CorroborateMe
Verifica usuarios finales ante agentes y aplicaciones: enlaces de inicio de sesión, clientes OIDC y claves API a través de MCP remoto.
Servidor MCP alojado
npx add-mcp 'https://corroborateme.com/mcp'Se instala en Claude Code, Codex, Cursor y más
Documentación
CorroborateMe
Demuestra quién es el usuario final a agentes y aplicaciones.
CorroborateMe proporciona a agentes y aplicaciones claves API de empresa y enlaces de inicio de sesión humanos con notificación multicanal para que puedan demostrar quién es el usuario final, además de registro de clientes OIDC, secretos de integración y facturación consciente del presupuesto. REST es de primera clase; MCP es opcional.
Endpoint en vivo: https://corroborateme.com/mcp
Este repositorio es el catálogo público y stub de esquemas para rastreadores de directorios. No es el servidor alojado. Apunte los clientes MCP a la URL en vivo anterior con una clave API de CorroborateMe (
aa_...) o use MCP OAuth (PRM en /.well-known/oauth-protected-resource). Ejecutar el TypeScript en este repositorio no autentica usuarios ni almacena secretos.
Guía para agentes: consulte AGENTS.md para URLs de descubrimiento, autenticación y fragmentos de conexión MCP.
Obtener una clave API
Ruta sin humanos (agentes)
POST https://corroborateme.com/api/agents/bootstrapcon{ "company_name": "...", "contact_email": "agent@example.com" }opcional -> token de arranque (sin correo saliente).POST https://corroborateme.com/api/billing/machine-payconAuthorization: Bearer <bootstrapToken>y{ "sku": "pro_prepaid_30d" }opcional.- Liquide Stripe MPP cuando esté habilitado (consulte el
GET /api/configen vivo para montos) -> la respuesta incluyesecret(aa_...) cuando el desbloqueo tiene éxito.
Consulte llms.txt y llms-full.txt. Legal: Términos · Privacidad.
Ruta humana
- Abra corroborateme.com y cree una cuenta.
- Suscríbase en Precios, luego genere una clave API en la consola. Los secretos comienzan con
aa_. - Use la clave de empresa para REST y MCP.
Nunca confirme una clave real. Use el marcador de posición aa_... en las configuraciones.
Conectar un cliente
El transporte es Streamable HTTP. Autentíquese con cualquiera de los siguientes:
Authorization: Bearer aa_...(clave API de la consola o arranque + pago automático), o- MCP OAuth - el host descubre PRM en /.well-known/oauth-protected-resource, se registra mediante DCR y obtiene un token de acceso para
https://corroborateme.com/mcp
Cursor
Instalar a través del Marketplace de Cursor (plugin)
Este repositorio incluye un manifiesto de plugin de Cursor y un mcp.json raíz para instalación con un clic desde el Marketplace de Cursor.
- Instale el plugin CorroborateMe desde el marketplace (o clone este repositorio para pruebas locales del plugin).
- Abra Cursor Settings -> Customize -> CorroborateMe y establezca la clave API de CorroborateMe (
aa_...desde arranque + pago automático o la consola). - Recargue la ventana. Las herramientas MCP deberían aparecer bajo el servidor CorroborateMe.
El plugin apunta a https://corroborateme.com/mcp con Authorization: Bearer ${CORROBORATE_ME_API_KEY}. Nunca confirme una clave real.
Envíe el repositorio público en cursor.com/marketplace/publish cuando esté listo.
Configuración manual de MCP
Configuración MCP de usuario o proyecto:
{
"mcpServers": {
"corroborate-me": {
"url": "https://corroborateme.com/mcp",
"headers": {
"Authorization": "Bearer aa_..."
}
}
}
}
Claude Desktop / Claude Code
{
"mcpServers": {
"corroborate-me": {
"command": "npx",
"args": ["mcp-remote", "https://corroborateme.com/mcp", "--header", "Authorization: Bearer aa_..."]
}
}
}
MCP remoto genérico
{
"url": "https://corroborateme.com/mcp",
"headers": {
"Authorization": "Bearer aa_..."
}
}
Manifiestos de descubrimiento en el host del producto:
Herramientas
Los esquemas en src/server.ts coinciden con el servidor alojado.
| Herramienta | Qué hace |
|---|---|
agent_bootstrap | Iniciar incorporación de empresa sin humanos (flujo de token de arranque) |
budget_get | Cuotas restantes para la empresa autenticada |
billing_checkout | Crear URL de Stripe Checkout para Pro humano |
billing_machine_pay | Desbloqueo prepago de agente mediante Stripe MPP (sku opcional) |
billing_portal | URL del Portal de Clientes de Stripe |
keys_create | Generar una nueva clave API aa_ (se muestra una vez) |
oauth_client_create | Registrar un cliente OIDC de parte confiable (logout RP habilitado; URIs opcionales de post-logout) |
integration_upsert | Almacenar secreto de integración cifrado (Google/Apple/etc.) |
integration_list | Listar integraciones (solo prefijos, sin secretos) |
create_login_link | Generar URL de inicio de sesión humano de un solo uso con métodos de notificación |
get_login_status | Consultar estado de sesión de enlace de inicio de sesión |
retry_login_webhook | Reintentar entrega de webhook firmado después de una notificación fallida |
webhook_allowlist_add | Permitir un prefijo de URL de callback |
Bucle típico de agente
- Inicie una empresa (
agent_bootstrap) y desbloquee Pro prepago (billing_machine_pay) cuando sea necesario. - Genere una clave con
keys_createsi necesita un secretoaa_...duradero. - Permita prefijos de callback (
webhook_allowlist_add), luegocreate_login_linkpara prueba humana. - Consulte con
get_login_status(o espere webhook / redirección / postMessage). - Use REST o MCP para claves, clientes OIDC e integraciones según sea necesario.
Prefiera docs y llms-full.txt en vivo para recetas que puedan cambiar.
Autenticación y errores
- 401 - Authorization faltante o inválida (clave API
aa_...o token de acceso MCP OAuth) - 402 / 429 - plan o cuota; siga las acciones legibles por máquina de la API en vivo
- Montos de precios: lea el
GET /api/configen vivo - no fije dólares como verdad eterna (al momento de escribir: Pro $5.99/mes, Pro prepago de agente $5.99 por 30 días)
Documentación del producto
- App: corroborateme.com
- Docs: corroborateme.com/docs
- OpenAPI: corroborateme.com/openapi.json
- Swagger: corroborateme.com/swagger
El producto CorroborateMe (Worker, facturación, IdP) es de código cerrado. Este catálogo tiene licencia MIT para que los directorios puedan listar herramientas y fragmentos de instalación.
Listado en directorios
Nombre de registro: com.cnrcode/corroborateme (espacio de nombres de dominio vía cnrcode.com).
-
Asegúrese de que
https://cnrcode.com/.well-known/mcp-registry-authesté desplegado. -
Establezca el secreto del repositorio de GitHub
MCP_PRIVATE_KEY(la clave privada Ed25519 hex existente de cnrcode.com; nunca la confirme). -
Empuje una etiqueta de versión para que GitHub Actions publique
server.jsonen el Registro MCP oficial:git tag v0.1.0 git push origin v0.1.0
Los directorios que ingieren el registro oficial (conectores PulseMCP, MCPCentral, MCPFind, Glama) lo recogen desde allí. Otros directorios (listado de servidores Glama, Smithery, mcpservers.org, mcp.directory, MCP Market, McpMux) son enviados solo por mantenedores. Consulte docs/directory-listings.md.
Stub Stdio (introspección de directorio)
Este repositorio incluye un stub de catálogo stdio (src/main.ts) para que los directorios puedan construir un contenedor, iniciar el proceso e inspeccionar las 13 definiciones de herramientas. No implementa autenticación ni facturación - los clientes aún se conectan al endpoint alojado anterior.
Verificación local:
npm ci && npm run build && npm start # hangs on stdio - expected
docker build -t corroborate-me-stub . && docker run -i corroborate-me-stub
Licencia
MIT - solo catálogo, documentación y stub de esquemas.