SettlementWitness MCP

SettlementWitness es una herramienta de verificación MCP sin estado que devuelve recibos de liquidación estables en reproducción (APROBADO/RECHAZADO) al reenviar task_id, spec y output al Verificador de Liquidación Predeterminado. Diseñado para control de ejecución de agentes y flujos de liquidación x402.

Documentación

DefaultVerifier — Infraestructura de Verificación SAR

SAR (Recibo de Atestación de Liquidación) es un protocolo de verificación que produce recibos firmados criptográficamente que prueban si un agente de IA completó una tarea según su especificación.

DefaultVerifier es una implementación de verificador SAR en vivo con un registro público de recibos, API de métricas y explorador.

Si es importante—Verifícalo.

Arquitectura

Comprende el stack de SAR y el modelo de verificación:

👉 Arquitectura SAR


Respuesta de Ejemplo

{ "witness": "SettlementWitness", "witness_version": "v0", "task_id": "example", "verifier_endpoint": "https://defaultverifier.com/verify", "witness_timestamp": "2026-01-01T00:00:00Z", "receipt_id": "...", "receipt": { "profile": "settlement-witness-verified-v0.2", "task_id_hash": "sha256:...", "verdict": "PASS", "reason_code": "CONDITION_SATISFIED", "ts": "...", "verifier_kid": "...", "counterparty": "0xABC...", "receipt_id": "sha256:...", "sig": "base64url:..." },

"_ext": { "agent_id": "0x123:demo" } }


Notas

  • la carga útil del recibo se emite bajo el perfil settlement-witness-verified-v0.2; los veredictos son PASS, FAIL o INDETERMINATE
  • cuando counterparty está presente, se incluye en el alcance de la firma y en la derivación de receipt_id
  • las claves de firmante retiradas siguen siendo válidas para verificar recibos que firmaron históricamente; verifier_kid en un recibo es evidencia histórica y nunca se reescribe
  • el ciclo de vida actual del firmante (qué kid está activo vs. retirado) se publica en https://defaultverifier.com/.well-known/sar-keys.json — trate ese endpoint, no este README, como la fuente de verdad sobre qué clave está actualmente activa
  • este comportamiento está implementado y es públicamente verificable a través de los endpoints en vivo de recibos y claves

Compatibilidad SAR: Esta implementación sigue la semántica de verificación SAR, con una carga útil firmada extendida cuando counterparty está presente.

Demo

Ejecute una verificación completa de extremo a extremo en ~2 minutos: DEMO.md

Inicio Rápido

1. Crear un recibo

curl -X POST https://defaultverifier.com/settlement-witness
-H 'content-type: application/json'
-d '{ "task_id":"quickstart-001", "spec":{"checks":[{"kind":"field_equals","inputs":{"output_path":"$.result"},"expected":"hello"}]}, "output":{"result":"hello"}, "counterparty":"0x1234567890abcdef1234567890abcdef12345678" }'

2. Obtener el recibo

curl https://defaultverifier.com/settlement-witness/receipt/<receipt_id>

Nota: use el receipt_id del recibo devuelto

3. Verificar localmente (Node)

cd examples/node-verify node verify.js receipt.json jwks.json

Ejemplos

Ejemplo de verificación en Node.js: examples/node-verify/

Ejemplo de verificación en Python: examples/verify_receipt_python.py

Uso: python3 examples/verify_receipt_python.py <receipt_id>

Endpoints de API

Crear Recibo

POST /settlement-witness

Envía una solicitud de verificación de tarea y devuelve un recibo SAR firmado.


Obtener Recibo

GET /settlement-witness/receipt/{receipt_id}

Nota: Use el receipt_id del recibo devuelto (sha256:...) para la recuperación.

Devuelve un recibo emitido previamente.


Explorador de Recibos por Cartera

GET /settlement-witness/receipts?wallet={address}

Devuelve recibos recientes asociados con una dirección de cartera.

El explorador público está disponible en:

https://defaultverifier.com/explorer

Esta interfaz permite navegar por recibos recientes e historial de entrega indexado por cartera.


Claves de Verificación Públicas

https://defaultverifier.com/.well-known/jwks.json

Alternativa (referencia del protocolo SAR): https://defaultverifier.com/.well-known/sar-keys.json

Se utiliza para verificar firmas Ed25519 de recibos.


Registro de Claves

https://defaultverifier.com/.well-known/sar-keys.json

Registro de claves públicas del verificador referenciadas por verifier_kid.