Frisk

Evalúa a la contraparte de un pago x402 antes de que tu agente lo realice: una herramienta determinista devuelve permitir/revisar/bloquear con razones, y no realiza ninguna llamada de red por defecto.

Documentación

Frisk

CI npm PyPI License: MIT

Evaluación de riesgos previa a la transacción para agentes de IA autónomos.

Antes de que tu agente pague a un vendedor x402 o llame a una herramienta desconocida, pregunta a Frisk si la contraparte es confiable y si la transacción se ajusta a tu política. Frisk devuelve un veredicto — allow, review, o block — con una puntuación de confianza y razones legibles por humanos. Es de carácter consultivo: tu agente mantiene el control de la decisión.

import { Client } from "frisk-screen";

const client = new Client(); // lite mode, no key required

const result = await client.screen("0x9a3f1b2c3d4e5f60718293a4b5c6d7e8f9a0bc12", {
  endpoint: "https://api.seller.x402/quote",
  amount: 2.5,
  asset: "USDC",
  policy: { maxPerCall: 5.0 },
});

if (!result.allowed) {
  console.log(result.verdict, result.trustScore, result.reasons);
}

SDKs

IdiomaPaqueteFuente
TypeScriptfrisk-screen (npm)typescript/
Pythonfrisk-screen (PyPI)python/

Ambos exponen el mismo modelo: un Client con una llamada screen(), un modo lite que se ejecuta localmente con cero dependencias, y un modo alojado opcional para historial de reputación e inteligencia de amenazas en vivo.

Modo Lite vs. alojado

Lite (predeterminado)Alojado (clave API)
EjecuciónLocalmente, sin conexiónAPI de Frisk
SeñalesSolo comprobaciones públicas y estructuralesGrafo de reputación, modelos entrenados, feed de amenazas
ConfianzaSiempre lowAumenta con la cobertura
CostoGratisSegún uso

El modo Lite detecta problemas obvios — contrapartes malformadas, swaps payTo, endpoints inseguros, violaciones de política y una pequeña lista de bloqueo inicial — sin una llamada de red. La API alojada (https://api.tryfrisk.dev) añade historial de reputación e inteligencia de amenazas actualizada continuamente.

Principios de diseño

  • Consultivo, no en el camino. Frisk nunca retiene tus fondos ni bloquea un pago por sí mismo; devuelve un veredicto y tu código decide.
  • Cero dependencias en tiempo de ejecución. El SDK de TypeScript está construido sobre la API de plataforma fetch (Node, Bun, Deno, Workers, navegador); el SDK de Python usa solo la biblioteca estándar.
  • Tipado. Ambos SDK incluyen información de tipos completa.

Contribuciones

Consulta CONTRIBUTING.md. Divulgaciones de seguridad: SECURITY.md.

Licencia

MIT

La API alojada en api.tryfrisk.dev se rige además por los Términos de Servicio.