code402
Verificación determinista de identificadores comerciales (clases IBAN/LEI/VAT/GSTIN) para agentes de IA, con pago por llamada vía x402 en Base; cada respuesta pagada incluye un recibo firmado y verificable sin conexión. Verificación de recibos gratuita para siempre.
Servidor MCP alojado
npx add-mcp 'https://hcrb.in/mcp'Se instala en Claude Code, Codex, Cursor y más
Documentación
@code402/verify-mcp
Verifica los recibos XDR-1 de code402 desde cualquier cliente MCP. Cada resultado que devuelve un endpoint de code402 incluye un recibo firmado; este servidor comprueba la firma de forma determinista — keccak-256 sobre el recibo canónico, recuperación de clave pública secp256k1, comparada con el firmante declarado. Gratuito, sin estado, sin cuenta: el verificador no posee claves y no realiza liquidaciones.
Uso con Claude Desktop / Cursor
{
"mcpServers": {
"code402-verify": {
"command": "npx",
"args": ["-y", "@code402/verify-mcp@latest"]
}
}
}
Herramienta
x402_verify — verifica un recibo:
{ "raw_receipt": "<the full signed receipt JSON as a string>" }
Resultado:
{
"valid": true,
"payer": "0x…",
"amount": "5000",
"receipt_hash": "0x…",
"_meta": {
"verified_by": "code402",
"network": "base-mainnet",
"signer": "0xa036…",
"signer_recovered": "0xa036…",
"attestation_url": "https://hcrb.in/audit/0x…"
}
}
Cómo funciona
Local primero (desde 0.2.0): la verificación se ejecuta completamente en tu máquina —
keccak-256 sobre el recibo canónico, recuperación de clave pública secp256k1, comparada
con el firmante declarado. Sin llamadas de red, sin claves almacenadas, nada que confiar más que
las matemáticas. Establece CODE402_VERIFY_URL para usar el proxy al verificador alojado en
verify.code402.dev — los veredictos son idénticos por construcción
(recomputación determinista sobre datos públicos).
La salida estándar lleva solo marcos JSON-RPC 2.0 limpios de una sola línea; cada diagnóstico va a la salida de error (un requisito estricto para Docker y ejecutores MCP de escritorio).
La verificación es pura recomputación sobre datos públicos — la misma operación que cualquier agente puede ejecutar sin conexión contra sus propios recibos.
El código fuente exacto del verificador alojado (público)
worker/ en este repositorio es el código fuente completo del verificador alojado en
verify.code402.dev (un worker dedicado de Cloudflare, extraído del monolito rail
2026-09-23: inicio de 3ms frente al inicio en frío medido de 11.3s del monolito).
Mismo canon + keccak-256 + recuperación secp256k1, veredictos byte-idénticos — fijado
por worker/test/index.spec.ts contra un recibo real acuñado. El público puede
auditar exactamente lo que verifica sus recibos.
Licencia
MIT