captcha-mcp
为MCP客户端提供无状态工作量证明验证码工具。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:captcha-mcp。 它的用途是:为MCP客户端提供无状态工作量证明验证码工具。 详细介绍见:https://321skill.com/skills/captcha-mcp/ 请根据该页面的说明完成安装。
使用示例
'请使用captcha-mcp为我的登录端点添加防刷机制。' 它会引导你调用`generate_challenge`生成一个计算谜题,要求客户端求解后才能提交登录请求,并通过`verify_solution`验证答案的有效性,从而阻止自动化脚本攻击。
介绍
该Skill为MCP客户端提供了一种基于工作量证明的验证码机制,旨在防止API滥用和自动化攻击。它通过暴露generate_challenge和verify_solution两个核心工具,让智能体能够在认证流程中嵌入轻量级、无状态的验证环节。
使用时,开发者或智能体首先调用generate_challenge接口生成一个包含难度目标的计算挑战。客户端(通常是智能体)需要消耗计算资源来寻找一个满足条件的解(nonce),然后将解提交给verify_solution接口进行验证。验证通过后,方可继续后续的敏感操作或访问受保护的资源。
该Skill特别适合需要集成防滥用机制的智能体开发者、后端服务开发者以及运维工程师。对于构建需要公开或半公开API接口、且担心被恶意爬取或滥用的应用场景,此工具提供了一种无需管理会话状态、不依赖API密钥的轻量级防护方案。
需要注意的是,PoW路径虽然无需API密钥,但会消耗客户端的计算资源。对于受信任的客户端或高频使用场景,可以考虑启用L402 Lightning支付层来跳过PoW计算。部署时应根据预估的攻击成本和用户体验来合理设置挑战难度。
核心特点
核心区别在于提供了无状态、无需API密钥的PoW验证路径,并集成了L402 Lightning支付作为可信客户端的快速通道,将计算成本转移给了请求方而非服务方。
注意事项
不适合对实时性要求极高的交互场景,因为PoW计算会引入可感知的延迟。
常见问题
什么是PoW CAPTCHA?
一种基于工作量证明的验证码,要求客户端完成一定计算来证明不是恶意机器人。
L402 Lightning层是必须的吗?
不是,PoW路径是免费的默认选项;L402是为可信或高频客户端提供的付费跳过选项。