code402

Verificación determinista de identificadores comerciales (clases IBAN/LEI/VAT/GSTIN) para agentes de IA, con pago por llamada vía x402 en Base; cada respuesta pagada incluye un recibo firmado y verificable sin conexión. Verificación de recibos gratuita para siempre.

Servidor MCP alojado

npx add-mcp 'https://hcrb.in/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

@code402/verify-mcp

Verifica los recibos XDR-1 de code402 desde cualquier cliente MCP. Cada resultado que devuelve un endpoint de code402 incluye un recibo firmado; este servidor comprueba la firma de forma determinista — keccak-256 sobre el recibo canónico, recuperación de clave pública secp256k1, comparada con el firmante declarado. Gratuito, sin estado, sin cuenta: el verificador no posee claves y no realiza liquidaciones.

Uso con Claude Desktop / Cursor

{
  "mcpServers": {
    "code402-verify": {
      "command": "npx",
      "args": ["-y", "@code402/verify-mcp@latest"]
    }
  }
}

Herramienta

x402_verify — verifica un recibo:

{ "raw_receipt": "<the full signed receipt JSON as a string>" }

Resultado:

{
  "valid": true,
  "payer": "0x…",
  "amount": "5000",
  "receipt_hash": "0x…",
  "_meta": {
    "verified_by": "code402",
    "network": "base-mainnet",
    "signer": "0xa036…",
    "signer_recovered": "0xa036…",
    "attestation_url": "https://hcrb.in/audit/0x…"
  }
}

Cómo funciona

Local primero (desde 0.2.0): la verificación se ejecuta completamente en tu máquina — keccak-256 sobre el recibo canónico, recuperación de clave pública secp256k1, comparada con el firmante declarado. Sin llamadas de red, sin claves almacenadas, nada que confiar más que las matemáticas. Establece CODE402_VERIFY_URL para usar el proxy al verificador alojado en verify.code402.dev — los veredictos son idénticos por construcción (recomputación determinista sobre datos públicos).

La salida estándar lleva solo marcos JSON-RPC 2.0 limpios de una sola línea; cada diagnóstico va a la salida de error (un requisito estricto para Docker y ejecutores MCP de escritorio).

La verificación es pura recomputación sobre datos públicos — la misma operación que cualquier agente puede ejecutar sin conexión contra sus propios recibos.

El código fuente exacto del verificador alojado (público)

worker/ en este repositorio es el código fuente completo del verificador alojado en verify.code402.dev (un worker dedicado de Cloudflare, extraído del monolito rail 2026-09-23: inicio de 3ms frente al inicio en frío medido de 11.3s del monolito). Mismo canon + keccak-256 + recuperación secp256k1, veredictos byte-idénticos — fijado por worker/test/index.spec.ts contra un recibo real acuñado. El público puede auditar exactamente lo que verifica sus recibos.

Licencia

MIT