com.mandateshield/payment-authority

MCPCommunitylive
v1.13.0com.mandateshieldUnknownAktualisiert vor 2 Mon.

Analyzes delegated AI payment authority and exposes supported Stripe/x402 evidence contracts.

Endpunkt-Statuslive
geprüft vor 8 Tagen · 2281 ms
100 % der letzten 5 Prüfungen haben diesen Endpunkt erreicht
Läuft in
ClaudeCursorCopilotChatGPTGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
vor 2 Mon.Letzte Aktualisierung
Paket
Autorcom.mandateshield
LizenzUnknown
Version1.13.0
Quellemcp-registry
Trust-Status
D
30/100Risiko
✓Im Forge-Index gelistet+10/10
—Publisher-Identität verifiziert+0/30
→ Publisher: für diesen Eintrag ist kein Repository hinterlegt, daher kann `forge publish` die Inhaberschaft nicht automatisch prüfen. Nutze oben „Diesen Eintrag beanspruchen“ — Forge prüft diese Fälle von Hand.
—Domain-Verifizierung+0/10
→ Für diesen Eintragstyp derzeit nicht verfügbar — die Domain-Prüfung läuft heute nur für npm-gestützte Pakete, diese Zeile lässt sich hier also noch nicht erreichen, unabhängig davon, was auf der Domain liegt.
—Prompt-Injection-Scan · Befunde+0/30
→ Publisher: entferne aus dem Quellcode Anweisungen, die sich an KI-Clients statt an menschliche Leser richten
✓Obfuskations-/Exfiltrations-Scan · sauber+20/20
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft—
AbhängigkeitenNicht auditiert
Tool-Oberfläche3 Tools · keines privilegiert
Sicherheits-Scan⚠ Warnungen (1)vlive · vor 18 TWie gut funktioniert dieser Scan?
PROMPTtool:check_ai_payment_authorityExfiltration-shaped instruction
EvaluierungenKeine
Indexiert24. Juli 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

3 Tools · keines privilegiert · 1 wegen Injektion markiert
Live am Endpunkt des Anbieters beobachtet18d ago

Aus einem echten MCP-Handshake initialize → tools/list gegen den deklarierten Endpunkt gelesen. Es wurde nie ein Tool aufgerufen — tools/list ist der lesende Introspektionsaufruf, den das Protokoll dafür vorsieht. Es spiegelt wider, was der Server in diesem Moment angeboten hat; ein gehosteter Endpunkt ist an keine Version gebunden und kann sich ohne Ankündigung ändern.

  • https://mandateshield.com/api/mcp3 Tools · 2943 ms
check_ai_payment_authorityInjektionsrisikoUse before an AI agent buys, subscribes, transfers value, calls a metered API, or accesses a paid resource when the user wants a payment-authority check. Analyze whether the proposed purchase fits supplied policy facts. This v1 entry check is non-executable and always returns enforcement_authorized…

Use before an AI agent buys, subscribes, transfers value, calls a metered API, or accesses a paid resource when the user wants a payment-authority check. Analyze whether the proposed purchase fits supplied policy facts. This v1 entry check is non-executable and always returns enforcement_authorized…

INJEKTIONExfiltration-shaped instruction for a production gate. Never send payment credentials or private keys.
ParameterTypBeschreibung
protocol*stringSource protocol or CUSTOM for a normalized envelope.
mandate_id*stringStable identifier for the user-approved authority.
agent_id*stringStable identifier for the acting AI agent.
merchant_id*stringStable identifier for the final seller or payee.
payee_identityobjectVersioned canonical payee identity bound into the signed purchase envelope. The model records exact provider identifiers and verification evidence; it does not…
amount*object—
limitsobjectSandbox analysis policy. Live v2 ignores caller policy and loads the registered mandate.
asset_idstringExact token or asset identifier; required for atomic X402 payments.
networkstringExact network or chain identifier; required for atomic X402 payments.
resourcestringExact paid resource identifier; required for atomic X402 payments.
http_requestobjectOptional signed HTTP action projection used by the narrow first-party x402 v2 exact/EIP-3009 Gate adapter.
created_atstring—
expires_atstring—
idempotency_key*stringUnique identifier for this intended payment attempt.
intent_hashstring—
checkout_hashstringDigest or stable identifier for the exact final checkout.
user_consentboolean—
credential_bindingstring—
purposestringNon-sensitive plain-language purchase purpose.
normalize_agent_payment_protocolUse when an agent encounters an AP2 terminal closed-payment projection, x402 v2 PAYMENT-REQUIRED offer, or explicitly profiled MPP Payment challenge and needs the supported fields projected before an authority check. Map those documented fields into a deterministic MandateShield purchase envelope.…

Use when an agent encounters an AP2 terminal closed-payment projection, x402 v2 PAYMENT-REQUIRED offer, or explicitly profiled MPP Payment challenge and needs the supported fields projected before an authority check. Map those documented fields into a deterministic MandateShield purchase envelope.…

ParameterTypBeschreibung
adapter*string—
source*—Raw protocol input: AP2 compact SD-JWT, x402 PAYMENT-REQUIRED base64 JSON, MPP WWW-Authenticate Payment challenge, or the documented decoded object.
context*object—
selectionobject—
verify_cryptographic_payment_authorityUse only for a production pre-payment authority gate after the caller has a registered mandate, pinned issuer key, fresh challenge, VERIFY-scoped key, exact final purchase and supported signed evidence. Fail closed for JWS, an AP2-shaped closed-payment SD-JWT projection with RFC 9901 KB-JWT, or nor…

Use only for a production pre-payment authority gate after the caller has a registered mandate, pinned issuer key, fresh challenge, VERIFY-scoped key, exact final purchase and supported signed evidence. Fail closed for JWS, an AP2-shaped closed-payment SD-JWT projection with RFC 9901 KB-JWT, or nor…

ParameterTypBeschreibung
envelope*object—
evidence*object—

3 von 3 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

Analyzes delegated AI payment authority and exposes supported Stripe/x402 evidence contracts.

Schlagwörter
mcp
Alternativen
Tool-Oberflächen werden verglichen…

Keine Abdeckung der Abhängigkeiten

Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.

Themen

Verwandtes in payments & commerce