io.github.LarryLemonBot/boundary-guard-x402

MCPcomunidaden línea
v0.1.0io.github.LarryLemonBotUnknownActualizado hace 4 m

MCP tools for x402 readiness, paid-path probes, launch packs, and trust receipts.

Estado del endpointen línea
comprobado hace 10 días · 158 ms
100 % de las últimas 5 comprobaciones llegaron a este endpoint
Funciona en
ClaudeCursorCopilotChatGPTGemini

Inferido de los transportes que declara este listado (streamable-http). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
hace 4 mÚltima actualización
Paquete
Autorio.github.LarryLemonBot
LicenciaUnknown
Versión0.1.0
Fuentemcp-registry
Estado de confianza
B
60/100Bueno
✓Listado en el índice de Forge+10/10
—Identidad del publicador verificada+0/30
→ Publicador: este listado no tiene ningún repositorio registrado, así que `forge publish` no puede verificar la propiedad de forma automática. Usa «Reclamar este listado» arriba — en Forge lo revisamos a mano.
—Verificación de dominio+0/10
→ Ahora mismo no está disponible para este tipo de listado: hoy la comprobación de dominio solo se ejecuta para paquetes publicados en npm, así que esta fila todavía no se puede conseguir aquí, sea lo que sea lo que haya alojado en el dominio.
✓Análisis de inyección de prompts · limpio+30/30
✓Análisis de ofuscación / exfiltración · limpio+20/20
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio—
Procedencia—
DependenciasSin auditar
Superficie de herramientas6 herramientas · ninguna privilegiada
Análisis de seguridad✓ Limpiovlive · hace 1 m¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado13 jun 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

6 herramientas · ninguna privilegiada
Observado en vivo desde el endpoint del proveedor1mo ago

Leído de un handshake MCP real initialize → tools/list contra el endpoint declarado. No se invocó ninguna herramienta: tools/list es la llamada de introspección de solo lectura que el protocolo define para esto. Refleja lo que el servidor anunciaba en ese momento; un endpoint alojado no está fijado a ninguna versión y puede cambiar sin avisar.

  • https://x402-resource-scanner.vercel.app/mcp6 herramientas · 125 ms
boundary_guard_checkCreate a deterministic, read-only pre-action receipt from request, policy, and optional result evidence. Use before an agent posts, spends, lists, or writes so the decision can be audited; no external action is executed.

Create a deterministic, read-only pre-action receipt from request, policy, and optional result evidence. Use before an agent posts, spends, lists, or writes so the decision can be audited; no external action is executed.

ParámetroTipoDescripción
nextStepstringOptional guidance stored in the receipt.
policyobjectDecision object, e.g. allow/retry/review/block and reason.
request*objectAction metadata the agent is about to perform.
resultobjectOptional result or dry-run summary to hash into evidence.
scan_x402_resourceRead-only scan of a public API/provider URL for x402, OpenAPI, pricing, and agent-discovery metadata. Pass url, and optionally marketplace_url plus expected_resources, to get a readiness score, issues, and fixes; no private endpoints are called.

Read-only scan of a public API/provider URL for x402, OpenAPI, pricing, and agent-discovery metadata. Pass url, and optionally marketplace_url plus expected_resources, to get a readiness score, issues, and fixes; no private endpoints are called.

ParámetroTipoDescripción
expected_resourcesintegerOptional expected resource count.
marketplace_urlstringOptional marketplace/listing URL to compare against public metadata.
url*stringTarget API/provider base URL to scan.
probe_x402_paid_pathProbe a public x402 paid endpoint without signing or paying, then parse the HTTP 402 challenge. Pass target plus optional expected network/asset/price to verify payment metadata and receive a deterministic health receipt.

Probe a public x402 paid endpoint without signing or paying, then parse the HTTP 402 challenge. Pass target plus optional expected network/asset/price to verify payment metadata and receive a deterministic health receipt.

ParámetroTipoDescripción
expectedobjectOptional expected x402 metadata such as network, asset, and priceUsd.
methodstringSafe unpaid probe method. Defaults to GET.
modestringProbe mode for v1. Defaults to unpaid_402.
target*stringSpecific paid endpoint URL to probe without payment.
check_agent_tool_readinessGateCheck readiness: check whether an x402/agent-facing tool is ready for agent routing, marketplace listing, and paid-path monitoring, including public agent discovery surfaces (/llms.txt, /agents.txt, /.well-known/mcp.json, /mcp). Pass target plus optional tier, marketplace_url, expected_resource…

GateCheck readiness: check whether an x402/agent-facing tool is ready for agent routing, marketplace listing, and paid-path monitoring, including public agent discovery surfaces (/llms.txt, /agents.txt, /.well-known/mcp.json, /mcp). Pass target plus optional tier, marketplace_url, expected_resource…

ParámetroTipoDescripción
expectedobjectOptional expected x402 network/asset/price metadata for paid_path probes.
expected_resourcesintegerOptional expected resource count.
marketplace_urlstringOptional marketplace/listing URL to compare against public metadata.
methodstringSafe unpaid probe method when paid_path is supplied. Defaults to GET.
paid_pathstringOptional specific paid endpoint to probe without payment for deep/report tiers.
target*stringTarget API/provider base URL to scan.
tierstringReadiness depth. quick=$1, deep=$5, report=$10. Defaults to quick.
generate_x402_launch_packGenerate marketplace-safe launch assets for an x402/MCP seller: listing copy, buyer FAQ, checklist, approval packet, and claim boundaries. Pass target plus optional product_name, audience, primary_use_case, marketplace_url, and paid_path; service/premium tiers include readiness evidence. Tiers: sin…

Generate marketplace-safe launch assets for an x402/MCP seller: listing copy, buyer FAQ, checklist, approval packet, and claim boundaries. Pass target plus optional product_name, audience, primary_use_case, marketplace_url, and paid_path; service/premium tiers include readiness evidence. Tiers: sin…

ParámetroTipoDescripción
audiencestringPrimary buyer/audience for listing copy.
desired_marketplacesarrayOptional marketplace names to include in launch planning.
expectedobjectOptional expected x402 network/asset/price metadata for paid_path probes.
expected_resourcesintegerOptional expected resource count.
marketplace_urlstringOptional marketplace/listing URL to compare against public metadata.
methodstringSafe unpaid probe method when paid_path is supplied. Defaults to GET.
paid_pathstringOptional paid endpoint to validate via unpaid 402 challenge for service/premium packs.
primary_use_casestringPrimary buyer outcome/use case.
product_namestringBuyer-facing product title.
target*stringTarget API/provider base URL to package for launch.
tierstringLaunch pack depth. single=$9, service=$29, premium=$49. Defaults to single.
generate_trust_receiptGenerate a deterministic trust receipt from sanitized request/policy/result/payment summaries. Do not submit raw auth headers, cookies, API keys, private keys, payment signatures, payment response headers, customer prompts, customer documents, or payer-identifying evidence.

Generate a deterministic trust receipt from sanitized request/policy/result/payment summaries. Do not submit raw auth headers, cookies, API keys, private keys, payment signatures, payment response headers, customer prompts, customer documents, or payer-identifying evidence.

ParámetroTipoDescripción
nextStepstringOptional receipt next-step guidance.
paymentobjectOptional sanitized payment summary or caller-provided hashes only; do not include raw payment signatures, raw payment response headers, private keys, API keys,…
policyobjectSanitized policy or decision summary to hash.
request*objectSanitized request/action summary to hash; omit raw prompts, documents, credentials, cookies, auth headers, signatures, and secrets.
resultobjectSanitized outcome/result summary to hash; omit customer data and secret-like values.

6 de 6 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

MCP tools for x402 readiness, paid-path probes, launch packs, and trust receipts.

Palabras clave
mcp
Alternativas
Comparando superficies de herramientas…

Sin cobertura de dependencias

Esta entrada no publica ningún paquete de npm, así que Forge no tiene un árbol de dependencias para ella. Es una carencia de cobertura, no una afirmación de que no tenga dependencias.