io.github.LarryLemonBot/boundary-guard-x402

MCPcommunautéen ligne
v0.1.0io.github.LarryLemonBotUnknownMis à jour il y a 4 mois

MCP tools for x402 readiness, paid-path probes, launch packs, and trust receipts.

État de l’endpointen ligne
vérifié il y a 10 jours · 158 ms
100 % des dernières 5 vérifications ont atteint cet endpoint
Fonctionne dans
ClaudeCursorCopilotChatGPTGemini

Déduit des transports déclarés par cette annonce (streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.

Indexé automatiquement depuis des sources publiques. Pas encore vérifié par son développeur sur Forge.Revendiquer cette annonce →
il y a 4 moisDernière mise à jour
Paquet
Auteurio.github.LarryLemonBot
LicenceUnknown
Version0.1.0
Sourcemcp-registry
Statut de confiance
B
60/100Bon
✓Listé dans l’index Forge+10/10
—Identité de l’éditeur vérifiée+0/30
→ Éditeur : aucune référence de dépôt n’est enregistrée pour cette annonce, `forge publish` ne peut donc pas vérifier la propriété automatiquement. Utilisez « Revendiquer cette annonce » ci-dessus — Forge les examine à la main.
—Vérification de domaine+0/10
→ Actuellement indisponible pour ce type d’annonce — la vérification de domaine ne s’exécute aujourd’hui que pour les paquets adossés à npm, cette ligne ne peut donc pas encore être obtenue ici, quel que soit le contenu hébergé sur le domaine.
✓Analyse d’injection de prompt · propre+30/30
✓Analyse d’obfuscation / exfiltration · propre+20/20
StatutIndexé par la communauté
ÉditeurNon vérifié
SignatureNon signé
Domaine—
Provenance—
DépendancesNon audité
Surface d’outils6 outils · aucun privilégié
Analyse de sécurité✓ Proprevlive · il y a 1 moisQuelle est l’efficacité de cette analyse ?
ÉvaluationsAucune
Indexé13 juin 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

6 outils · aucun privilégié
Observé en direct depuis l’endpoint du fournisseur1mo ago

Lu depuis un véritable échange MCP initialize → tools/list contre l’endpoint déclaré. Aucun outil n’a été invoqué — tools/list est l’appel d’introspection en lecture seule que le protocole prévoit pour cela. Cela reflète ce que le serveur annonçait à cet instant ; un endpoint hébergé n’est figé sur aucune version et peut changer sans préavis.

  • https://x402-resource-scanner.vercel.app/mcp6 outils · 125 ms
boundary_guard_checkCreate a deterministic, read-only pre-action receipt from request, policy, and optional result evidence. Use before an agent posts, spends, lists, or writes so the decision can be audited; no external action is executed.

Create a deterministic, read-only pre-action receipt from request, policy, and optional result evidence. Use before an agent posts, spends, lists, or writes so the decision can be audited; no external action is executed.

ParamètreTypeDescription
nextStepstringOptional guidance stored in the receipt.
policyobjectDecision object, e.g. allow/retry/review/block and reason.
request*objectAction metadata the agent is about to perform.
resultobjectOptional result or dry-run summary to hash into evidence.
scan_x402_resourceRead-only scan of a public API/provider URL for x402, OpenAPI, pricing, and agent-discovery metadata. Pass url, and optionally marketplace_url plus expected_resources, to get a readiness score, issues, and fixes; no private endpoints are called.

Read-only scan of a public API/provider URL for x402, OpenAPI, pricing, and agent-discovery metadata. Pass url, and optionally marketplace_url plus expected_resources, to get a readiness score, issues, and fixes; no private endpoints are called.

ParamètreTypeDescription
expected_resourcesintegerOptional expected resource count.
marketplace_urlstringOptional marketplace/listing URL to compare against public metadata.
url*stringTarget API/provider base URL to scan.
probe_x402_paid_pathProbe a public x402 paid endpoint without signing or paying, then parse the HTTP 402 challenge. Pass target plus optional expected network/asset/price to verify payment metadata and receive a deterministic health receipt.

Probe a public x402 paid endpoint without signing or paying, then parse the HTTP 402 challenge. Pass target plus optional expected network/asset/price to verify payment metadata and receive a deterministic health receipt.

ParamètreTypeDescription
expectedobjectOptional expected x402 metadata such as network, asset, and priceUsd.
methodstringSafe unpaid probe method. Defaults to GET.
modestringProbe mode for v1. Defaults to unpaid_402.
target*stringSpecific paid endpoint URL to probe without payment.
check_agent_tool_readinessGateCheck readiness: check whether an x402/agent-facing tool is ready for agent routing, marketplace listing, and paid-path monitoring, including public agent discovery surfaces (/llms.txt, /agents.txt, /.well-known/mcp.json, /mcp). Pass target plus optional tier, marketplace_url, expected_resource…

GateCheck readiness: check whether an x402/agent-facing tool is ready for agent routing, marketplace listing, and paid-path monitoring, including public agent discovery surfaces (/llms.txt, /agents.txt, /.well-known/mcp.json, /mcp). Pass target plus optional tier, marketplace_url, expected_resource…

ParamètreTypeDescription
expectedobjectOptional expected x402 network/asset/price metadata for paid_path probes.
expected_resourcesintegerOptional expected resource count.
marketplace_urlstringOptional marketplace/listing URL to compare against public metadata.
methodstringSafe unpaid probe method when paid_path is supplied. Defaults to GET.
paid_pathstringOptional specific paid endpoint to probe without payment for deep/report tiers.
target*stringTarget API/provider base URL to scan.
tierstringReadiness depth. quick=$1, deep=$5, report=$10. Defaults to quick.
generate_x402_launch_packGenerate marketplace-safe launch assets for an x402/MCP seller: listing copy, buyer FAQ, checklist, approval packet, and claim boundaries. Pass target plus optional product_name, audience, primary_use_case, marketplace_url, and paid_path; service/premium tiers include readiness evidence. Tiers: sin…

Generate marketplace-safe launch assets for an x402/MCP seller: listing copy, buyer FAQ, checklist, approval packet, and claim boundaries. Pass target plus optional product_name, audience, primary_use_case, marketplace_url, and paid_path; service/premium tiers include readiness evidence. Tiers: sin…

ParamètreTypeDescription
audiencestringPrimary buyer/audience for listing copy.
desired_marketplacesarrayOptional marketplace names to include in launch planning.
expectedobjectOptional expected x402 network/asset/price metadata for paid_path probes.
expected_resourcesintegerOptional expected resource count.
marketplace_urlstringOptional marketplace/listing URL to compare against public metadata.
methodstringSafe unpaid probe method when paid_path is supplied. Defaults to GET.
paid_pathstringOptional paid endpoint to validate via unpaid 402 challenge for service/premium packs.
primary_use_casestringPrimary buyer outcome/use case.
product_namestringBuyer-facing product title.
target*stringTarget API/provider base URL to package for launch.
tierstringLaunch pack depth. single=$9, service=$29, premium=$49. Defaults to single.
generate_trust_receiptGenerate a deterministic trust receipt from sanitized request/policy/result/payment summaries. Do not submit raw auth headers, cookies, API keys, private keys, payment signatures, payment response headers, customer prompts, customer documents, or payer-identifying evidence.

Generate a deterministic trust receipt from sanitized request/policy/result/payment summaries. Do not submit raw auth headers, cookies, API keys, private keys, payment signatures, payment response headers, customer prompts, customer documents, or payer-identifying evidence.

ParamètreTypeDescription
nextStepstringOptional receipt next-step guidance.
paymentobjectOptional sanitized payment summary or caller-provided hashes only; do not include raw payment signatures, raw payment response headers, private keys, API keys,…
policyobjectSanitized policy or decision summary to hash.
request*objectSanitized request/action summary to hash; omit raw prompts, documents, credentials, cookies, auth headers, signatures, and secrets.
resultobjectSanitized outcome/result summary to hash; omit customer data and secret-like values.

6 outils sur 6 ont publié une description.

Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.

À propos

MCP tools for x402 readiness, paid-path probes, launch packs, and trust receipts.

Mots-clés
mcp
Alternatives
Comparaison des surfaces d’outils…

Aucune couverture des dépendances

Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.