PulseFeed — verify before you pay or install
付款和安装前的安全验证工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:PulseFeed — verify before you pay or install。 它的用途是:付款和安装前的安全验证工具 完整的 Skill 内容见:https://321skill.com/skills/pulsefeed-verify-before-you-pay-or-install/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'验证这个x402支付端点是否安全:https://pay.example.com/endpoint',PulseFeed 会检测端点存活、扫描欺诈特征、查链上接收方地址并给出信任评分。
对AI说:'检查 npm 包 fast-deploy 是否有风险',它会分析包的安装脚本、废弃状态、仓库和许可证完整性,返回安全报告。
介绍
在安装未知npm/MCP包或向x402/USDC支付端点付款前,您需要快速判断是否存在风险。PulseFeed 提供一站式安全扫描:检查支付端点的存活状态、欺诈风险、链上接收方信息及综合信任评分;同时扫描npm/MCP包是否存在安装脚本执行恶意代码、包被废弃、缺少仓库或许可证等安全问题。只需提供目标URL或包名,即可获得清晰的风险评估报告。
使用非常简单:对AI说出“检查这个npm包是否安全”或“验证这个x402支付端点”,PulseFeed 会自动执行扫描并返回结果,包括风险等级、具体风险项描述以及建议。所有检查免费,无需API密钥,可直接在对话中调用。
适合全栈开发者、智能体开发人员、运维工程师以及任何需要安装第三方包或对接x402支付接口的团队。特别适合在CI/CD流水线中集成,作为上线前的安全门禁。
建议每次安装陌生包或向未知端点付款前都运行一次,养成“先验证后执行”的习惯。注意:PulseFeed 仅提供扫描建议,最终决策仍需人工判断;对于私有包或非公开的npm/MCP包可能无法完全覆盖。
核心特点
同时覆盖 x402 支付端点安全验证和 npm/MCP 包安装安全扫描,提供链上接收方检查与信任评分,而同类工具通常只专注其中一类。
注意事项
不适用于非 x402 支付方式(如传统信用卡)或非 npm/MCP 的包管理器(如 pip、gem)。
常见问题
使用 PulseFeed 需要注册或付费吗?
完全免费,无需注册,也无需 API 密钥,直接调用即可。
它能检查私有 npm 包吗?
主要针对公开 npm/MCP 包,私有包可能无法正确扫描。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/pulsefeed-verify-before-you-pay-or-install/raw/index.md 读取 PulseFeed — verify before you pay or install 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/pulsefeed-verify-before-you-pay-or-install/raw/index.md(查看排版版本)