提供43+按次付费的金融数据与支付工具,支持SEC、期权及链上支付查询
该 MCP 工具来自官方 Registry 且有可审计源码,整体未见明确高风险红旗;但其需要钱包种子等高敏感凭证,并会联网到声明端点执行付费调用,因此整体更适合评为“需留意”。
材料显示需要 MCP_TRANSPORT、SML_PAYMENT_RECEIVER 和 WALLET_SEED;其中 WALLET_SEED 属于高敏感支付/钱包凭证,一旦泄露可能导致资金或支付身份被滥用。就其“pay-per-call / XRPL/Base payments”声明而言,这些凭证与功能相关,但仍应按高敏感密钥管理。
已声明会连接 mcp-x402.onrender.com。结合其远程 MCP 服务与按次付费描述,可合理判断用户请求内容、调用参数及支付相关元数据可能被发送到该端点;目前未见材料表明其还会外发到无关或不明第三方主机。
系统检查项标明该工具会执行代码/起本机进程,这是 MCP 工具的常规能力范畴。现有材料未说明其需要超出声明功能的系统级权限,也未见明显提权、持久化或绕过控制的红旗。
材料未提供 README,无法明确其文件读写边界;已知至少会读取环境变量中的支付相关凭证,并处理用户发起的 MCP 调用数据。未见其明确申请广泛文件系统、浏览器、SSH 或操作系统敏感目录访问,但数据范围披露不足,需谨慎最小授权部署。
正面因素包括:官方 Registry 来源、开源仓库可审计、近一年内有更新。需留意之处是 README 缺失、许可证未声明、社区采用度很低(0 star),这会降低可用文档透明度与外部审查强度;综合看更适合“需留意”而非高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "mcp-x402 — The x402 Amazon for AI Agents" MCP 服务: 执行:claude mcp add --transport http io-github-timwal78-mcp-x402 https://mcp-x402.onrender.com/mcp
帮助 AI 代理通过 x402 协议在 Solana 上完成 USDC 微支付与校验追踪。