mppx
Создание потоков платёжной аутентификации mppx
Интеграции 402 Payment Required требуют аккуратной работы с клиентом, сервером, кошельком и секретами. Этот навык помогает настроить mppx для Tempo, Stripe, MCP и промежуточного ПО фреймворков.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "mppx" from https://skillstore.io/skills/internet-court-mppx.md and its manifest at https://skillstore.io/api/skills/internet-court-mppx/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «mppx». Мне нужна клиентская интеграция для платных вызовов API.
Ожидаемый результат:
Ассистент объясняет глобальную обработку fetch, явные вызовы mppx fetch, необходимые данные учётной записи и места, в которых нельзя размещать секреты.
Использование «mppx». Я хочу взимать плату за доступ к одной защищённой серверной конечной точке.
Ожидаемый результат:
Ассистент описывает необходимые данные получателя, валюту, сумму, хранение секретного ключа, обработку запроса на оплату, проверку учётных данных и поведение ответа с квитанцией.
Использование «mppx». Мне нужно выбрать между сессиями Tempo и карточными платежами.
Ожидаемый результат:
Ассистент сравнивает платежи в стейблкоинах, тарифицируемые сессии Tempo и платежи Stripe с учётом потребностей продукта и операционных требований.
Аудит безопасности
Средний рискMost static findings are Markdown, placeholder, or documentation matches and are false positives. The two request examples intentionally contact a user-selected endpoint and can handle payment challenges. The documented CLI can create wallets and issue paid requests, so payment actions require explicit user review.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (29)
🌐 Доступ к сети (10)
🔑 Переменные окружения (5)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/internet-court-mppx/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/internet-court-mppx?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/internet-court-mppx?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-mppx/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/internet-court-mppx.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
internet-court. (2026). mppx security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-mppx/audits/2Цитата BibTeX
@techreport{internet-court-internet-court-mppx-2026,
author = {internet-court},
title = {mppx security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-mppx/audits/2},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "mppx security audit report (audit version 2)"
version: "unspecified"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/internet-court-mppx/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-mppx:audit:2"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Добавление платных вызовов API на клиенте
Интегрируйте клиентскую обработку mppx, чтобы приложение TypeScript могло отвечать на запросы 402.
Защита серверных маршрутов
Спроектируйте серверный маршрут, который формирует запросы на оплату, проверяет учётные данные и возвращает квитанции.
Планирование платных инструментов MCP
Оберните клиенты или серверы MCP так, чтобы выбранные вызовы инструментов могли требовать оплаты.
Попробуйте эти промпты
Используйте навык mppx, чтобы добавить клиентскую обработку 402 для существующего вызова TypeScript fetch. Не размещайте секреты в браузерном коде.
Используйте навык mppx, чтобы защитить серверный маршрут с помощью платежей Tempo charge. Укажите необходимые входные данные и проверки безопасности.
Используйте навык mppx, чтобы сравнить tempo.charge, tempo.session и stripe.charge для этого продукта: [опишите продукт].
Используйте навык mppx, чтобы спроектировать платный поток клиента и сервера MCP. Добавьте точки подтверждения перед действиями с кошельком или платежами.
Лучшие практики
- Храните MPP_SECRET_KEY и закрытые ключи кошельков только в доверенных серверных системах.
- Проверяйте фактические запросы 402 перед подписанием учётных данных или отправкой платежей.
- Подтверждайте сумму, валюту, получателя и сеть перед выполнением любого платного запроса.
Избегать
- Не вставляйте реальные закрытые ключи кошельков в запросы или примеры исходного кода.
- Не раскрывайте секретные ключи сервера в браузерном коде или журналах.
- Не выполняйте платные команды CLI без явного одобрения пользователя.
Часто задаваемые вопросы
Что помогает создавать этот навык?
Обрабатывает ли он платежи самостоятельно?
Можно ли использовать его с Claude, Codex и Claude Code?
Какие способы оплаты рассматриваются?
Где следует хранить MPP_SECRET_KEY?
Что пользователи должны подтвердить перед оплатой?
Сведения для разработчиков
Автор
internet-courtЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Ссылка
3f6e026a3363e0954ede7bef0cfe88d4475de137
Актуальность поддержки
20.07.2026
Использование
1 загрузок · 1 просмотров
Структура файлов
📄 SKILL.md