Produktbeschreibung
# USDT-Zahlungsverifizierer
Stop delivering the wrong order to the wrong payer.
| | |
| --- | --- |
| Version | 1.0.0 |
| Preis | 79 USD |
| Lizenz | Einzelplatzlizenz |
| Einstiegspunkt | `server.py` |
| Quelle | Von Grund auf neu in Englisch implementiert; TRC-20- und BEP-20-Logik wird von der lokalen CLI bezogen, ohne sie zu verändern |
## Was es tut
Schreibgeschützter MCP-Server, der einen USDT-Zahlungsdatensatz gegen eine Bestellung auf TRC-20 und BEP-20 prüft. Eine Zahlung wird nur akzeptiert, wenn alle folgenden Bedingungen erfüllt sind:
- der Datensatz gehört zur Transaktion, nach der Sie gefragt haben (Hash-Übereinstimmung)
- der Token ist der offizielle USDT-Vertrag für dieses Netzwerk
- der Empfänger exakt übereinstimmt (TRON-Adressen sind case-sensitiv)
- der Betrag übereinstimmt
- der Status bestätigt ist
- der Zeitstempel vorhanden ist, nicht in der Zukunft liegt und innerhalb der Altersgrenze liegt (Sekunden und Millisekunden werden beide berücksichtigt)
- der Hash nicht in Ihrer Liste der bereits gelieferten Transaktionen enthalten ist
## Was es nicht tut
Es durchsucht nicht die Transaktion. Sie holen den Chain-Eintrag aus einer Quelle, der Sie vertrauen (Ihr eigener Knoten oder ein Gateway, das Sie selbst aufrufen), und übergeben ihn als `record_json`. Der Server entscheidet dann, ob dieser Datensatz die Bestellung erfüllt. Er kann einen gefälschten Datensatz nicht von einem echten unterscheiden, daher übergeben Sie niemals einen Datensatz, der vom Zahler stammt. Replay-Schutz ist zustandslos: Sie behalten die Liste der gelieferten Hashes und übergeben sie als `already_used_json`.
## Werkzeuge
| Tool | Beschreibung |
| --- | --- |
| `verify_payment` | Prüft einen Chain-Eintrag gegen eine Bestellung: gleiche Transaktion, offizielles USDT, exakter Empfänger und Betrag, bestätigt, frisch, nicht wiederverwendet. |
| `recent_orders` | Fassen Sie jüngste Transaktionen für eine Brieftasche zusammen. |
| `wallet_status` | Berichtet über Wallet-Adresse, Netzwerk und read-only Haltung. Unterschreibt nie. |
## Netzwerk
Jede ausgehende Anfrage ist auf diese genehmigten Gateways beschränkt (der Server selbst macht kein Gateways; die Liste steuert einen Fetcher, den Sie integrieren): `api.trongrid.io`, `tronscan.org`, `bsc-dataseed.binance.org`, `bsc-dataseed1.binance.org`.
## Sicherheit
- Read-only: es wird keine Datei geschrieben und kein Prozess gestartet.
- Jede ausgehende Anfrage muss die Host-Whitelist passieren und der Private-Netzwerk-Wächter überwacht werden.
## Anforderungen
- Python 3.10 oder höher
- Kein Konto, kein API-Schlüssel, keine Telemetrie
## Agenten-Fähigkeiten
| Fähigkeit | Zweck |
| --- | --- |
| `payment-verification-triage` | Bestätigt eine USDT-Zahlung, bevor eine Bestellung ausgeliefert wird. |
## Tests
```bash
python -m pytest -q # Suite-Tests für diesen Server
```
Jeder oben genannte Sicherheitsanspruch verweist auf einen vorhandenen Test:
- `test_ssrf_blocks_private_network`
- `test_no_subprocess_spawn`
- `test_read_only_policy_holds`
## Lizenz und Ausschlüsse
- Einzelplatzlizenz, sofern oben nicht eine Teamlizenz genannt wird.
- Keine Shell-Ausführung, kein Browser- oder Kontozugriff, kein Schlüsselverwahrung.
- Die Ausschlussliste ist in `security/EXCLUSIONS.md` im Team-Bundle veröffentlicht, damit ein Prüfer sie unabhängig überprüfen kann.
Regeln:
- Übersetze die DESKRIPTIVENWörter des Titels. Lass ein Token auf Englisch, nur wenn es sich um eine tatsächliche Marke oder ein erfundenes Markenlabel, um einen veröffentlichten Werktitel oder um ein technisches Format wie PDF oder SVG handelt.
- Ein Titel, der aus gewöhnlichen Wörtern besteht, die den Artikel beschreiben (z. B. "Sommeranzeigen", "Sofortiger Download"), ist KEINE Marke – übersetze ihn.
- Gib NAME nicht unverändert zurück, es sei denn, jeder Token ist einer der oben genannten Fälle.
- Behalte alle HTML-Tags und die Struktur in der Beschreibung bei
- Behalte technische Begriffe in der im Zielsprachraum gebräuchlichen Form
- Behalte den gleichen Ton und Stil bei
Das bekommst du
1 Datei · 236.67 KB
- payment-verifier_v1.zipZIP · 236.67 KB