MCP-Server ermöglicht KI-Agenten reale Einkäufe mit ephemeren virtuellen Karten

✍️ OpenClawRadar📅 Veröffentlicht: 1. März 2026🔗 Source
MCP-Server ermöglicht KI-Agenten reale Einkäufe mit ephemeren virtuellen Karten
Ad

Ein Entwickler hat einen MCP-Server erstellt, der KI-Agenten ermöglicht, echte Einkäufe mit kurzlebigen virtuellen Visa-Karten zu tätigen. Dies behebt eine wesentliche Einschränkung aktueller Agenten-Frameworks: Während Agenten Produkte durchsuchen, suchen, vergleichen und auswählen können, sind sie normalerweise nicht in der Lage, den Bezahlvorgang abzuschließen.

So funktioniert es

Der Agent ruft das MCP-Tool mit einer Kaufabsicht auf, die Händler, Betrag und Beschreibung enthält. Die Anfrage wird dem Benutzer zur Freigabe per MFA vorgelegt. Nach der Freigabe wird eine virtuelle Visa-Karte just-in-time mit spezifischen Einschränkungen ausgegeben:

  • An den angegebenen Händler gebunden
  • Auf den freigegebenen Betrag begrenzt
  • 15-minütige Gültigkeitsdauer (TTL)

Der Agent erhält die Kartendaten, schließt den Bezahlvorgang ab, und die Karte zerstört sich nach der Nutzung selbst.

Sicherheitsarchitektur

Das System verwendet zwei separate Finanzierungswege:

  • Benutzer → Stripe → PayClaw-Guthaben (Finanzierung)
  • PayClaw → von Lithic ausgegebene virtuelle Visa → Händler (Ausgabe)

Echte Kartendaten gelangen durch das Architekturdesign, nicht nur durch Richtlinien, niemals in den Kontext des Agenten. Die Wege überschneiden sich nicht.

Ad

Sicherheitsvorteile für selbst gehostete Einrichtungen

Für Benutzer, die lokale Modelle betreiben, begrenzt dieser Ansatz potenzielle Schäden durch Prompt-Injection-Angriffe. Das Worst-Case-Szenario ist beschränkt auf:

  • Nur eine Transaktion
  • Begrenzt durch den freigegebenen Betrag
  • Beschränkt auf den freigegebenen Händler
  • Innerhalb eines 15-minütigen Zeitfensters

Dies steht im Kontrast zu dauerhaft gespeicherten Kartennummern im Kontext.

Wesentliche Unterschiede zu früheren Tools

Dieser Ansatz unterscheidet sich vom zurückgezogenen ClawHub-Tool, das tatsächliche Kartendaten (PANs) im Agenten-Chat-Kontext sammelte. Dieses neue System gibt kurzlebige virtuelle Karten von einem BaaS-Anbieter aus und stellt sicher, dass der Agent niemals Zugriff auf echte Zugangsdaten hat.

Technischer Stack

  • TypeScript MCP-Server
  • Lithic für Kartenausgabe
  • Stripe für Finanzierung

Das Tool verwendet die Standard-MCP-Tool-Registrierung und sollte mit allem funktionieren, was einen MCP-Client ausführt, einschließlich Claude, LM Studio mit MCP-Unterstützung und anderen kompatiblen Systemen.

Aktueller Status

Eine Entwickler-Sandbox ist derzeit verfügbar. Der Entwickler sucht Feedback zur Architektur, zum Sicherheitsmodell, zu Anwendungsfällen und zur allgemeinen Tests in der Sandbox-Umgebung.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

LogClaw: Open-Source AI SRE für automatische Ticket-Erstellung aus Logs
Werkzeuge

LogClaw: Open-Source AI SRE für automatische Ticket-Erstellung aus Logs

LogClaw ist eine Open-Source-Log-Intelligence-Plattform, die auf Kubernetes läuft, Logs über OpenTelemetry aufnimmt, Anomalien mithilfe signalbasierter zusammengesetzter Bewertung erkennt und automatisch Tickets mit Root-Cause-Analyse in etwa 90 Sekunden erstellt.

OpenClawRadar
OpenClaw-Benutzer erstellt 'feelslikeclaude'-Skill, um das Arbeitsablaufverhalten von ChatGPT-Agenten zu verbessern
Werkzeuge

OpenClaw-Benutzer erstellt 'feelslikeclaude'-Skill, um das Arbeitsablaufverhalten von ChatGPT-Agenten zu verbessern

Ein Entwickler wechselte sein OpenClaw-Setup von Claude zu ChatGPT und stellte fest, dass der Hauptunterschied nicht im Schreibstil oder Ton lag, sondern im Workflow-Verhalten. Er erstellte eine Clawhub-Fähigkeit namens 'feelslikeclaude', um ChatGPT zu besseren Ausführungsgewohnheiten zu lenken.

OpenClawRadar
Altimate Code: Open-Source Agentisches Data-Engineering-Framework
Werkzeuge

Altimate Code: Open-Source Agentisches Data-Engineering-Framework

Altimate Code ist ein Open-Source-Harness, der deterministische Data-Engineering-Tools für KI-Agenten bereitstellt und Probleme wie halluzinierte SQL-Abfragen und fehlenden Schema-Kontext adressiert. Er umfasst Spalten-Lineage, SQL-Anti-Pattern-Erkennung und dbt-Integration, mit Benchmarks, die eine Leistung von 74,4 % auf ADE-bench zeigen.

OpenClawRadar
MAGELLAN: Ein 15-Agenten-Autonomes Wissenschaftliches Entdeckungssystem, das auf Claude Code aufbaut
Werkzeuge

MAGELLAN: Ein 15-Agenten-Autonomes Wissenschaftliches Entdeckungssystem, das auf Claude Code aufbaut

MAGELLAN ist ein 15-Agenten-System zur autonomen wissenschaftlichen Entdeckung, das vollständig auf Claude Code aufbaut. Es nutzt Opus für tiefgehende Schlussfolgerungen und Sonnet für strukturierte Aufgaben, generiert interdisziplinäre Hypothesen ohne menschliche Anleitung, mit 260 vorgeschlagenen Hypothesen, von denen 60% durch adversarische Validierung in 19 Sitzungen verworfen wurden.

OpenClawRadar