pop-pay MCPサーバーは、Claude Codeエージェントに支払いガードレールを追加します。

✍️ OpenClawRadar📅 公開日: April 21, 2026🔗 Source
pop-pay MCPサーバーは、Claude Codeエージェントに支払いガードレールを追加します。
Ad

pop-payは、実際のクレジットカード番号を公開せずにAIエージェントが自律的に購入を処理する必要があるClaude Codeユーザー向けに特別に設計されたMCPサーバーです。このツールは、カード情報の抽出や不正請求につながる可能性のある、幻覚ループ、プロンプトインジェクション、不正なツール呼び出しなどのセキュリティ上の懸念に対処します。

仕組み

セットアップには3つのステップがあります:

  • pop-launchを実行 — CDPを有効にしてChromeを起動し、お使いのマシン用の正確なclaude mcp addコマンドを表示します
  • pop-pay MCPサーバーとPlaywright MCPを追加(両方を1ステップで)
  • CLAUDE.mdに短いブロックを追加

Claudeがチェックアウトページに到達すると、request_virtual_card()を呼び出します。pop-payは意図をポリシーに対して評価し、承認されると、CDPを介してカード認証情報を支払いiframeに直接インジェクトします。Claudeはマスクされた確認番号(例:****-****-****-4242)のみを受け取ります — 生のPANはコンテキストウィンドウに入ることはありません。

セキュリティ機能

バージョンv0.6.0からv0.6.4までのセキュリティ強化には以下が含まれます:

  • pop-init-vaultを実行 — カード認証情報を~/.config/pop-pay/vault.encに暗号化(1回限りのセットアップ)
  • 認証情報はAES-256-GCM暗号化されたボールトに保存 — 平文の.envはありません
  • PyPIビルドは鍵導出ソルトをCython拡張にコンパイルします。ソルトはPythonオブジェクトとして存在せず、最終的な導出鍵のみが存在します
  • SQLiteは生のカード番号やCVVを保存しません
  • インジェクション時のTOCTOUガードにより、承認とインジェクションの間の攻撃者へのリダイレクト攻撃を防止します

レッドチームテストで3つの問題が発見され修正されました:コンパイルされたソルトを漏洩するget_compiled_salt()関数(v0.6.1で修正)、平文ソルトを明らかにするstringsスキャン(v0.6.2でXOR難読化でパッチ適用)、エージェントが.soを削除して公開ソルトで再暗号化を強制できるダウングレード攻撃経路(v0.6.4で改ざん検出可能な.vault_modeマーカーでブロック)。現在のリリースはv0.6.17です。

Ad

二層ガードレールシステム

このシステムは2層の保護を使用します:

  • 第1層(常時有効):キーワード+パターンエンジン — 幻覚ループ、推論ペイロード内のプロンプトインジェクション試行、フィッシングURLを検出します。APIコストゼロ、ローカルで実行。
  • 第2層(オプション):LLMセマンティック評価 — 曖昧なケース用。ローカルモデルを含むOpenAI互換エンドポイントを使用します。第2層は第1層が通過した場合のみ実行され、明らかな拒否でのトークンコストを回避します。

ポリシー設定

ユーザーは環境変数で独自のポリシーを定義します:

POP_ALLOWED_CATEGORIES=["aws", "github", "stripe"]
POP_MAX_PER_TX=50.0
POP_MAX_DAILY=200.0

Claudeが許可リスト外のものを購入しようとした場合 — 説得力のある理由があっても — ブロックされます。

開発者は、Claude Code + MCPで構築している方からのフィードバックを求めています。特に、CDPインジェクションアプローチが実際のサイトで有効かどうか、およびどのチェックアウトフローがこの種のDOMインジェクションを妨げる可能性があるかについてです。

📖 完全なソースを読む: r/ClaudeAI

Ad

👀 See Also

Qwen 3.5 35Bを8GB VRAMでllama.cpp構成で実行中
Tools

Qwen 3.5 35Bを8GB VRAMでllama.cpp構成で実行中

開発者がRTX 4060m(8GB VRAM)でQwen 3.5 35B(Q4_K_M GGUF)を実行するllama.cpp設定を共有し、700 t/sのプロンプト処理と42 t/sの生成速度を達成。VSCodeのClineでkat-coder-proとqwen3.5モードを使用する方法についても議論。

OpenClawRadar
JANG量子化手法は、大規模モデルのMLXパフォーマンスを向上させます
Tools

JANG量子化手法は、大規模モデルのMLXパフォーマンスを向上させます

JANGと呼ばれる新しい量子化手法により、MiniMax-M2.5やQwen 3.5などの大規模モデルをAppleのMLXフレームワーク上で、標準的なMLX量子化よりも大幅に優れた性能で実行できるようになりました。これは、より高ビットの量子化に匹敵する精度を維持しながら、ほぼネイティブの速度を実現します。

OpenClawRadar
AgentBnB: OpenClawエージェントがスキルをレンタルするためのP2Pネットワーク
Tools

AgentBnB: OpenClawエージェントがスキルをレンタルするためのP2Pネットワーク

AgentBnBは、OpenClawエージェントが他のエージェントから専門的なスキルをレンタルできるピアツーピアネットワークです。最適化されていないタスクにトークンを消費する代わりに、適切な環境、APIキー、プロンプトが整った機能を利用できます。

OpenClawRadar
NERFオープンソースAIセキュリティエンジニアリングプラットフォームがパブリックベータを開始
Tools

NERFオープンソースAIセキュリティエンジニアリングプラットフォームがパブリックベータを開始

NERFは、117のドメインにわたる攻撃的、防御的、プライバシー保護のセキュリティ技術をカバーするオープンソースのAIセキュリティエンジニアリングプラットフォームおよび自律コーディングエージェントです。9つの自動検出モード、26のLLMプロバイダーサポート、39のフレームワークに対するコンプライアンス自動化を特徴としています。

OpenClawRadar