SettlementWitness MCP
SettlementWitness es una herramienta de verificación MCP sin estado que devuelve recibos de liquidación estables en reproducción (APROBADO/RECHAZADO) al reenviar task_id, spec y output al Verificador de Liquidación Predeterminado. Diseñado para control de ejecución de agentes y flujos de liquidación x402.
Documentación
DefaultVerifier — Infraestructura de Verificación SAR
SAR (Recibo de Atestación de Liquidación) es un protocolo de verificación que produce recibos firmados criptográficamente que prueban si un agente de IA completó una tarea según su especificación.
DefaultVerifier es una implementación de verificador SAR en vivo con un registro público de recibos, API de métricas y explorador.
Si es importante—Verifícalo.
Arquitectura
Comprende el stack de SAR y el modelo de verificación:
Respuesta de Ejemplo
{ "witness": "SettlementWitness", "witness_version": "v0", "task_id": "example", "verifier_endpoint": "https://defaultverifier.com/verify", "witness_timestamp": "2026-01-01T00:00:00Z", "receipt_id": "...", "receipt": { "profile": "settlement-witness-verified-v0.2", "task_id_hash": "sha256:...", "verdict": "PASS", "reason_code": "CONDITION_SATISFIED", "ts": "...", "verifier_kid": "...", "counterparty": "0xABC...", "receipt_id": "sha256:...", "sig": "base64url:..." },
"_ext": { "agent_id": "0x123:demo" } }
Notas
- la carga útil del recibo se emite bajo el perfil
settlement-witness-verified-v0.2; los veredictos sonPASS,FAILoINDETERMINATE - cuando
counterpartyestá presente, se incluye en el alcance de la firma y en la derivación dereceipt_id - las claves de firmante retiradas siguen siendo válidas para verificar recibos que firmaron históricamente;
verifier_kiden un recibo es evidencia histórica y nunca se reescribe - el ciclo de vida actual del firmante (qué
kidestá activo vs. retirado) se publica enhttps://defaultverifier.com/.well-known/sar-keys.json— trate ese endpoint, no este README, como la fuente de verdad sobre qué clave está actualmente activa - este comportamiento está implementado y es públicamente verificable a través de los endpoints en vivo de recibos y claves
Compatibilidad SAR: Esta implementación sigue la semántica de verificación SAR, con una carga útil firmada extendida cuando counterparty está presente.
Demo
Ejecute una verificación completa de extremo a extremo en ~2 minutos: DEMO.md
Inicio Rápido
1. Crear un recibo
curl -X POST https://defaultverifier.com/settlement-witness
-H 'content-type: application/json'
-d '{
"task_id":"quickstart-001",
"spec":{"checks":[{"kind":"field_equals","inputs":{"output_path":"$.result"},"expected":"hello"}]},
"output":{"result":"hello"},
"counterparty":"0x1234567890abcdef1234567890abcdef12345678"
}'
2. Obtener el recibo
curl https://defaultverifier.com/settlement-witness/receipt/<receipt_id>
Nota: use el receipt_id del recibo devuelto
3. Verificar localmente (Node)
cd examples/node-verify node verify.js receipt.json jwks.json
Ejemplos
Ejemplo de verificación en Node.js: examples/node-verify/
Ejemplo de verificación en Python: examples/verify_receipt_python.py
Uso: python3 examples/verify_receipt_python.py <receipt_id>
Endpoints de API
Crear Recibo
POST /settlement-witness
Envía una solicitud de verificación de tarea y devuelve un recibo SAR firmado.
Obtener Recibo
GET /settlement-witness/receipt/{receipt_id}
Nota: Use el receipt_id del recibo devuelto (sha256:...) para la recuperación.
Devuelve un recibo emitido previamente.
Explorador de Recibos por Cartera
GET /settlement-witness/receipts?wallet={address}
Devuelve recibos recientes asociados con una dirección de cartera.
El explorador público está disponible en:
https://defaultverifier.com/explorer
Esta interfaz permite navegar por recibos recientes e historial de entrega indexado por cartera.
Claves de Verificación Públicas
https://defaultverifier.com/.well-known/jwks.json
Alternativa (referencia del protocolo SAR): https://defaultverifier.com/.well-known/sar-keys.json
Se utiliza para verificar firmas Ed25519 de recibos.
Registro de Claves
https://defaultverifier.com/.well-known/sar-keys.json
Registro de claves públicas del verificador referenciadas por verifier_kid.