Zum Hauptinhalt springen
Alle Tools nutzen einen action-Parameter zur Auswahl der Operation. Registrierte Namen entsprechen @ovra/mcp v0.6.0 (packages/mcp).

ovra_agent

AI-Agents und deren begrenzte Auth-Tokens verwalten. Bei create erhält der Agent automatisch eine virtuelle Card und eine Policy.
AktionPflichtparameterBeschreibung
listAlle Agents auflisten
create— (name, usage optional)Agent mit virtueller Card und Policy anlegen
getagentIdAgent-Details abrufen
updateagentIdName, Status, externalId aktualisieren. Für status: "closed" ist confirm: true erforderlich
fundagentId, amountEUR zum Ausgabelimit des Agents hinzufügen
token_listagentIdBegrenzte Agent-Tokens auflisten
token_createagentIdBegrenztes Token mit Label, Scopes, TTL erstellen
token_revokeagentId, tokenIdEin begrenztes Token widerrufen

ovra_intent

Payment-Intents deklarieren und verwalten. Ein Intent muss existieren und genehmigt sein, bevor Checkout möglich ist. Bei create läuft die Policy-Engine automatisch.
AktionPflichtparameterBeschreibung
listIntents auflisten (filterbar nach status, limit)
createagentId, purposeIntent anlegen — Policy-Prüfung läuft automatisch
getintentIdIntent-Details abrufen
approveintentIdAusstehenden Intent manuell genehmigen
denyintentIdAblehnen mit optionalem reason
cancelintentIdGenehmigten Intent vor Checkout stornieren
verifyintentId, actualAmountEuros, actualMerchantVerifikation nach Zahlung

ovra_checkout

Zahlungen ausführen. Zero-knowledge: Der Agent sieht niemals Card-Daten. Credentials werden serverseitig aufgelöst — Übergang zu Visa Network Tokens.
AktionPflichtparameterBeschreibung
executeintentId, targetUrlAPI-seitige Belastung (URL muss HTTPS sein)
tokenintentIdEinmaliges Fill Token ausgeben (60s TTL)
detectcdpBaseUrlZahlungsformular auf einer Seite per CDP erkennen
filltoken, cdpBaseUrlCard-Felder per CDP mit dem Token ausfüllen
Browser-Flow: tokendetectfill API-Flow: execute mit { intentId, targetUrl }

ovra_card

Virtuelle Cards und Card-Access-Audit-Trail verwalten.
AktionPflichtparameterBeschreibung
listagentIdCards eines Agents auflisten
freezeagentIdCard vorübergehend sperren
unfreezeagentIdEingefrorene Card reaktivieren
closeagentId, confirm: trueDauerhaft schließen (irreversibel)
rotateagentIdNeue Card-Credentials ausstellen
spend_limitcardIdEUR-Ausgabelimit setzen oder entfernen
sensitiveagentId, reasonCard-Daten zurückgeben (deprecated — stattdessen Checkout-Tokens nutzen)
access_listCard-Access-Events auflisten
access_geteventIdDetails eines Access-Events abrufen
access_requestcardIdCard-Zugriff mit Intent + Zweck anfordern
sensitive ist deprecated und wird entfernt, sobald die Visa Network Token-Migration abgeschlossen ist. Bevorzugen Sie ovra_checkout mit action: "token" + action: "fill".

ovra_policy

Ausgaberegeln und Guardrails konfigurieren. Nutzen Sie simulate, um zu prüfen, ob eine Zahlung bestünde, bevor Sie einen Intent anlegen.
AktionPflichtparameterBeschreibung
getagentIdAktuelle Policy des Agents abrufen
updateagentIdLimits, Allowlists, Blocklists, Cooldowns aktualisieren
simulateagentId, amountPrüfen, ob eine Zahlung durchginge
template_listPolicy-Templates auflisten
template_createnameWiederverwendbares Policy-Template anlegen
template_deletepolicyIdTemplate löschen
template_applypolicyId, agentIdTemplate auf einen Agent anwenden

ovra_transaction

Zahlungshistorie einsehen und Belege/Quittungen anhängen.
AktionPflichtparameterBeschreibung
listTransaktionen auflisten (filterbar nach agentId, cardId, status)
gettransactionIdTransaktionsdetails abrufen
memotransactionId, memoTransaktion annotieren
evidence_listintentIdBelege für einen Intent auflisten
evidence_attachintentIdQuittung, Screenshot oder Rechnung anhängen

ovra_dispute

Zahlungsstreitigkeiten einreichen und verwalten.
AktionPflichtparameterBeschreibung
listStreitfälle auflisten (filterbar nach status)
getdisputeIdStreitfall-Details inkl. Belege abrufen
createtransactionId, reasonNeuen Streitfall einreichen
resolvedisputeIdStreitfall als gelöst markieren
rejectdisputeIdStreitfall ablehnen

ovra_customer

Kontoprofil und GDPR/DSGVO-Compliance verwalten.
AktionPflichtparameterBeschreibung
getKontoprofil abrufen
updateE-Mail, Name, Plan aktualisieren
gdpr_exportAlle personenbezogenen Daten exportieren
gdpr_consentEinwilligungsflags abrufen oder aktualisieren
gdpr_deleteconfirm: trueAlle Daten dauerhaft löschen

ovra_merchant

Merchant-Intelligence zum Aufbau von Policy-Allowlists. Nur lesend, ohne Nebenwirkungen.
AktionPflichtparameterBeschreibung
resolvequeryMerchant-Name → MCC-Code und Risikostufe
explaincodeMCC-Code → Kategorie, Beschreibung, Risiko
list_mccAlle MCC-Codes durchsuchen (filterbar nach category, risk)
suggestqueryKaufszweck → empfohlene Merchant-Allowlist

ovra_config

Konfiguration auf Kontoebene verwalten: API keys und Webhooks.
AktionPflichtparameterBeschreibung
key_listAPI keys auflisten
key_createNeuen API key erstellen (Antwort ist maskiert)
key_revokekeyId, confirm: trueAPI key dauerhaft widerrufen
webhook_listWebhooks auflisten
webhook_createurl, eventsWebhook anlegen (URL muss HTTPS sein)
webhook_deletewebhookIdWebhook löschen