvals.
The independent agent-commerce protocol for AI-agent checkout on any online store.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceEnables AI agents to perform financial transactions such as direct payments, escrows, and bounty management using natural language with zero code integration. It provides a comprehensive suite of tools for fund streaming, subscriptions, and reputation tracking to facilitate secure agent-to-agent commerce.22MIT
- AlicenseAqualityBmaintenancePay-per-call USDC payment proxy for AI agents. Issue scoped Pay Tokens with hard spending caps and auto-journal every charge to freee / Money Forward / QuickBooks.6713MIT
- AlicenseNot gradedqualityCmaintenanceAgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI agents to make autonomous payments on Solana with on-chain enforced spending limits, preventing unauthorized fund drainage.21MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/100xPercent/pop-pay-python'
If you have feedback or need assistance with the MCP directory API, please join our Discord server