TrustBench

Clasificaciones de proveedores x402 + recibos de pago firmados con Ed25519 + verificación de firmas (3 herramientas).

Documentación

@trustbench/mcp

Servidor MCP nativo para TrustBench — una capa de enrutamiento y auditoría no custodia para pagos de agentes x402.

Añade tres herramientas de solo lectura a cualquier host compatible con MCP:

HerramientaQué hace
get_rankingsLista de proveedores x402 puntuados por capacidad. Sin clave de API.
get_receiptObtén cualquier recibo de TrustBench por ID (rcpt_… / rrcpt_…). Sin clave de API.
verify_receiptConfirma la firma Ed25519 + estado en cadena. Dos modos: búsqueda por ID, o verificación sin conexión de un recibo JSON. Sin clave de API.

Funciona en Claude Desktop, Claude Cowork, Grok (conectores xAI), Kimi Code CLI, Cherry Studio, Cursor y cualquier host compatible con MCP.

Configuración

Añade a tu archivo de configuración MCP del host (p. ej. claude_desktop_config.json para Claude Desktop, ~/.kimi/mcp.json para Kimi):

{
  "mcpServers": {
    "trustbench": {
      "command": "npx",
      "args": ["-y", "@trustbench/mcp"]
    }
  }
}

Reinicia la aplicación del host. Las tres herramientas anteriores estarán disponibles de inmediato: sin clave de API, sin necesidad de cuenta.

Variables de entorno

VariablePredeterminadoDescripción
TRUSTBENCH_BASE_URLhttps://trustbench.ioSobrescribe la base de la API (útil para desarrollo local).

Qué devuelven las herramientas

get_rankings — Arreglo JSON de proveedores puntuados para la capacidad solicitada. Capacidades: search, inference, data, media, infra. Las puntuaciones se derivan de comprobaciones de actividad mediante sonda HEAD (3 muestras desde un host). Consulta trustbench.io/methodology para la fórmula completa de puntuación.

get_receipt — Envoltorio completo de recibo firmado. Los recibos son inmutables después de su emisión. Los IDs de la Fase 3 comienzan con rcpt_, los recibos de enrutamiento de la Fase 4 comienzan con rrcpt_.

verify_receipt — Dos modos (proporciona exactamente una entrada):

  • Modo de búsqueda (receipt_id) — obtiene el recibo de trustbench.io y vuelve a ejecutar la verificación Ed25519 + en cadena. Útil cuando el agente solo tiene un ID.
  • Modo sin conexión (receipt_json) — verifica un envoltorio {receipt, signature} completo que un agente recibió de un tercero contra la clave pública publicada, sin confiar en la base de datos. La ruta de verificador de terceros.

Ambos modos devuelven un resumen JSON con signature_valid (booleano), on_chain_verified (booleano cuando corresponda), signature_alg (ed25519) y pubkey_url. Para verificación sin red y sin ida y vuelta a TrustBench, usa el paquete npm @trustbench/verify-receipt en su lugar.

Herramientas de enrutamiento (v1.5)

route_quote y route_settle (el flujo de enrutamiento de pago) requieren una clave de API tb_live_… y se incluirán en la próxima versión. Solicita acceso enviando un mensaje directo a @TrustBench en X.

Detalles técnicos

  • Transporte: stdio (JSON-RPC 2.0) — el estándar MCP
  • Sin dependencias externas más allá de los módulos integrados de Node.js
  • Se requiere Node ≥ 18 (usa fetch y readline nativos)
  • Fuente: github.com/lithvall/TrustBench

Paquetes relacionados