Nikolife2016/pulsefeed-x402

GitHub: Nikolife2016/pulsefeed-x402

PulseFeed 是一套开源客户端工具,为 x402 代理支付提供信任与安全验证,在 agent 支付前检测 endpoint 是否安全可用。

Stars: 0 | Forks: 0

# PulseFeed — 开源 x402 客户端工具 [![pulsefeed-x402 MCP server](https://glama.ai/mcp/servers/Nikolife2016/pulsefeed-x402/badges/score.svg)](https://glama.ai/mcp/servers/Nikolife2016/pulsefeed-x402) 针对 **[PulseFeed](https://pulsefeed.dev)**(**x402 代理支付经济的独立信任与安全层**)提供的客户端 MIT 许可证工具。 在 AI agent 向 x402 endpoint 支付之前,它应该知道该 endpoint 是否安全——**约 70% 的 x402 endpoint 已失效、无效或是骗局**,而目录中被称为“健康”的 endpoint 实际上只有大约一半能用。PulseFeed 独立探测每个 x402 服务,扫描骗局(payTo 劫持、诱饵替换、蜜罐),在链上验证接收者,并发布开放的 Trust Score。 本仓库包含**开源客户端包**。它们与 PulseFeed 的公开 API(免费的 `/verify`、实时的 `/status`、付费的 `/trust`)进行通信。爬虫、评分引擎和数据集是 [pulsefeed.dev](https://pulsefeed.dev) 服务本身的一部分。 ## 包 | 包名 | 功能 | 安装 | |---|---|---| | [`pulsefeed-x402-ai-tools`](./ai-tools) | 用于 **Vercel AI SDK** 和 **LangChain** 的即插即用工具:在您的 agent 支付前验证 x402 endpoint + 发现可用的服务 | `npm i pulsefeed-x402-ai-tools` | | [`pulsefeed-x402-guard`](./sdk) | 封装您的支付 `fetch` —— 每笔支付都会先进行验证;自动拦截已失效/骗局的 endpoint(零依赖) | `npm i pulsefeed-x402-guard` | | [`pulsefeed-x402-mcp`](./mcp) | MCP server:为 Claude Desktop / Cursor / Cline 提供工具,以查找实时的 x402 服务并在支付前验证 endpoint | `npx -y pulsefeed-x402-mcp` | ## 快速示例 ``` import { verifyX402Endpoint } from "pulsefeed-x402-ai-tools"; const v = await verifyX402Endpoint("https://api.some-x402-service.com/data"); if (v.verdict === "avoid") throw new Error("don't pay this endpoint"); ``` ## MCP 配置 ``` { "mcpServers": { "pulsefeed": { "command": "npx", "args": ["-y", "pulsefeed-x402-mcp"] } } } ``` ## MCP server 安全性 除了 x402 之外,PulseFeed 还将同样的独立审计策略应用于 **MCP server 生态系统**——因为恶意的 MCP server 在您安装的那一刻就会在您的机器上运行任意代码,而大多数人在连接时根本不做任何检查。 - 🔎 **[MCP Observatory](https://pulsefeed.dev/mcp)** — 对 MCP server 生态系统进行独立的安全审计(安装脚本 / 代码执行风险、废弃情况、来源、许可证、活跃度) - 📊 **[State of MCP Security](https://pulsefeed.dev/mcp-report)** — 每日报告。目前,在约 800 个已审计的 MCP server 中,**约 10% 会运行安装脚本**(在 `npm i` 时执行任意代码),还有数十个没有提供可供审查的代码仓库。(安装脚本并不总是恶意的——原生构建会用到它们——但每一个都是未经审查的代码执行媒介。) - ✅ 免费检查任何 server:`GET https://pulsefeed.dev/mcp/verify?package=` — 在您连接之前提供判定结果和标记 ## 安全披露与数据 API - 🚨 **[安全披露](https://pulsefeed.dev/incidents)** — x402 经济中捕获的真实威胁实时动态(接收者劫持、诱饵替换定价、蜜罐、未经验证的接收者),每一项都附带您可以自行验证的**链上证明**。机器订阅源:[`/incidents.json`](https://pulsefeed.dev/incidents.json) · [RSS](https://pulsefeed.dev/incidents.rss) - 📦 **[数据 API](https://pulsefeed.dev/data)** — 代理商业的批量信任支柱:每个 x402 服务的护城河概况 + 每个已审计的 MCP server + 生态系统聚合数据 + 实时事件,只需**一次调用**(通过 x402 支付 $1)。免费预览及完整 schema:[`/data.json`](https://pulsefeed.dev/data.json) ## 链接 - 🌐 实时观测站:**[pulsefeed.dev/status](https://pulsefeed.dev/status)** — x402 的实时状态 - 🧩 [MCP Observatory](https://pulsefeed.dev/mcp) · [State of MCP Security](https://pulsefeed.dev/mcp-report) — 那个 MCP server 安装安全吗? - 📊 [State of x402 report](https://pulsefeed.dev/reports) · [Trust Score standard](https://pulsefeed.dev/trust-score) · [Change feed](https://pulsefeed.dev/changes) - 🚨 [安全披露](https://pulsefeed.dev/incidents)([RSS](https://pulsefeed.dev/incidents.rss)) · 📦 [数据 API](https://pulsefeed.dev/data) — 一次调用获取跨领域信任数据集 - 📖 [Methodology](https://pulsefeed.dev/methodology) · [OpenAPI](https://pulsefeed.dev/openapi.json) · [llms.txt](https://pulsefeed.dev/llms.txt) MIT © PulseFeed
标签:AI代理, LangChain, MCP, SOC Prime, Vercel AI SDK, Web3, 反诈骗, 安全校验, 开发工具, 暗色界面, 自定义脚本, 轻量级