Give an AI agent a Solana spending allowance instead of your key. Chain-enforced cap, x402.
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Aus dem Quellcode gelesen, den npm tatsächlich ausliefert, zum Zeitpunkt des Scans. Das Paket wurde nie ausgeführt. Tools, die zur Laufzeit dynamisch registriert werden oder in gebündeltem beziehungsweise minifiziertem Code stecken, können übersehen werden — das hier ist also eine Untergrenze der Tool-Oberfläche, keine vollständige Erhebung.
agent_payInjektionsrisikoSend tokens from the agent vault to a recipient, signed by the agent as the on-chain delegate. EverySend tokens from the agent vault to a recipient, signed by the agent as the on-chain delegate. Every
Send tokens from the agent vault to a recipient, signed by the agent asFür dieses Tool wurde kein Eingabeschema veröffentlicht.
agent_wallet_statusShow an agent wallet as it actually stands on-chain: vault balance, how much of the delegated allowance isShow an agent wallet as it actually stands on-chain: vault balance, how much of the delegated allowance is
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
approve_agent_allowanceSet how much the agent may spend from the vault, enforced by the SPL Token program. This REPLACES theSet how much the agent may spend from the vault, enforced by the SPL Token program. This REPLACES the
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
create_agent_walletCreate an agent wallet on Solana. Generates a fresh keypair for the agent, creates a vault token accountCreate an agent wallet on Solana. Generates a fresh keypair for the agent, creates a vault token account
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
deploy_agent_onchainMint the agent an on-chain identity in the Metaplex Agent Registry on Solana, carrying its EIP-8004Mint the agent an on-chain identity in the Metaplex Agent Registry on Solana, carrying its EIP-8004
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
export_agent_runtimeProduce the config that puts this agent wallet in front of a model: an mcp.json block, the equivalentProduce the config that puts this agent wallet in front of a model: an mcp.json block, the equivalent
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
fund_agent_walletMove tokens from your wallet into the agent vault, and optionally send the agent a little SOL for its ownMove tokens from your wallet into the agent vault, and optionally send the agent a little SOL for its own
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
onchain-agent-walletsKeine Beschreibung veröffentlichtDieses Tool hat keine Beschreibung veröffentlicht. Forge erfindet keine.
list_agent_walletsList the agent wallets configured here, each with its live vault balance, remaining on-chain allowance, andList the agent wallets configured here, each with its live vault balance, remaining on-chain allowance, and
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
pay_x402Call an HTTP endpoint that charges with x402, paying from the agent allowance on Solana. The price is readCall an HTTP endpoint that charges with x402, paying from the agent allowance on Solana. The price is read
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
revoke_agent_walletCancel the agent's delegation on-chain. After this the SPL Token program refuses every transfer the agentCancel the agent's delegation on-chain. After this the SPL Token program refuses every transfer the agent
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
send_signed_transactionBroadcast a base64 transaction that Phantom, Solflare, Backpack, or a Ledger already signed, and wait forBroadcast a base64 transaction that Phantom, Solflare, Backpack, or a Ledger already signed, and wait for
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
set_guardrailsSet the rules this server enforces before it signs a spend: per-transaction cap, rolling 24h cap, allowedSet the rules this server enforces before it signs a spend: per-transaction cap, rolling 24h cap, allowed
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
spend_logThe audit trail for one agent: every spend that went through and every one the guardrails refused, with theThe audit trail for one agent: every spend that went through and every one the guardrails refused, with the
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
withdraw_from_vaultWithdraw tokens from an agent vault back to your own wallet. The vault is yours, so this always works,Withdraw tokens from an agent vault back to your own wallet. The vault is yours, so this always works,
Für dieses Tool wurde kein Eingabeschema veröffentlicht.
14 von 15 Tools haben eine Beschreibung veröffentlicht.
Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.
Give an AI agent a Solana spending allowance instead of your key. Chain-enforced cap, x402.
Verlinkte Namen öffnen den Forge-Index aller Einträge, bei denen dieses Tool beobachtet wurde. Alle indexierten Tools durchsuchen.
Der Durchlauf endete an der Grenze von 60 Paketen. Der Rest des Baums wurde nie aufgelöst.
36 weitere aufgelöste Pakete werden hier nicht gezeichnet (Anzeigegrenze: 24). Jede Abhängigkeit mit einem Sicherheitshinweis wird unabhängig von der Grenze gezeichnet. Vollständiges Inventar (CycloneDX-SBOM)
87 deklarierte Abhängigkeiten sind nie im Baum gelandet. Sie fehlen in Forges Auflösung, nicht im Paket.
+75 weitere nicht aufgeführt. Die Zählungen nach Grund oben erfassen sie alle.
Nicht verfolgt: peerDependencies, optionalDependencies. Dieser Baum erfasst nur Laufzeitabhängigkeiten; was jene mitbringen, wurde nie aufgelöst.