{"x402Version": 2, "name": "RelayShield", "description": "Security intelligence for agents. Wallet and counterparty screening, credential and breach exposure, infostealer logs, lookalike domains and SIM swap risk. Every verdict carries a freshness contract stating how long it can be cached.", "provider": "RelayShield LLC", "homepage": "https://api.relayshield.net/developers", "documentation": "https://api.relayshield.net/docs", "contact": "support@relayshield.net", "resourceCount": 28, "resources": [{"url": "https://api.relayshield.net/v1/payg/breach", "method": "POST", "description": "Check whether an email address appears in known data breaches. Returns breach count, source names, dates, and exposed data types (passwords, emails, etc). Call before trusting a new user identity or granting elevated access.", "mimeType": "application/json", "priceUsd": 0.1, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "100000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "100000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/bulk-identity-risk", "method": "POST", "description": "Score up to 10 organizational domains, each with up to 5 associated agent/employee emails, for combined breach/infostealer/session/CVE risk in one call. Built for enterprise AI-governance platforms scoring many identities per customer in one pass, the recommended entry point for agent-governance and identity-posture integrations.", "mimeType": "application/json", "priceUsd": 2.0, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "2000000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "2000000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/cert-expiry", "method": "POST", "description": "Check how many days remain before a domain's TLS certificate expires, via Certificate Transparency logs. Call to catch a lapsing certificate before it causes an outage, especially relevant as CA/Browser Forum rules shrink standard certificate lifespans toward 47 days by 2029.", "mimeType": "application/json", "priceUsd": 0.05, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "50000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "50000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["certificate-management", "domain-security", "ops-hygiene"]}, {"url": "https://api.relayshield.net/v1/payg/domain", "method": "POST", "description": "Scan a domain for phishing lookalikes: typosquats, homoglyphs, and common phishing registration patterns. Returns matched lookalike domains found in the wild. Call to detect brand-impersonation phishing campaigns targeting a company before they're reported elsewhere.", "mimeType": "application/json", "priceUsd": 0.5, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "500000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "500000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/identity-graph", "method": "POST", "description": "Correlate an email address against the criminal breach/stealer corpus to surface linked phone numbers, secondary domains, and other identifiers tied to the same compromised identity. Call to map the blast radius of a known compromise across an organization.", "mimeType": "application/json", "priceUsd": 0.35, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "350000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "350000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/identity-risk-score", "method": "POST", "description": "Return a 0-100 domain security score across 6 identity-risk dimensions (breach exposure, infostealer density, ransomware exposure, session exposure, CVE exposure, threat-actor targeting) with a letter grade and plain-English risk factors. Call as a single-number identity health check before onboarding, financing, or partnering with a domain.", "mimeType": "application/json", "priceUsd": 0.35, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "350000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "350000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/infostealer", "method": "POST", "description": "Check whether an email address's credentials were harvested by infostealer malware and appear in a criminal stealer-log marketplace, detected 24-72 hours ahead of public breach databases. Call to catch device-level compromise before stolen session cookies or saved passwords are used for account takeover.", "mimeType": "application/json", "priceUsd": 0.15, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "150000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "150000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/ip-intel", "method": "POST", "description": "Look up passive DNS resolution history and reputation for a domain or IP address. For a domain: which IPs it has resolved to over time. For an IP: which hostnames have resolved to it, plus malicious/suspicious vendor detection counts. Call to pivot from an indicator to its infrastructure history during an investigation.", "mimeType": "application/json", "priceUsd": 0.1, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "100000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "100000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["passive-dns", "ip-reputation", "threat-intelligence"]}, {"url": "https://api.relayshield.net/v1/payg/llm-credential-exposure", "method": "POST", "description": "Check whether a domain's LLM/AI provider API keys (OpenAI, Anthropic, Google, Groq, xAI, Replicate) appear exposed in criminal stealer logs. This is LLMjacking, a fast-growing threat where a leaked key becomes a live, uncapped billing liability rather than just a data exposure. Call to catch an exposed key before the drain, not after the invoice.", "mimeType": "application/json", "priceUsd": 0.4, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "400000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "400000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/mcp-registry-risk", "method": "POST", "description": "RelayShield mcp registry risk check", "mimeType": "application/json", "priceUsd": 0.35, "asset": "USDC", "x402Version": 1, "accepts": [{"scheme": "exact", "network": "base", "maxAmountRequired": "350000", "resource": "https://api.relayshield.net/v1/payg/mcp-registry-risk", "description": "RelayShield mcp registry risk check", "mimeType": "application/json", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "maxAmountRequired": "350000", "resource": "https://api.relayshield.net/v1/payg/mcp-registry-risk", "description": "RelayShield mcp registry risk check", "mimeType": "application/json", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/nft-security", "method": "POST", "description": "Screen an NFT contract for known scam, wash-trading, or malicious-approval risk signals before your agent buys, bids on, or approves it. Returns risk level and risk flags plus basic collection metadata. Call before an autonomous agent interacts with an unfamiliar NFT contract.", "mimeType": "application/json", "priceUsd": 0.1, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "100000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "100000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["defi", "nft-security", "crypto-security"]}, {"url": "https://api.relayshield.net/v1/payg/nhi-exposure", "method": "POST", "description": "Check whether API keys or tokens tied to a domain, used by non-human identities like AI agents, service accounts, or CI/CD, appear exposed in criminal stealer logs. Call to audit whether the credentials an autonomous agent relies on have already been compromised upstream.", "mimeType": "application/json", "priceUsd": 0.4, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "400000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "400000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/oauth-watchlist", "method": "POST", "description": "Check whether an email address has OAuth-connected app credentials exposed in a known SaaS breach (GitHub, Slack, Notion, Zapier, and 30+ other high-risk OAuth-capable apps). Returns matched apps and direct revoke-access links. Call to detect supply-chain credential exposure via connected apps.", "mimeType": "application/json", "priceUsd": 0.3, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "300000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "300000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["oauth-security", "saas-security", "supply-chain"]}, {"url": "https://api.relayshield.net/v1/payg/prompt-injection-breach", "method": "POST", "description": "RelayShield prompt injection breach check", "mimeType": "application/json", "priceUsd": 0.35, "asset": "USDC", "x402Version": 1, "accepts": [{"scheme": "exact", "network": "base", "maxAmountRequired": "350000", "resource": "https://api.relayshield.net/v1/payg/prompt-injection-breach", "description": "RelayShield prompt injection breach check", "mimeType": "application/json", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "maxAmountRequired": "350000", "resource": "https://api.relayshield.net/v1/payg/prompt-injection-breach", "description": "RelayShield prompt injection breach check", "mimeType": "application/json", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/ransomware-risk", "method": "POST", "description": "Check whether a domain appears on a known ransomware group's victim/leak-site list, and whether pre-ransomware credential harvesting was detected beforehand. Call to assess active ransomware exposure for a domain, not just historical breach history.", "mimeType": "application/json", "priceUsd": 0.4, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "400000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "400000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/scan-file", "method": "POST", "description": "Scan a file (via its public download URL) for malware using VirusTotal's multi-engine analysis. Returns an async analysis ID to poll. Call before an agent downloads, opens, or executes a file attachment from an untrusted source.", "mimeType": "application/json", "priceUsd": 0.1, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "100000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "100000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["file-scanning", "malware-detection", "crypto-security"]}, {"url": "https://api.relayshield.net/v1/payg/scan-url", "method": "POST", "description": "Scan a URL for phishing or malware using heuristic signals (Google Safe Browsing, RDAP domain age, known IOC corpus) plus VirusTotal multi-engine analysis. Returns an async analysis ID to poll. Call before an agent clicks, fetches, or shares a link from an untrusted source.", "mimeType": "application/json", "priceUsd": 0.05, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "50000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "50000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["url-scanning", "malware-detection", "crypto-security"]}, {"url": "https://api.relayshield.net/v1/payg/scan-wallet", "method": "POST", "description": "Screen an EVM wallet address for known scam, exploit, or sanctions-list association before your agent transacts with it. Returns a risk level and specific risk flags. Call before an autonomous agent sends funds to or interacts with an unfamiliar wallet.", "mimeType": "application/json", "priceUsd": 0.1, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "100000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "100000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["defi", "wallet-screening", "crypto-security"]}, {"url": "https://api.relayshield.net/v1/payg/secret-scan", "method": "POST", "description": "Scan public GitHub repositories, npm and PyPI packages, Docker Hub images, Hugging Face models and Spaces, and Postman public workspaces and collections for API keys, tokens and credentials already published against a domain. Repo-only scanners miss credentials shipped inside released packages and images. Every hit is verified against the credential pattern before it is reported.", "mimeType": "application/json", "priceUsd": 0.35, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "350000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "350000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/secret-scan-text", "method": "POST", "description": "RelayShield secret scan text check", "mimeType": "application/json", "priceUsd": 0.05, "asset": "USDC", "x402Version": 1, "accepts": [{"scheme": "exact", "network": "base", "maxAmountRequired": "50000", "resource": "https://api.relayshield.net/v1/payg/secret-scan-text", "description": "RelayShield secret scan text check", "mimeType": "application/json", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "maxAmountRequired": "50000", "resource": "https://api.relayshield.net/v1/payg/secret-scan-text", "description": "RelayShield secret scan text check", "mimeType": "application/json", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/session-risk", "method": "POST", "description": "Check whether an email address has an active stolen session cookie circulating in a criminal archive, a signal of account takeover that bypasses password resets and 2FA entirely. Call to detect AiTM/session-hijack attacks before an authenticated agent session is trusted.", "mimeType": "application/json", "priceUsd": 0.3, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "300000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "300000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/sim-swap", "method": "POST", "description": "Check whether a phone number has had a SIM swap or carrier port in the last 24 hours via real-time carrier lookup. A recent swap is a strong signal of an active account-takeover attempt targeting SMS-based 2FA. Call before trusting an SMS OTP from this number.", "mimeType": "application/json", "priceUsd": 0.25, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "250000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "250000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/supply-chain", "method": "POST", "description": "Check up to 10 vendor domains for combined breach, infostealer, and dark-web risk exposure in one call. Returns a composite risk score per vendor. Call to assess third-party API/vendor risk before an agent integrates with or continues calling an external service.", "mimeType": "application/json", "priceUsd": 0.1, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "100000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "100000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}]}, {"url": "https://api.relayshield.net/v1/payg/target-risk", "method": "POST", "description": "Score a domain's probability of being an active or upcoming cyberattack target using a 6-signal correlation model (breach, infostealer, ransomware, session, CVE, and threat-actor targeting history). Call for proactive risk triage, not just after-the-fact breach checking.", "mimeType": "application/json", "priceUsd": 0.5, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "500000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "500000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["identity-risk", "threat-intelligence", "risk-scoring"]}, {"url": "https://api.relayshield.net/v1/payg/tech-stack-cve", "method": "POST", "description": "Check a declared technology stack (e.g. nginx, WordPress, Cisco IOS) against actively-exploited CVEs (CISA KEV) and high-EPSS-score vulnerabilities. Call before deploying or continuing to run a given technology stack in production.", "mimeType": "application/json", "priceUsd": 0.2, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "200000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "200000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["cve", "vulnerability-management", "agent-security"]}, {"url": "https://api.relayshield.net/v1/payg/token-security", "method": "POST", "description": "Screen an ERC-20/BEP-20 token contract for honeypot, mintable-supply, hidden-owner, and other rug-pull risk signals before your agent trades it. Returns risk level, specific critical/warning flags, and basic token metadata. Call before an autonomous trading agent buys or approves spending on an unfamiliar token.", "mimeType": "application/json", "priceUsd": 0.05, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "50000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "50000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["defi", "token-security", "crypto-security"]}, {"url": "https://api.relayshield.net/v1/payg/wallet-risk", "method": "POST", "description": "Screen a wallet address across EVM, Solana, TON, or Bitcoin for known scam, exploit, drainer, or sanctions-list association before your agent transacts with it. Returns a risk level and specific risk flags. The recommended first call for any autonomous trading or DeFi agent before interacting with a new counterparty wallet.", "mimeType": "application/json", "priceUsd": 0.05, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "50000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "50000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["defi", "wallet-screening", "crypto-security"]}, {"url": "https://api.relayshield.net/v1/payg/wallet-screen-batch", "method": "POST", "description": "Screen up to 10 wallet addresses (any chain: EVM, Solana, TON, Bitcoin) for known scam or exploit association in a single call. Returns per-address risk level and flags. Use for bulk counterparty screening in trading or portfolio-monitoring agent workflows.", "mimeType": "application/json", "priceUsd": 0.5, "asset": "USDC", "x402Version": 2, "accepts": [{"scheme": "exact", "network": "eip155:8453", "amount": "500000", "payTo": "0x002CfD89c5636F45E3C8576D6E35154748412bAc", "maxTimeoutSeconds": 300, "asset": "0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913", "extra": {"name": "USD Coin", "version": "2"}}, {"scheme": "exact", "network": "solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp", "amount": "500000", "payTo": "E64PiTT7U8ZUWFKdkrBFw1YzdD2bU1gKcuGnBRVqp7M6", "maxTimeoutSeconds": 60, "asset": "EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v", "extra": {"feePayer": "EwWqGE4ZFKLofuestmU4LDdK7XM1N4ALgdZccwYugwGd"}}], "tags": ["defi", "wallet-screening", "crypto-security"]}]}