andysalvo/supership-scan
GitHub: andysalvo/supership-scan
面向代理经济的本地安全扫描器兼 MCP 服务获取工具,支持部署前漏洞检测与 AI 代理跨链数据采购。
Stars: 0 | Forks: 1
# supership
代理经济的搜索引擎与结算中心。由 [Crest Deployment Systems](https://crestsystems.ai) 构建。
supership 索引了整个 x402 经济——52,000 项服务——使得 AI 代理可以**查找**正确的数据并**获取**它及收据。查阅菜单是免费的。通过 supership 获取会返回商品以及一份**签名交货收据**:证明你得到了什么,来自哪里,并在链上结算。这是直接访问所永远无法提供给你的。
## 安装
```
npm install -g supership-scan
```
需要 Node.js 18+。
## MCP server
```
npx -y -p supership-scan supership-mcp
```
或者将其接入任何 MCP 客户端(Claude Code、Cursor、Windsurf):
```
{
"mcpServers": {
"supership": {
"command": "npx",
"args": ["-y", "-p", "supership-scan", "supership-mcp"]
}
}
}
```
### 工具
| 工具 | 功能 |
|------|--------------|
| `manifest` | 搜索整个 x402 经济(52,000 项服务)以查找您所需的内容。按**独立支付者**排序——即真实采用情况,而非调用次数。免费。 |
| `procure` | 获取任何来源。supership 会跨任意链垫付资金,交付商品,并返回一张**签名收据**。无需在卖家所在的链上拥有钱包。首次使用免费。 |
| `list_catalog` | 浏览精选的可获取来源目录。 |
| `scan_directory` | 在您交付之前扫描本地目录以查找安全问题。 |
## 免费的菜单,付费的厨房
- **菜单是免费的。** `manifest` 展示了真实的市场:每一个相关的来源,无论是免费还是付费,都按实际支付过费用的人进行排序。这种排序是你自己无法计算出来的——它需要完整的索引和支付历史。
- **厨房才是产品。** 当你执行 `procure` 时,supership 会连接到来源(无论它位于哪条链上),进行支付、接收交货,并将商品交付给你,**外加一份签名交货收据**——这是一份关于交付内容的 Ed25519 记录(包含来源、商品的 SHA-256、结算交易和 timestamp),可在 `/api/pubkey` 进行验证。这份收据是直接访问所无法提供给你的来源证明。
## HTTP API
| Endpoint | 价格 | 描述 |
|----------|-------|-------------|
| `/manifest?need=` | 免费 | 搜索经济内容;按真实支付者排序 |
| `/catalog` | 免费 | 精选的可获取来源 |
| `/sample?url=` | 免费 | 免费获取一个来源——附带签名收据 |
| `/procure?url=` | 按次计费 | 获取任何来源;商品 + 签名收据 |
API base: `https://supership.crestsystems.ai`
发现:[agent.json](https://supership.crestsystems.ai/.well-known/agent.json) | [llms.txt](https://supership.crestsystems.ai/llms.txt) | [OpenAPI](https://supership.crestsystems.ai/openapi.json)
## supership 不做的事情
- 它不出售数据。它只索引市场并按你的要求进行交付,同时提供收据。
- 它不持有你的资金。MCP server 本地不保存任何密钥,也不在本地转移任何资金。
- 它不提供投资建议。
## 许可证
Apache 2.0。
标签:AI代理, MCP, MITM代理, SOC Prime, 区块链, 安全扫描, 开发工具, 时序注入, 暗色界面, 自定义脚本