Frisk
Avalie a contraparte de um pagamento x402 antes que seu agente efetue o pagamento: uma ferramenta determinística retorna allow/review/block com justificativas, e não faz nenhuma chamada de rede por padrão.
Documentação
Frisk
Triagem de risco pré-transação para agentes de IA autônomos.
Antes de seu agente pagar um vendedor x402 ou chamar uma ferramenta desconhecida, pergunte ao Frisk
se a contraparte é confiável e se a transação está de acordo com sua
política. O Frisk retorna um veredito — allow, review ou block — com uma pontuação de
confiança e motivos legíveis por humanos. É consultivo: seu agente permanece no controle
da decisão.
import { Client } from "frisk-screen";
const client = new Client(); // lite mode, no key required
const result = await client.screen("0x9a3f1b2c3d4e5f60718293a4b5c6d7e8f9a0bc12", {
endpoint: "https://api.seller.x402/quote",
amount: 2.5,
asset: "USDC",
policy: { maxPerCall: 5.0 },
});
if (!result.allowed) {
console.log(result.verdict, result.trustScore, result.reasons);
}
SDKs
| Linguagem | Pacote | Fonte |
|---|---|---|
| TypeScript | frisk-screen (npm) | typescript/ |
| Python | frisk-screen (PyPI) | python/ |
Ambos expõem o mesmo modelo: um Client com uma chamada screen(), um modo lite
que roda localmente com zero dependências, e um modo hospedado opcional para
histórico de reputação e inteligência de ameaças em tempo real.
Modo Lite vs. hospedado
| Lite (padrão) | Hospedado (chave de API) | |
|---|---|---|
| Execução | Local, offline | API Frisk |
| Sinais | Verificações públicas e estruturais apenas | Grafo de reputação, modelos treinados, feed de ameaças |
| Confiança | Sempre low | Aumenta com a cobertura |
| Custo | Gratuito | Baseado no uso |
O modo Lite detecta problemas óbvios — contrapartes malformadas, swaps payTo,
endpoints inseguros, violações de política e uma pequena lista de bloqueio inicial — sem
chamada de rede. A API hospedada (https://api.tryfrisk.dev) adiciona histórico de
reputação e inteligência de ameaças continuamente atualizada.
Princípios de design
- Consultivo, não no caminho. O Frisk nunca retém seus fundos ou bloqueia um pagamento por conta própria; ele retorna um veredito e seu código decide.
- Zero dependências em tempo de execução. O SDK TypeScript é construído na
API
fetchda plataforma (Node, Bun, Deno, Workers, navegador); o SDK Python usa apenas a biblioteca padrão. - Tipado. Ambos os SDKs acompanham informações de tipo completas.
Contribuindo
Veja CONTRIBUTING.md. Divulgações de segurança: SECURITY.md.
Licença
A API hospedada em api.tryfrisk.dev é adicionalmente regida pelos
Termos de Serviço.