Valiron

🛡️ 代理支付实时风控与熔断拦截

为机器对机器支付添加信任拦截层,基于 Valiron SDK 实时评估交易对手风险,支持熔断降级与审计追踪

收藏
3.2k
安装
1.1k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Valiron Payment Interceptor 是一款面向 AI 代理间支付场景的信任拦截中间件,核心定位是在资金流出前执行实时风险决策。开发者需在支付网关或钱包层嵌入该拦截器,通过调用 @valiron/sdk 完成以下流程:

1. 身份提取:从支付请求中解析交易对手标识(优先 counterpartyAgentId,支持钱包地址回退)
2. 信任评估:调用 checkAgent() 快速决策或 getAgentProfile() 获取完整画像

3. 策略执行:依据预置决策矩阵(references/decision-policy.md)映射为四种动作:

4. 额度管控:叠加 references/spend-controls.md 中的单笔下限、日累计、速率限制
5. 熔断与降级:高敏感支付强制 fail-closed,低敏感场景可配置 fail-open-guarded 并设严格兜底额度

6. 审计留痕:按 references/audit-events.md 记录决策原因、金额、结果

  • prod:正常放行
  • prod_throttled:降额限流放行
  • sandbox:仅允许沙箱链路
  • sandbox_only:拒绝支付

针对 x402 等支付协议,拦截器在「创建支付承诺」之前完成信任校验,避免不可逆的资金冻结。

显著优点

  • 确定性决策:禁止依赖 LLM 自由输出做支付授权,全部采用结构化策略匹配
  • 双轨评估:支持快速路径(毫秒级)与完整画像路径(含定价信号)按需切换
  • 协议原生:深度适配 x402 挑战-响应流程,无需改动支付层核心逻辑
  • 可观测性强:内置审计事件 schema,便于对接 SIEM 与合规报表

潜在局限

  • 外部依赖:核心功能依赖 Valiron 云服务可用性,需配置熔断兜底
  • Node 生态锁定:仅官方支持 Node.js,其他运行时需自行适配
  • 配置复杂度高:决策矩阵、额度规则、熔断模式需多文件协同管理
  • 信号黑箱getAgentProfile 返回的定价/风险信号为 Valiron 内部模型输出,缺乏可解释性细节

适合人群

  • 构建 AI 代理支付钱包、MCP 工具网关的开发者
  • 需为 B2B 机器支付添加「事前风控」的企业风控团队
  • 探索 x402 协议落地的 Web3 基础设施项目

常规风险

  • 密钥泄露VALIRON_API_KEY 若暴露在客户端或日志,可能导致配额盗刷
  • 降级误配置:将高敏感支付设为 fail-open 可能造成资金损失
  • 策略漂移:决策矩阵版本未与代码版本同步,导致预期外放行

Valiron 内容

assets文件夹
references文件夹
scripts文件夹
手动下载zip · 7.6 kB
payment-interceptor.tstext/plain
请选择文件