@three-ws/onchain-agent-wallets

MCPCommunity
v0.1.0io.github.nirholasUnknownAktualisiert vor 21 TnpmGitHub

Give an AI agent a Solana spending allowance instead of your key. Chain-enforced cap, x402.

Läuft in
ClaudeCursorCopilotGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 21 TLetzte Aktualisierung
Paket
Autorio.github.nirholas
LizenzUnknown
Version0.1.0
Quellenpm+mcp-registry
Trust-Status
C
40/100Vorsicht
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/20
Publisher: führe `forge publish` im Repo des Pakets aus, um die Inhaberschaft zu beanspruchen
Ed25519-Publish-Signatur+0/5
Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
Domain-Verifizierung+0/5
Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Veröffentliche aus GitHub Actions mit --provenance, damit die Attestation dieses Paket an dieses Repo bindet
npm-Maintainer-Übereinstimmung+0/5
Wird erreicht, sobald deine Identität oben verifiziert ist und dieser Login npm-Maintainer dieses Pakets ist
CVE-Scan · sauber+30/30
Statische Analyse · sauber+0/20
Verdächtige Installationsskripte oder obfuskierter Code erkannt
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
Abhängigkeiten✓ 60 aufgelöst+ · keine verwundbar
Tool-Oberfläche15 Tools · keines privilegiert
Sicherheits-Scan⚠ Warnungen (1)v0.1.0 · heuteWie gut funktioniert dieser Scan?
PROMPTtool:agent_payExfiltration-shaped instruction
EvaluierungenKeine
Indexiert20. Aug. 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

15 Tools · keines privilegiert · 1 wegen Injektion markiert
Statisch aus dem veröffentlichten Paket extrahiertv0.1.0 · 3h ago

Aus dem Quellcode gelesen, den npm tatsächlich ausliefert, zum Zeitpunkt des Scans. Das Paket wurde nie ausgeführt. Tools, die zur Laufzeit dynamisch registriert werden oder in gebündeltem beziehungsweise minifiziertem Code stecken, können übersehen werden — das hier ist also eine Untergrenze der Tool-Oberfläche, keine vollständige Erhebung.

agent_payInjektionsrisikoSend tokens from the agent vault to a recipient, signed by the agent as the on-chain delegate. Every

Send tokens from the agent vault to a recipient, signed by the agent as the on-chain delegate. Every

INJEKTIONExfiltration-shaped instructionSend tokens from the agent vault to a recipient, signed by the agent as

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

agent_wallet_statusShow an agent wallet as it actually stands on-chain: vault balance, how much of the delegated allowance is

Show an agent wallet as it actually stands on-chain: vault balance, how much of the delegated allowance is

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

approve_agent_allowanceSet how much the agent may spend from the vault, enforced by the SPL Token program. This REPLACES the

Set how much the agent may spend from the vault, enforced by the SPL Token program. This REPLACES the

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

create_agent_walletCreate an agent wallet on Solana. Generates a fresh keypair for the agent, creates a vault token account

Create an agent wallet on Solana. Generates a fresh keypair for the agent, creates a vault token account

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

deploy_agent_onchainMint the agent an on-chain identity in the Metaplex Agent Registry on Solana, carrying its EIP-8004

Mint the agent an on-chain identity in the Metaplex Agent Registry on Solana, carrying its EIP-8004

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

export_agent_runtimeProduce the config that puts this agent wallet in front of a model: an mcp.json block, the equivalent

Produce the config that puts this agent wallet in front of a model: an mcp.json block, the equivalent

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

fund_agent_walletMove tokens from your wallet into the agent vault, and optionally send the agent a little SOL for its own

Move tokens from your wallet into the agent vault, and optionally send the agent a little SOL for its own

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

onchain-agent-walletsKeine Beschreibung veröffentlicht

Dieses Tool hat keine Beschreibung veröffentlicht. Forge erfindet keine.

list_agent_walletsList the agent wallets configured here, each with its live vault balance, remaining on-chain allowance, and

List the agent wallets configured here, each with its live vault balance, remaining on-chain allowance, and

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

pay_x402Call an HTTP endpoint that charges with x402, paying from the agent allowance on Solana. The price is read

Call an HTTP endpoint that charges with x402, paying from the agent allowance on Solana. The price is read

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

revoke_agent_walletCancel the agent's delegation on-chain. After this the SPL Token program refuses every transfer the agent

Cancel the agent's delegation on-chain. After this the SPL Token program refuses every transfer the agent

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

send_signed_transactionBroadcast a base64 transaction that Phantom, Solflare, Backpack, or a Ledger already signed, and wait for

Broadcast a base64 transaction that Phantom, Solflare, Backpack, or a Ledger already signed, and wait for

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

set_guardrailsSet the rules this server enforces before it signs a spend: per-transaction cap, rolling 24h cap, allowed

Set the rules this server enforces before it signs a spend: per-transaction cap, rolling 24h cap, allowed

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

spend_logThe audit trail for one agent: every spend that went through and every one the guardrails refused, with the

The audit trail for one agent: every spend that went through and every one the guardrails refused, with the

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

withdraw_from_vaultWithdraw tokens from an agent vault back to your own wallet. The vault is yours, so this always works,

Withdraw tokens from an agent vault back to your own wallet. The vault is yours, so this always works,

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

14 von 15 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

Give an AI agent a Solana spending allowance instead of your key. Chain-enforced cap, x402.

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Abhängigkeitsbaum

Was ein Forge-Scan am 2026-09-10 aus den npm-Metadaten aufgelöst hat — beobachtete Auflösung, keine Angabe des Herausgebers.

60 Pakete aufgelöst · 9 direkt · keines mit Sicherheitshinweisen Die Auflösung endet bei Tiefe 4 und 60 Paketen.

Der Durchlauf endete an der Grenze von 60 Paketen. Der Rest des Baums wurde nie aufgelöst.

36 weitere aufgelöste Pakete werden hier nicht gezeichnet (Anzeigegrenze: 24). Jede Abhängigkeit mit einem Sicherheitshinweis wird unabhängig von der Grenze gezeichnet. Vollständiges Inventar (CycloneDX-SBOM)

Deklariert, aber nicht aufgelöst

87 deklarierte Abhängigkeiten sind nie im Baum gelandet. Sie fehlen in Forges Auflösung, nicht im Paket.

+75 weitere nicht aufgeführt. Die Zählungen nach Grund oben erfassen sie alle.

Nicht verfolgt: peerDependencies, optionalDependencies. Dieser Baum erfasst nur Laufzeitabhängigkeiten; was jene mitbringen, wurde nie aufgelöst.

Themen

Verwandtes in crypto & web3