为任意 MCP 服务增加按次付费校验,先支付发票再执行工具调用。
该工具是一个为任意 stdio MCP 服务增加付费门槛的本地 sidecar,主要风险来自其会启动上游命令并持有钱包连接字符串;未见明确不明外发端点或超范围权限申请。结合官方 Registry、开源和近期维护,整体更接近需留意而非高风险。
需要配置 NWC_CONNECTION_STRING,属于敏感钱包/支付连接信息;若泄露,可能导致支付能力被滥用。其余环境变量主要是上游命令、参数和定价配置,敏感度相对较低,但仍应避免日志和进程列表暴露。
材料未声明固定远程 host,未见明确向不明第三方外发的事实;但 NWC_CONNECTION_STRING 表明实际运行时可能与外部钱包/支付基础设施通信,并可能泄露支付相关元数据。由于端点未在材料中列明,建议部署时自行核实。
该工具明确会根据 PAYWALL_UPSTREAM_COMMAND 与 PAYWALL_UPSTREAM_ARGS 启动并包装任意上游 stdio MCP 服务,属于本机进程执行能力。这是此类 sidecar 的常规能力,但也意味着其实际风险边界取决于被包装的上游命令权限。
材料未声明该 sidecar 自身需要额外文件或系统数据访问范围;但由于它代理“任意”上游 MCP 服务,实际可读写的数据范围将继承上游命令的权限。未见明确过度授权描述,但应按最小权限运行上游进程。
正面因素包括:官方 Registry 来源、开源仓库可审计、近一年内有更新;这些都显著降低了供应链风险。需留意的是 README 缺失、许可证未声明且社区采用度很低(0 star),因此可审计性虽存在,但成熟度与外部验证有限。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.llmops-pro/paywall-mcp" MCP 服务: 执行:claude mcp add 'io-github-llmops-pro-paywall-mcp' -- npx -y paywall-mcp
请帮我把一个现有的 stdio MCP 服务接入 paywall-mcp,要求在每次调用工具前验证 Lightning 发票是否已支付,并给出部署步骤与示例配置。
输出接入方案、配置示例,以及调用前付费校验的部署说明。
我想把提供给客户的 MCP 工具代理改成按次收费,请说明如何用 paywall-mcp 包装原有服务,并设计用户支付后才能调用的流程。
得到按次收费的代理方案、支付流程设计和工具调用控制逻辑。
请评估使用 paywall-mcp 商业化部署 MCP 服务的可行性,包含安全注意事项、运维影响和适合的应用场景。
输出商业化部署评估,涵盖安全、运维成本与适用场景建议。
帮助开发者构建按次收取USDC费用的付费型MCP服务器。
无需编写代码即可创建、预览、部署并通过微支付变现 MCP 服务器。
提供比特币内存池情报与本地AI推理工具,按次用聪支付调用。
帮助开发者构建可按次收取稳定币费用的 MCP 服务与自动支付代理
为每次工具调用自动生成可验签、防篡改收据,支持合规审计与追踪。
搭建带 JWT 认证的 MCP 服务与 AI 代理,调用天气和比特币价格工具