Frisk

Avalie a contraparte de um pagamento x402 antes que seu agente efetue o pagamento: uma ferramenta determinística retorna allow/review/block com justificativas, e não faz nenhuma chamada de rede por padrão.

Documentação

Frisk

CI npm PyPI License: MIT

Triagem de risco pré-transação para agentes de IA autônomos.

Antes de seu agente pagar um vendedor x402 ou chamar uma ferramenta desconhecida, pergunte ao Frisk se a contraparte é confiável e se a transação está de acordo com sua política. O Frisk retorna um veredito — allow, review ou block — com uma pontuação de confiança e motivos legíveis por humanos. É consultivo: seu agente permanece no controle da decisão.

import { Client } from "frisk-screen";

const client = new Client(); // lite mode, no key required

const result = await client.screen("0x9a3f1b2c3d4e5f60718293a4b5c6d7e8f9a0bc12", {
  endpoint: "https://api.seller.x402/quote",
  amount: 2.5,
  asset: "USDC",
  policy: { maxPerCall: 5.0 },
});

if (!result.allowed) {
  console.log(result.verdict, result.trustScore, result.reasons);
}

SDKs

LinguagemPacoteFonte
TypeScriptfrisk-screen (npm)typescript/
Pythonfrisk-screen (PyPI)python/

Ambos expõem o mesmo modelo: um Client com uma chamada screen(), um modo lite que roda localmente com zero dependências, e um modo hospedado opcional para histórico de reputação e inteligência de ameaças em tempo real.

Modo Lite vs. hospedado

Lite (padrão)Hospedado (chave de API)
ExecuçãoLocal, offlineAPI Frisk
SinaisVerificações públicas e estruturais apenasGrafo de reputação, modelos treinados, feed de ameaças
ConfiançaSempre lowAumenta com a cobertura
CustoGratuitoBaseado no uso

O modo Lite detecta problemas óbvios — contrapartes malformadas, swaps payTo, endpoints inseguros, violações de política e uma pequena lista de bloqueio inicial — sem chamada de rede. A API hospedada (https://api.tryfrisk.dev) adiciona histórico de reputação e inteligência de ameaças continuamente atualizada.

Princípios de design

  • Consultivo, não no caminho. O Frisk nunca retém seus fundos ou bloqueia um pagamento por conta própria; ele retorna um veredito e seu código decide.
  • Zero dependências em tempo de execução. O SDK TypeScript é construído na API fetch da plataforma (Node, Bun, Deno, Workers, navegador); o SDK Python usa apenas a biblioteca padrão.
  • Tipado. Ambos os SDKs acompanham informações de tipo completas.

Contribuindo

Veja CONTRIBUTING.md. Divulgações de segurança: SECURITY.md.

Licença

MIT

A API hospedada em api.tryfrisk.dev é adicionalmente regida pelos Termos de Serviço.