Vyapaar MCP
代理经济首席财务官 | 2场快速2 MCP黑客马拉松 | $10000+奖金
______________________________________________________________________
概述
Vyapaar MCP是一家 生产级治理层 它位于人工智能代理和金融基础设施之间。它拦截、验证和审计每一个付款请求——执行预算、检查供应商声誉,并让人类参与其中。
建立在 模型上下文协议 (MCP),它暴露 12个治理工具 任何兼容MCP的客户端(Claude Desktop、Cursor、VS Code Copilot)都可以调用。
在部署人工智能代理的竞赛中,Vyapaar确保他们不会破坏公司的财务状况。把它想象成你的人工智能 首席财务官 --始终关注,始终执行预算。
______________________________________________________________________
黑客马拉松对齐
| 评判标准 | 我们如何得分 |
|---|---|
| 潜在影响 | 解决了真正的问题:人工智能代理在没有监督的情况下花费公司资金 |
| 创造力和原创性 | 首个基于MCP的六层安全财务治理服务器 |
| 学习与成长 | 通过FOSS集成从头开始构建(GLEIF、IsolationForest) |
| 技术实现 | 采用Redis原子操作、断路器、异步优先的干净架构 |
| 美学与用户体验 | 带有实时指标的流线型仪表板,美丽的深色主题 |
| Archestra的最佳使用 | Archestra与SSE运输、Foundry LLM完全集成 |
______________________________________________________________________
主要特点
安全(6层)
| 层 | 技术 | 目的 |
|---|---|---|
| 1 | 谷歌安全浏览v4 | 阻止恶意软件供应商网站 |
| 2 | GLEIF验证 | 确认供应商是真实的法人实体 |
| 3 | 预算执行 | 原子Redis限制,无超支 |
| 4 | 人工审批门 | 高价值交易网络的宽松集成 |
| 5 | ML异常检测 | IsolationForest捕捉异常模式 |
| 6 | 策略引擎 | 实时域阻止 |
速度和可靠性
- 通过Redis Lua脚本进行亚毫秒预算检查
- 断路器防止级联故障
- 异步优先Python架构
- 内置Prometheus指标
______________________________________________________________________
建筑
MCP Client Vyapaar MCP Razorpay X
(Claude, --> (FastMCP) --> (Banking)
Cursor) |
| Governance Engine PostgreSQL
| (Audit Logs)
|
| Reputation Redis
| (SB, GLEIF) (Budgets)
|
| ML Anomaly Slack
| (IsolationForest) (Human Loop)______________________________________________________________________
演示流程(3分钟)
| 场景 | 代理 | 供应商 | 金额 | 结果 |
|---|---|---|---|---|
| 1:合法 | 营销机器人 | 谷歌有限责任公司 | ₹2,500 | 已批准 |
| 2:恶意软件 | 营销机器人 | sketchy-vendor.xyz | ₹15,000 | 已阻止 |
| 3:预算 | 营销机器人 | 任何 | ₹8,000 | 被拒绝 |
| 4:人力 | 营销机器人 | AWS | ₹8,000 | 已持有→ 松弛 |
| 5:ML异常 | 夜间机器人 | 未知信息 | ₹25,000 | 已标记 |
| 6:策略 | 任意 | .xyz域 | 任意 | 已阻止 |
______________________________________________________________________
MCP工具(共12个)
| # | 工具 | 功能 |
|---|---|---|
| 1 | handle_razorpay_webhook | 进程webhook→ 治理→ 行动 |
| 2 | poll_razorpay_payouts | 轮询API而不是webhook |
| 3 | check_vendor_reputation | 谷歌安全浏览检查 |
| 4 | verify_vendor_entity | GLEIF法人实体查询 |
| 5 | score_transaction_risk | ML异常评分 |
| 6 | get_agent_risk_profile | 代理人支出模式 |
| 7 | get_agent_budget | 当前支出和限额 |
| 8 | set_agent_policy | 创建/更新策略 |
| 9 | get_audit_log | 查询审计跟踪 |
| 10 | handle_slack_action | 流程批准/拒绝 |
| 11 | health_check | 服务状态 |
| 12 | get_metrics | 普罗米修斯指标 |
______________________________________________________________________
快速开始
# Clone and setup
git clone https://github.com/guglxni/vyapaar-mcp.git
cd vyapaar-mcp
# Start infrastructure
docker compose up -d redis postgres
# Configure
cp .env.example .env
# Add your Razorpay, Google Safe Browsing, Slack keys
# Run dashboard
streamlit run demo/dashboard.py______________________________________________________________________
Archestra集成
Vyapaar是为 阿奇斯特拉 部署:
- 苏格兰和南方能源公司运输 --将事件流式传输到Archestra
- 铸造LLM --用于治理副驾驶的Azure AI Foundry
- 保险库秘密 --环境驱动配置
- 普罗米修斯 --内置可观察性
# deploy/archestra.yaml
apiVersion: v1
kind: Service
metadata:
name: vyapaar-mcp
spec:
ports:
- port: 8000
targetPort: 8000
selector:
app: vyapaar-mcp______________________________________________________________________
项目结构
vyapaar-mcp/
├── src/vyapaar_mcp/ # Core application
│ ├── server.py # FastMCP + 12 tools
│ ├── governance/ # Policy engine
│ ├── reputation/ # Safe Browsing, GLEIF, ML
│ ├── db/ # Redis, PostgreSQL
│ └── egress/ # Slack, Razorpay
├── demo/
│ └── dashboard.py # Streamlit dashboard
├── docs/
│ ├── HACKATHON_README.md
│ └── HACKATHON_DEMO_FLOW.md
├── deploy/
│ └── archestra.yaml
└── tests/ # 146 tests______________________________________________________________________
为什么Vyapaar获胜
- 真正的问题 --每个部署人工智能代理的公司都需要财务治理
- 整洁架构 --异步优先,微服务就绪
- 生产级 --断路器、审计日志、普罗米修斯
- FOSS堆栈 --没有昂贵的依赖关系
- 演示就绪 --漂亮的仪表板在3分钟内显示所有功能
- Archestra准备就绪 --与SSE运输完全集成
______________________________________________________________________
特性
| 类别 | 能力 |
|---|---|
| 治理 | 每个代理的预算(每日+每次交易)、域允许/阻止列表、多步骤审批 |
| 声誉 | 谷歌安全浏览v4,GLEIF法人实体验证,机器学习异常检测 |
| 循环中的人类 | 用于HELD支付的松弛交互式按钮,ntfy推送回退 |
| 可观测性 | Prometheus指标、结构化审计日志、断路器仪表板 |
| 韧性 | 断路器、滑动窗口速率限制、原子Redis预算操作 |
| 入口 | Razorpay webhooks(HMAC-SHA256)+通过Go sidecar桥接的API轮询 |
______________________________________________________________________
测试
# Full test suite
uv run pytest tests/ -v
# With coverage
uv run pytest tests/ --cov=vyapaar_mcp --cov-report=term-missing______________________________________________________________________
配置
所有配置都是通过环境变量进行的 VYAPAAR_ 前缀。看 .env.示例 查看完整列表。
| 变量 | 必填 | 描述 |
|---|---|---|
VYAPAAR_RAZORPAY_KEY_ID | 是 | Razorpay API密钥ID |
VYAPAAR_RAZORPAY_KEY_SECRET | 是 | Razorpay API密钥机密 |
VYAPAAR_GOOGLE_SAFE_BROWSING_KEY | 是 | Google安全浏览API密钥 |
VYAPAAR_POSTGRES_DSN | 是 | PostgreSQL连接字符串 |
VYAPAAR_REDIS_URL | no | 重定向URL(默认值: redis://localhost:6379/0) |
VYAPAAR_SLACK_BOT_TOKEN | 否 | 用于审批通知的Slack机器人令牌 |
VYAPAAR_NTFY_TOPIC | 推送通知回退没有 | ntfy主题 |
______________________________________________________________________
文档
- 规格.md --完整的架构和治理规范
- docs/SLACK_SETUP.md --Slack机器人配置
- docs/TUNNEL_SETUP.md --Webhook隧道设置
- docs/FOSS_BRANSTORM.md --FOSS集成说明
- docs/HACKATHON_README.md --黑客马拉松提交
- 贡献.md --贡献者指南
______________________________________________________________________
许可证
______________________________________________________________________
链接
- github: https://github.com/guglxni/vyapaar-mcp
- 仪表板: http://localhost:8501
- Archestra: https://archestra.ai
- MCP协议: https://modelcontextprotocol.io
______________________________________________________________________
*专为2 Fast 2 MCP黑客马拉松打造——“这不是关于你的编码速度有多快,而是关于控制、安全和架构。”*
