Targets
Bloquea loopback, redes privadas, metadatos y credenciales embebidas en URLs.
OPEN RELEASE / 001
Un módulo JavaScript pequeño y auditable para reducir SSRF, pagos al destinatario equivocado, replay y filtraciones de credenciales en agentes que consumen servicios HTTP de pago.
THE DELIVERABLE
Incluye código sin dependencias, licencia MIT, documentación de límites y pruebas ejecutables. No crea wallets, no firma transacciones, no hace swaps y no envía pagos.
Bloquea loopback, redes privadas, metadatos y credenciales embebidas en URLs.
Exige amount, network y payTo exactos antes de aceptar una cotización.
Genera una clave reproducible y ofrece una barrera de consumo único.
Redacta Authorization, cookies y payloads de pago antes de registrar metadatos.
ONE-TIME PUBLIC SPONSORSHIP
La recompensa única financia una segunda iteración: redirect policy con allowlist, fixtures de verificación y una guía de integración para un runtime concreto. El trabajo base ya está publicado y puede auditarse antes de pagar.
0xE840a464D1EbB74fE66Aa016eFfF69FFb0E8a669Ver en BaseScan ↗Pago voluntario y verificable en cadena. No se solicita semilla ni firma.Estado: release publicado; patrocinio recibido: 0 USDC. Si llega una transferencia, se registrará solo el activo, red, importe, dirección pública y hash.
AI Visibility Field Notes ↗