El servidor MCP pop-pay agrega barreras de protección de pagos para los agentes Claude Code.

✍️ OpenClawRadar📅 Publicado: 21 de abril de 2026🔗 Source
El servidor MCP pop-pay agrega barreras de protección de pagos para los agentes Claude Code.
Ad

pop-pay es un servidor MCP diseñado específicamente para usuarios de Claude Code que necesitan que sus agentes de IA manejen compras de forma autónoma sin exponer números reales de tarjetas de crédito. La herramienta aborda preocupaciones de seguridad como bucles de alucinación, inyecciones de prompt o llamadas incorrectas a herramientas que podrían llevar a la extracción de tarjetas o cargos no autorizados.

Cómo funciona

La configuración involucra tres pasos:

  • Ejecutar pop-launch — inicia Chrome con CDP habilitado e imprime los comandos exactos de claude mcp add para tu máquina
  • Agregar el servidor MCP pop-pay y el MCP de Playwright (ambos en un solo paso)
  • Agregar un bloque corto a tu CLAUDE.md

Cuando Claude llega a una página de pago, llama a request_virtual_card(). pop-pay evalúa la intención contra tu política, y si es aprobada, inyecta las credenciales de la tarjeta directamente en el iframe de pago a través de CDP. Claude solo recibe una confirmación enmascarada (como ****-****-****-4242) — el PAN crudo nunca entra en la ventana de contexto.

Características de seguridad

El endurecimiento de seguridad en las versiones v0.6.0 a v0.6.4 incluye:

  • Ejecutar pop-init-vault — cifra tus credenciales de tarjeta en ~/.config/pop-pay/vault.enc (configuración única)
  • Las credenciales se almacenan en una bóveda cifrada AES-256-GCM — sin .env en texto plano
  • La compilación de PyPI integra la sal de derivación de clave en una extensión de Cython; la sal nunca existe como un objeto Python — solo la clave derivada final lo hace
  • SQLite nunca almacena números de tarjeta crudos o CVV
  • Una protección TOCTOU en el momento de inyección previene ataques de redirección a atacantes entre la aprobación y la inyección

Las pruebas del equipo rojo revelaron y corrigieron tres problemas: una función get_compiled_salt() que filtraba la sal compilada (corregida en v0.6.1), escaneo con strings que revelaba la sal en texto plano (parcheada con ofuscación XOR en v0.6.2), y una ruta de ataque de degradación donde un agente podía eliminar el .so y forzar el re-cifrado con la sal pública (bloqueada por un marcador .vault_mode que evidencia manipulación en v0.6.4). La versión actual es v0.6.17.

Ad

Sistema de barrera de dos capas

El sistema utiliza dos capas de protección:

  • Capa 1 (siempre activa): Motor de palabras clave + patrones — detecta bucles de alucinación, intentos de inyección de prompt en la carga útil de razonamiento, URLs de phishing. Cero costo de API, se ejecuta localmente.
  • Capa 2 (opcional): Evaluación semántica con LLM — para casos difusos. Utiliza cualquier endpoint compatible con OpenAI, incluidos modelos locales. La Capa 2 solo se ejecuta si la Capa 1 pasa, evitando costos de tokens en rechazos obvios.

Configuración de políticas

Los usuarios definen sus propias políticas con variables de entorno:

POP_ALLOWED_CATEGORIES=["aws", "github", "stripe"]
POP_MAX_PER_TX=50.0
POP_MAX_DAILY=200.0

Si Claude intenta comprar algo fuera de la lista permitida — incluso con una razón que suene convincente — es bloqueado.

El desarrollador está buscando comentarios de cualquiera que esté construyendo con Claude Code + MCP, específicamente sobre si el enfoque de inyección CDP se mantiene en sitios reales y qué flujos de pago podrían romper este tipo de inyección DOM.

📖 Leer la fuente completa: r/ClaudeAI

Ad

👀 Ver también

Reductor de Tokens: Un Complemento de Código Claude para la Compresión Inteligente de Contexto
Herramientas

Reductor de Tokens: Un Complemento de Código Claude para la Compresión Inteligente de Contexto

Token Reducer es un complemento de Claude Code que procesa el contexto del repositorio localmente para reducir el uso de tokens en un 90-98% mediante fragmentación basada en AST, recuperación híbrida y compresión TextRank. Está licenciado bajo MIT y disponible en el mercado de complementos.

OpenClawRadar
AIBrain agrega memoria persistente y automejora a Claude Code.
Herramientas

AIBrain agrega memoria persistente y automejora a Claude Code.

AIBrain es una herramienta que proporciona a Claude Code memoria persistente entre sesiones con búsqueda semántica y ciclos de auto-mejora. Incluye 53 flujos de trabajo, 44 habilidades, 9 servidores MCP y soporta redes malladas multiagente a través de Tailscale.

OpenClawRadar
InsForge: Una Capa Semántica de Backend para Agentes de Código Claude
Herramientas

InsForge: Una Capa Semántica de Backend para Agentes de Código Claude

InsForge expone seis primitivas de backend—autenticación, base de datos Postgres, almacenamiento compatible con S3, funciones edge/sin servidor, puerta de enlace de modelos y despliegue de sitios—como componentes estructurados que los agentes Claude Code pueden inspeccionar y configurar a través de MCP en lugar de adivinar integraciones de API.

OpenClawRadar
MCP-Loci: Servidor de Memoria Persistente Local para Claude y IA Compatible con MCP
Herramientas

MCP-Loci: Servidor de Memoria Persistente Local para Claude y IA Compatible con MCP

MCP-Loci es un servidor de memoria persistente que resuelve la limitación de memoria basada en sesiones de Claude con cinco herramientas: recordar, recuperar, olvidar, sintetizar y salud. Utiliza una combinación híbrida de coincidencia de palabras clave BM25 e incrustaciones semánticas para una recuperación precisa sin requerir claves API.

OpenClawRadar