Invoket

Puente oficial de MCP hacia la pasarela x402 de Invoket: 68 endpoints de pago por llamada (validación de IBAN y verificación de sanciones, validación de teléfonos, legislación francesa y de la UE vigente, clima y meteorología, datos de medicamentos) expuestos como herramientas tipadas, pagados en USDC en Base con límites de gasto BYOK no custodiales.

Documentación

El servidor MCP de Invoket

@invoket/mcp es la forma de menor fricción para darle a un agente de IA acceso de pago a Invoket: una línea de configuración del host MCP y cada endpoint de pago se convierte en una herramienta tipada que tu agente puede llamar. Paga las llamadas automáticamente a través de x402 — el agente nunca tiene que conocer el protocolo.

El servidor se ejecuta en tu máquina a través de stdio, iniciado por tu host MCP (Claude Desktop, Claude Code, cualquier cliente MCP). Invoket no aloja nada y nunca ve tu clave ni tus fondos. Las herramientas se generan en vivo desde las superficies de descubrimiento de la puerta de enlace — nada está codificado de forma fija, por lo que los endpoints añadidos o eliminados en la puerta de enlace aparecen o desaparecen por sí solos.

Si estás implementando el flujo x402 crudo por tu cuenta en lugar de usar MCP, consulta Para agentes y la Guía de inicio rápido.

Para quién es

Cualquier persona que opere un agente que deba poder actuar — pagar, enviar mensajes, asesorar, planificar, comprar — y necesite las comprobaciones previas a la acción que Invoket ofrece. Si tu runtime habla MCP (Claude Desktop, Claude Code, un agente con SDK, cualquier host MCP), este es el camino con menos código entre tu agente y una llamada de pago.

Seguridad primero — BYOK sin custodia

Este es un paquete de pagador, por lo que la confianza es el producto. Cada garantía a continuación está aplicada por el propio paquete; lee el modelo de amenazas completo en SECURITY.md y audita el código fuente — es pequeño y con pocas dependencias a propósito.

  • Tu clave nunca sale de tu máquina. PAYER_PRIVATE_KEY se lee una vez desde el entorno del proceso y se usa solo para producir firmas EIP-712 / EIP-3009 localmente. Nunca se transmite, nunca se escribe en disco, nunca se devuelve en un resultado de herramienta y nunca se registra — un limpiador global de salida redacta material con forma de clave de cada línea de registro y error como respaldo.
  • El gasto está limitado antes de cualquier firma. Tres comprobaciones independientes se ejecutan antes de que se firme un pago, y cualquier incumplimiento es un rechazo firme: MAX_PRICE_USD (tope por llamada), SESSION_BUDGET_USD (presupuesto por sesión, en memoria) y una comprobación de que el monto del desafío 402 nunca supera el precio publicado por descubrimiento — la puerta de enlace no puede cobrar de más silenciosamente.
  • Origen único, sin búsquedas arbitrarias. Cada solicitud va al único origen configurado (INVOKET_BASE_URL, HTTPS obligatorio excepto en localhost). Ninguna entrada controlada por el modelo puede hacer que el servidor busque otra URL.
  • Sin estado persistente, sin telemetría. Nada se escribe en disco; los contadores de gasto viven en memoria solo durante la sesión.

Usa una billetera dedicada con saldo bajo. Los límites de gasto acotan el costo por llamada y por sesión, pero tu techo máximo de exposición es simplemente el saldo de la billetera cuya clave proporcionas. Nunca apuntes esto a una billetera principal o de alto valor.

Guía de inicio rápido

Necesitas Node.js ≥ 20. No hay paso de instalación — tu host MCP ejecuta npx -y @invoket/mcp. Para hacer llamadas de pago también necesitas una billetera EVM con fondos (USDC en Base). Para solo explorar el catálogo y probar llamadas de prueba gratuitas, omite la clave por completo y el servidor se inicia en modo solo descubrimiento.

Claude Desktop

Edita claude_desktop_config.json (Configuración → Desarrollador → Editar configuración) y luego reinicia Claude Desktop:

{
  "mcpServers": {
    "invoket": {
      "command": "npx",
      "args": ["-y", "@invoket/mcp"],
      "env": {
        "PAYER_PRIVATE_KEY": "0xYOUR_DEDICATED_WALLET_KEY",
        "MAX_PRICE_USD": "10.00",
        "SESSION_BUDGET_USD": "10.00"
      }
    }
  }
}

Claude Code

claude mcp add invoket \
  --env PAYER_PRIVATE_KEY=0xYOUR_DEDICATED_WALLET_KEY \
  --env MAX_PRICE_USD=10.00 \
  --env SESSION_BUDGET_USD=10.00 \
  -- npx -y @invoket/mcp

Cualquier host MCP

Cualquier host que hable MCP a través de stdio puede lanzar el mismo comando:

{
  "command": "npx",
  "args": ["-y", "@invoket/mcp"],
  "env": {
    "PAYER_PRIVATE_KEY": "0xYOUR_DEDICATED_WALLET_KEY",
    "MAX_PRICE_USD": "10.00",
    "SESSION_BUDGET_USD": "10.00"
  }
}

Omite PAYER_PRIVATE_KEY para ejecutar en modo solo descubrimiento.

Variables de entorno

Las dos que normalmente configurarás son PAYER_PRIVATE_KEY (tu billetera dedicada) y los límites de gasto. El resto tiene valores predeterminados seguros.

VariablePredeterminadoSignificado
PAYER_PRIVATE_KEY(ninguno → solo descubrimiento)Clave privada EVM de tu billetera pagadora dedicada y con saldo bajo. Firma solo localmente; nunca se transmite ni se registra. Sin ella, las llamadas de pago están deshabilitadas.
MAX_PRICE_USD10.00Precio máximo aceptado para una sola llamada, en USD. Cualquier desafío 402 por encima de esto se rechaza antes de firmar. El predeterminado cubre la llamada individual más cara que el catálogo puede cotizar (un lote de tamaño completo); configúralo más bajo explícitamente si quieres un límite más estricto.
SESSION_BUDGET_USD10.00Presupuesto total en USD para toda la sesión (en memoria, por proceso). Misma cifra que el tope por llamada: como máximo una llamada máxima, o muchas pequeñas.
PREFER_TRIALtrueSelecciona el requisito de prueba gratuita cuando la puerta de enlace lo ofrece. Configura false para liquidar siempre en el carril de pago.
INVOKET_BASE_URLhttps://api.invoket.comEl único origen al que llama cada herramienta. HTTPS obligatorio excepto en localhost.
HTTP_TIMEOUT_MS30000Tiempo de espera de solicitud HTTP hacia la puerta de enlace, en milisegundos.
DISCOVERY_TTL_SECS300Cuánto tiempo se reutiliza una instantánea de descubrimiento antes de una actualización diferida.
LOG_LEVELinfoVerbosidad del registro solo en stderr: debug, info, warn, error.

Lo que ve tu agente

  • Una herramienta tipada por endpoint de pago, generada desde el descubrimiento: el nombre se deriva de la ruta, el esquema de entrada del esquema publicado del endpoint y el precio se indica en la descripción. Cuando una llamada no conlleva pago (una llamada de prueba o gratuita), el resultado informa paid: false — tu agente siempre sabe si una llamada costó algo.
  • Herramientas de plataforma gratuitas, siempre disponibles y nunca cobradas:
    • search_endpoints — búsqueda de texto completo sobre el catálogo descubierto; pasa de una intención a la herramienta de pago correcta.
      • wallet_status — modo de pago, dirección pública del pagador, límites configurados y gasto de sesión (nunca la clave privada, nunca un saldo en cadena).
      • submit_review — envía comentarios (una brecha, un error, una preocupación de precios) a Invoket.
      • platform_info — origen de la puerta de enlace, número de endpoints descubiertos, frescura de la instantánea y el último error de descubrimiento (úsalo para diagnosticar una lista de herramientas vacía).

Prueba gratuita

Sin clave, el servidor se ejecuta en modo solo descubrimiento: explora el catálogo y lee esquemas sin pagar. Con una clave, la primera llamada de cada día a un endpoint habilitado para prueba es gratuita (PREFER_TRIAL predeterminado a true) e informa paid: false. Qué endpoints ofrecen actualmente una prueba lo determina la puerta de enlace a través de /catalog, nunca codificado de forma fija.

Cadenas y activos

USDC en Base en v1. El carril de pago se selecciona del desafío 402 de la puerta de enlace; un requisito no compatible se rechaza con un mensaje claro.

Enlaces