Frisk
Evalúa a la contraparte de un pago x402 antes de que tu agente lo realice: una herramienta determinista devuelve permitir/revisar/bloquear con razones, y no realiza ninguna llamada de red por defecto.
Documentación
Frisk
Evaluación de riesgos previa a la transacción para agentes de IA autónomos.
Antes de que tu agente pague a un vendedor x402 o llame a una herramienta desconocida, pregunta a Frisk si la contraparte es confiable y si la transacción se ajusta a tu política. Frisk devuelve un veredicto — allow, review, o block — con una puntuación de confianza y razones legibles por humanos. Es de carácter consultivo: tu agente mantiene el control de la decisión.
import { Client } from "frisk-screen";
const client = new Client(); // lite mode, no key required
const result = await client.screen("0x9a3f1b2c3d4e5f60718293a4b5c6d7e8f9a0bc12", {
endpoint: "https://api.seller.x402/quote",
amount: 2.5,
asset: "USDC",
policy: { maxPerCall: 5.0 },
});
if (!result.allowed) {
console.log(result.verdict, result.trustScore, result.reasons);
}
SDKs
| Idioma | Paquete | Fuente |
|---|---|---|
| TypeScript | frisk-screen (npm) | typescript/ |
| Python | frisk-screen (PyPI) | python/ |
Ambos exponen el mismo modelo: un Client con una llamada screen(), un modo lite que se ejecuta localmente con cero dependencias, y un modo alojado opcional para historial de reputación e inteligencia de amenazas en vivo.
Modo Lite vs. alojado
| Lite (predeterminado) | Alojado (clave API) | |
|---|---|---|
| Ejecución | Localmente, sin conexión | API de Frisk |
| Señales | Solo comprobaciones públicas y estructurales | Grafo de reputación, modelos entrenados, feed de amenazas |
| Confianza | Siempre low | Aumenta con la cobertura |
| Costo | Gratis | Según uso |
El modo Lite detecta problemas obvios — contrapartes malformadas, swaps payTo, endpoints inseguros, violaciones de política y una pequeña lista de bloqueo inicial — sin una llamada de red. La API alojada (https://api.tryfrisk.dev) añade historial de reputación e inteligencia de amenazas actualizada continuamente.
Principios de diseño
- Consultivo, no en el camino. Frisk nunca retiene tus fondos ni bloquea un pago por sí mismo; devuelve un veredicto y tu código decide.
- Cero dependencias en tiempo de ejecución. El SDK de TypeScript está construido sobre la API de plataforma
fetch(Node, Bun, Deno, Workers, navegador); el SDK de Python usa solo la biblioteca estándar. - Tipado. Ambos SDK incluyen información de tipos completa.
Contribuciones
Consulta CONTRIBUTING.md. Divulgaciones de seguridad: SECURITY.md.
Licencia
La API alojada en api.tryfrisk.dev se rige además por los Términos de Servicio.