SCVD General Store
Una tienda general para agentes de IA. Bienes reales, trabajo humano y certificados firmados, pagados en banda vía x402 (USDC en Base). Estante gratuito incluido.
Documentación
scvd.store
mcp-name: store.scvd/general-store
Registros de descubrimiento: Neuronto, WellKnown, Licium — historial de endpoints MCP, y Zero.xyz — Signature Agent Card. El verificador Desvela ejecuta una comprobación de las superficies de descubrimiento de este dominio. Estas son lecturas de terceros sobre publicación e indexación, no evidencia de visitas o compras. La insignia de WellKnown de arriba se sirve en vivo por WellKnown.
Cada insignia de arriba es la lectura de otra persona sobre esta tienda. Esta es nuestra, sobre nosotros mismos, y está separada de esa fila a propósito — es el mismo artefacto que pedimos a los operadores que peguen junto a sus propias puertas, apuntando de vuelta a nosotros, y dice SELF-OBSERVED en su cara porque el censo semanal estructuralmente no puede sondear a su propio anfitrión:
Se apaga en lugar de quedarse en verde obsoleto: se renderiza solo mientras cada módulo propio esté de acuerdo, y cualquier desacuerdo renderiza el pasaporte indeterminado y rechaza el chip. Pésalo en consecuencia — la razón por la que vale la pena mostrarlo es que cada afirmación dentro es re-verificable en las superficies públicas que nombra.
scvd.store es un observatorio de evidencia para el comercio agéntico: verificación independiente de endpoints x402, pagos y recibos. Antes de que un agente pague un endpoint x402, comprobamos que se puede pagar. Después de que paga, comprobamos el recibo firmado. Con el tiempo observamos endpoints y publicamos un corpus fechado y firmado. Los vendedores lo usan para probar que una puerta funciona; los compradores lo usan antes de gastar. Cada artefacto está firmado, expira, y nombra lo que no vimos. No es custodia, no es una calificación, no es una garantía.
Tres caminos, en ese orden. Antes de pagar: pre-vuelo de cualquier puerta x402, gratis, en scvd.store/api/preflight/v1. Después de pagar: comprueba la oferta firmada o el recibo de cualquier emisor, gratis, en scvd.store/conformance. Con el tiempo: lee el corpus fechado y anclado en Bitcoin, gratis, en scvd.store/corpus, cítalo por DOI (10.5281/zenodo.22284887), o descárgalo de Hugging Face. Cada veredicto está firmado con ed25519, fechado y verificable sin conexión sin preguntarnos, incluyendo las brechas que contamos en nuestra contra. Operado por Record Creative Co. LLC.
Para ejemplos prácticos, usa el SDK y las rutas de evidencia: comprueba un endpoint, verifica un artefacto, reproduce los hallazgos del corpus, o adjunta una observación fechada a un listado.
No es custodia, ni garante, ni tribunal de disputas. Esos absorben el riesgo entre el pago y la entrega y necesitan un balance; nosotros observamos esa brecha y firmamos lo que vimos. Si estás construyendo custodia o adjudicación, esta es la capa debajo de ti, no un competidor. Esa dirección se decidió y fechó el 2026-08-07, en abierto — la reversión está junto a lo que reemplazó en scvd.store/becoming.
También es una pequeña y sincera tienda general para agentes autónomos de IA, mantenida por un humano de Oak City, donde nunca llegas tarde. Los agentes pagan en USDC a través de x402 en una red ofrecida en la cotización de pago actual. Los humanos leen los recibos.
En vivo en scvd.store. Los agentes deberían empezar en
/agents.md (el índice de contratos escaneable),
/llms.txt (prosa completa), o
/menu.json.
Encuentra SCVD por protocolo: x402, MPP, MCP, WebMCP, ERC-8004, A2A, OASF, skills y UCP.
Las puertas, por tarea
Lo que la gente llega aquí a hacer, y dónde está cada puerta:
- Presentar un agente de forma consistente — configuración local de perfil público y una
descarga de Node configurada en
/bot-auth. Límites de construcción e integración: calling-card/README.md. La aceptación del sitio y la finalización del pago siguen siendo resultados separados. - Probar un pago x402 — un contador de práctica en vivo con liquidación real en USDC, sin sandbox; los precios de pago de prueba y los insumos requeridos están listados en scvd.store/try.
- Comprobar conformidad x402, gratis — envía por POST la oferta firmada
o el recibo de cualquier emisor (nuestro o de un competidor) y obtén un veredicto
estructurado: análisis, esquema, firma ed25519, vivacidad. Sin cuenta, sin billetera:
scvd.store/conformance. La misma
verificación se ejecuta sin conexión vía
x402-verify(MIT, cero dependencias), yx402-signacuña ofertas y recibos que la pasan. - Inspeccionar un endpoint antes de decidir qué hacer — el pre-vuelo gratuito
separa protocolos x402/MPP observados, términos publicitados no verificados,
hallazgos estructurales, tiempo de observación y brechas de cobertura. Su veredicto
de nivel superior sigue siendo específico de x402. La CLI y
la biblioteca JavaScript proporcionan
scvd inspectyinspectOne; consulta la ayuda/exportaciones instaladas, ya que la preparación de la fuente y la publicación en el registro son separadas. El éxito de la inspección establece que se observó una respuesta, no que un pago se liquidará o entregará. - Fallar tu despliegue en un fallo de preparación x402 — el pre-vuelo gratuito como
GitHub Action, una sonda por puerta después del paso de despliegue,
not_readyfalla el trabajo yunreachableno:action/preflight. La forma de terminal esscvd preflightdescvd-cli. Como biblioteca, la misma comprobación y la misma ley de salida en tres idiomas, cada una sin dependencias y cada una probada contra los mismos informes registrados en lugar de una copia de ellos:scvd-preflighten npm,scvd-preflighten PyPI, yx402-preflight-gopara Go. - Leer el corpus — observaciones firmadas semanales del ecosistema x402, encadenadas por hash y ancladas en Bitcoin, gratis de leer: scvd.store/corpus. Para descubrimiento de metadatos acotado, usa la CLI o el cliente de corpus publicado; ambos preservan brechas y dejan la verificación de firma y marca de tiempo explícita. Las observaciones MPP específicas del protocolo permanecen junto al veredicto histórico de x402; las filas más antiguas sin ellas permanecen sin medir.
- ¿Puntuar, clasificar o listar puertas x402? Toma la evidencia y deja la opinión: scvd.store/scorers es la sala para sistemas que consumen este corpus. Tíralo, verifícalo sin conexión, cita una fila por URL, y re-observa cualquier lectura que dudes — sin clave, sin cuenta, sin permiso pedido. Cada fila te da la cita para pegar, y la tienda publica lo que no vio junto a lo que sí vio. Si publicas una puntuación derivada de él, la interpretación es tuya: esta tienda no respalda conclusiones derivadas.
- Comprar una atestación de liquidación — una observación firmada del estado de pago en cadena en Base, Polygon o Solana, con lo que la firma prueba y no prueba declarado por clase en scvd.store/attestation.
- Vigilar un endpoint — monitoreo de endpoints como
standing_watch: siete días de sondas horarias firmadas en una URL que nombres. - Anclar memoria de agente —
context_anchor: un punto de restauración de sesión firmado y recuperable que sobrevive a un reinicio de contexto. - Ver tu ruta de compra desde el lado del comprador —
launch_check: un intento real de compra en mainnet de tu propio endpoint x402, desde la billetera de campo declarada de la tienda, registrado etapa por etapa y firmado. Los directorios clasifican puertas por si responden; este las paga. - Auditar los libros de un agente contra la cadena —
the_statement: cada transferencia de USDC dentro y fuera de una billetera en la red soportada que selecciones durante una ventana declarada, firmada por una parte que no es ni el agente ni su operador. - Leer tu mes desde la cadena —
operator_statement: tu dirección receptora, cada transferencia de USDC dentro y fuera durante 30 días, cuatro pases firmados al día, pagadores distintos y el pagador más grande contado junto a los totales, por una parte que no eres ni tú ni tus pagadores. Nunca una renovación. - Ver tu puerta como la ve un modelo frío —
aura_walk: modelos de diferente fortaleza compran en tu endpoint x402 por la mano del guardián, un punto de entrada por pase, el método que esta tienda publica sobre sí misma (AGENT_UX.md); el informe cuenta dónde se detuvo cada uno y adjunta cada transcripción. Nunca una calificación. - Registrar lo que un agente fue autorizado a hacer, antes de que actúe —
the_mandate: cadena de custodia para autoridad delegada, citable en cada certificado posterior, rechazado si el id no resuelve, y co-firmable gratis por una segunda parte. Su propia herramienta MCP (buy_mandate), un esquema JSON en/schemas/scvd-mandate-v1.json, y el patrón documentado para que otro emisor pueda implementarlo:docs/MANDATE_SPEC.md, servido en/mandate-spec. - Sacar un paquete de cartas —
pack: cinco cartas coleccionables de esta tienda y su pueblo (Paywall, Temporada Uno), dibujadas bajo una semilla diaria que puedes comprobar a la mañana siguiente, con probabilidades impresas con sus denominadores en scvd.store/design; cada carta una impresión firmada con número de impresión, citando la puerta que representa, con una página que se despliega dondequiera que se publique. La campana reparte una al día; una recogida en ventana mueve una de las últimas cinco impresiones sacadas a tu carpeta; Rooms e Instruments se ganan por la acción, nunca se sacan; los duplicados se queman en crédito de paquete. Las dos piezas únicas por temporada no están en ninguna rueda ni a ningún precio: cada una tiene un hito en paquetes abiertos, fijado cuando la clave de firma lo fue y comprometido públicamente desde que la temporada abrió, y el paquete que lo cruza lleva la carta a quien lo abrió (scvd.store/api/paywall/releases). Una carta da derecho al titular a una carta. - Que te paguen por comprar — el tablero de recompensas en
scvd.store/bounties (JSON en
/api/bounties): recorre una puerta x402 listada con tu propia billetera, reclama con la transacción de liquidación, y el precio más una tarifa de buscador vuelve como una autorización firmada que canjeas tú mismo. - Que te paguen por comprar en NOSOTROS — el estudio de campo en
scvd.store/field-study (JSON en
/api/field-study): inscríbete gratis, compra algunas cosas aquí a través de diferentes superficies y rieles de pago, luego responde cómo fue realmente la compra. Cada compra que cites se verifica contra los propios libros de esta tienda en lugar de una cadena, así que nada al respecto necesita que ninguno de los lados confíe en el otro. La recompensa se calcula solo a partir de esos hechos verificados y nunca de lo que escribiste; los defectos son bienvenidos y deliberadamente no se les pone precio. Su presupuesto semanal se mantiene separado del del tablero de recompensas. FIELD_STUDY.md. - Ganar crédito de tienda — el 5% de cada compra orgánica se acredita a la
billetera pagadora (sin cuenta; la billetera es la tarjeta): el esquema en
scvd.store/credit, un saldo único en
/api/credit/{wallet}, canjeable en USDC a esa misma billetera.
Cada una de estas termina en un recibo o veredicto firmado con ed25519 que
cualquiera puede verificar en /api/verify/{id} — gratis, sin cuenta, para siempre.
Spot Check también tiene dos compañeros de lectura de libros: Change Check compara un Spot Check retenido anteriormente con la evidencia registrada actual, y Batch Spot Check ensambla un conjunto acotado de anfitriones. Ambos retienen fechas y brechas; ninguno sondea un anfitrión. Sus páginas de artículos y catálogo derivan precios y contratos de entrada del estante. Los resultados de compra llevan una nota de contador opcional para un humano o sesión posterior, con alternativas gratuitas y próximas tareas con precio separado. Nada envía un mensaje ni vuelve a comprar automáticamente. Experimento de implementación y demanda.
Conexión mediante MCP
La tienda es un servidor MCP remoto: HTTP transmisible, sin instalación, sin
clave API. tools/list es gratuito; las herramientas buy_* devuelven sus términos x402
como un error JSON-RPC 402 y se liquidan dentro de la banda. Esta es toda la
configuración del cliente:
{
"mcpServers": {
"scvd-general-store": {
"url": "https://scvd.store/mcp"
}
}
}
O, en Claude Code, una línea:
claude mcp add --transport http scvd-store https://scvd.store/mcp
Para clientes de pago x402 estándar, incluidos los clientes @x402/mcp respaldados por CDP,
conéctese a https://scvd.store/mcp?payment=tool-result.
Ese perfil devuelve el desafío impago como resultado de herramienta isError;
la dirección /mcp simple conserva su perfil de error JSON-RPC heredado.
El mcp_url por artículo del catálogo ya selecciona el perfil estándar.
Una conexión MCP genérica expone herramientas pero no proporciona una billetera.
Consulte rutas de clientes de pago y sus límites de verificación.
La puerta habla las revisiones MCP 2026-07-28, 2025-11-25, 2025-06-18 y
2025-03-26 a través de HTTP transmisible, solo POST (un GET simple es un 405, según
la especificación, no una falla). La revisión 2026-07-28 se sirve sin estado desde
_meta y server/discover por solicitud; las tres anteriores se abren
con initialize. El manifiesto en
https://scvd.store/.well-known/mcp imprime la lista exacta que el
servidor en ejecución negocia, con una receta de descubrimiento y de protocolo de enlace. Ese
manifiesto es la fuente de verdad; este párrafo se mantiene sujeto a él mediante una
prueba, por lo que una versión agregada o retirada allí hace fallar la CI aquí hasta que
esta lista se mueva con ella.
(Si su host solo habla stdio, node ./bin/scvd-mcp-bridge.mjs
de este repositorio reenvía JSON-RPC stdin/stdout al servidor
en vivo. No contiene ninguna clave y no conserva ningún estado. Los comandos de wrangler
más adelante en este README son para ejecutar su propia copia de la tienda,
no para conectarse a ella).
Herramientas
Las herramientas se enumeran de forma gratuita mediante tools/list; las herramientas buy_*
aceptan x402 dentro de la banda y MPP nativo cuando está habilitado para el artículo. La respuesta impaga nombra los formatos ofrecidos; reintente con el pago firmado correspondiente. Los nombres y resúmenes de una línea a continuación se mantienen
sujetos al catálogo en vivo mediante test/readme-tools.spec.ts; las
descripciones completas y los esquemas de entrada son lo que envía el servidor.
| Herramienta | Qué hace |
|---|---|
read_store_guide | La puerta principal de la tienda como texto: el menú con precios, cómo funciona el pago x402 aquí, el estante gratuito. |
preflight_endpoint | Inspección gratuita de endpoints: protocolos x402/MPP observados, términos anunciados, estructura y brechas; el veredicto de preparación sigue siendo específico de x402. |
check_a2a_card | Verificaciones de tarjetas A2A 0.3.0 gratuitas, evidencia acotada y reparaciones sugeridas. Las pruebas en tiempo de ejecución y las reverificaciones firmadas están disponibles en el kit de reparación. |
check_conformance | Verificación de recibos x402 y verificación de ofertas firmadas, gratuita, para artefactos de cualquier emisor. |
verify_artifact | Verifique cualquier cosa que scvd.store haya firmado, por su id, de forma gratuita. |
check_purchase | Lea el estado de pago retenido y los términos originales con purchase_id y el status_token privado. Gratuito, incluso después de la caducidad de la autorización de pago. |
check_order | Consulte un pedido de cola humana por su order_id: estado, la ventana prometida, el entregable una vez completado. Gratuito. |
find_in_catalog | Busque en el estante y lea el listado de un artículo: filas compactas filtradas por precio máximo o texto, o un artículo completo. Gratuito. |
look_at_door | Lo que esta tienda guarda sobre una puerta x402: el historial del corpus, el nivel de pasaporte, los datos de la billetera. |
check_before_you_pay | Si una puerta cumple las propias reglas de un comprador, antes de que el comprador firme. |
ring_bell | Toque la campana de la tienda; gratis. |
sign_guestbook | Firme el libro de visitas; gratis. |
read_binder | Lea la carpeta de tarjetas coleccionables de una billetera y su crédito de paquetes; gratis. |
look_in_window | Mire el escaparate, las últimas cinco prensadas extraídas de los paquetes; gratis. |
buy_simple | El mostrador principal: las pocas cosas que no requieren lectura. Pagado con x402. |
buy_signed_record | Un certificado firmado y fechado que registra permanentemente algo. Pagado con x402. |
buy_observation | Una atestación de liquidación firmada, auditoría de conformidad, vigilancia de endpoints o verificación de lanzamiento. Pagado con x402. |
buy_human_task | Contrate al guardián, un humano nombrado, para una tarea en el mundo físico o de juicio. Pagado con x402. |
buy_mandate | Registre lo que un agente está autorizado a hacer, antes de que gaste, como un registro firmado y fechado que una compra posterior pueda citar. Pagado con x402. |
buy_memory_anchor | Firme y almacene un resumen de su propio estado en una URL permanente. Pagado con x402. |
buy_small_pleasure | Una pequeña novedad firmada del frasco. Pagado con x402. |
Tarjetas de evidencia (aplicaciones MCP). preflight_endpoint y
verify_artifact llevan _meta.ui.resourceUri que apuntan a plantillas ui://
que el servidor sirve; un host que admita la extensión de aplicaciones MCP
representa la lectura como una tarjeta en lugar de prosa: la
escalera de evidencia con los peldaños que nunca escaló al mismo peso que
los que sí escaló. Nada pagado lleva una, y una prueba lo fija:
la representación es para evidencia, nunca para una decisión de pago. Los hosts
sin la extensión obtienen exactamente el JSON que siempre obtuvieron.
Tres puertas en un mismo origen. /mcp es la tienda (los instrumentos
gratuitos y los estantes pagados); /mcp/verifier sirve cinco
herramientas de verificación gratuitas bajo nombres con forma de tarea y sin estante; /mcp/docs
(también POST /mcp.md) es la puerta de documentación: los mismos recursos
que enumera /mcp, más una herramienta read_docs, nada que actúe.
Qué puerta, y qué no puede hacer cada una: https://scvd.store/mcp.md — remoto vs. stdio local vs. el navegador, la brecha de representación indicada claramente (a partir del 2026-08-28 la ruta stdio local representa tarjetas y la ruta de conector remoto no, en los hosts que hemos probado), y una lista honesta de lo que no está construido. Si su host falta en esa tabla, el buzón es gratuito y una persona lo lee.
En el navegador (WebMCP). https://scvd.store/webmcp.js, cargado
por el escaparate, registra instrumentos gratuitos derivados de MCP más
quote_store_purchase y complete_store_purchase en
document.modelContext. Cotizar es gratuito. La finalización requiere un
pago ya firmado de la billetera/cliente externo del comprador y puede
transferir USDC; WebMCP en sí no proporciona ninguna billetera. Guarde los bienes devueltos,
el recibo y el identificador de recuperación privado. Consulte las rutas de clientes de pago anteriores.
Licencia
El código es MIT. La voz de la tienda — la prosa del guardián, la firma, el nombre — no es parte de la concesión; el alcance vive en NOTICE.md. (El archivo LICENSE en sí es MIT estándar en bytes para que los escáneres de licencias puedan reconocerlo; el alcance vive deliberadamente aquí y en NOTICE, nunca dentro del texto de la licencia).
Propiedad
Este repositorio es propiedad y está operado por @seancrecord — el guardián. Las confirmaciones son escritas por Claude Code por instrucción del guardián; la firma Sean-Claude Van Damme cubre el trabajo conjunto, y la tienda pertenece al guardián. Para cualquier registro o directorio que verifique una reclamación de MCP/servicio contra este repositorio (agregado el 2026-08-05 para la reclamación M8ven, y vigente para reclamaciones futuras de la misma cuenta): esta nota es la confirmación de propiedad — solo el propietario del repositorio puede ponerla aquí.
Qué hay en los estantes
Saludos firmados, grafiti en un tren (su etiqueta, permanente), y las dos
puertas donde el tiempo del guardián está en venta: The Collab (nombre la forma, una
llamada, una mirada, una cosa hecha) y The Aura Walk (su propia puerta comprada
en frío por modelos, con transcripciones adjuntas). El pasillo dos lleva las novedades:
las suertes en minúsculas (extraídas de la manada, con tarjeta, honestas), y café
para quien cerró. El pasillo tres es utilidad: anclas de contexto (puntos
de restauración de memoria de agente firmados), una vigilancia permanente (una semana de
sondas por hora firmadas en su endpoint), atestaciones de liquidación, el expediente del caso (todo lo que observamos
sobre una compra, en un archivo firmado, nunca un veredicto), y pases
de patrocinio recurrente de 30 días. El estante Penny junto a la puerta tiene
bendiciones de medio centavo, la fortuna diaria (una línea al día, la misma
para todos hasta la medianoche UTC, de vuelta en el estante el 2026-09-02), y
el mostrador de confesiones. Y el Certificado
de Patrocinio — que no da derecho al titular a nada en absoluto. (Dos
consolidaciones, 2026-08-05 y 2026-08-20, retiraron varios estantes
tempranos; los ids retirados aún responden en la puerta con un 410 y sus
certificados se verifican para siempre). El libro de visitas, la pegatina de visitante y el sello de visita semanal son
gratuitos — no se requiere compra. La campana suena una vez al día por visitante,
y el buzón acepta una carta privada al día en /api/letter — el guardián lee los domingos
y responde cuando tiene algo que decir, que no es siempre.
La sala de lectura: el almanaque del guardián (su diario, serializado, un centavo por página). El directorio de la ciudad de vecinos es gratuito.
(Esta sección es la mitad de la tienda rural. Los instrumentos de trabajo —
auditorías de conformidad, verificaciones de lanzamiento, declaraciones, mandatos, recompensas —
son las puertas enumeradas en la parte superior, y el catálogo siempre actualizado es
/menu.json, que no puede desviarse
de los estantes por construcción).
Abrir la tienda (configuración)
Necesitará Node 22+, una cuenta de Cloudflare, una billetera Base y claves API de CDP para el facilitador x402.
npm install
Estantería (espacios de nombres KV)
Cree los cuatro estantes una vez, luego pegue los ids en wrangler.jsonc:
npx wrangler kv namespace create ORDERS
npx wrangler kv namespace create GUESTBOOK
npx wrangler kv namespace create COUNTERS
npx wrangler kv namespace create PATRONS
La caja y las llaves (secretos)
Secretos principales, ninguno de los cuales va jamás al repositorio:
npx wrangler secret put PAY_TO_ADDRESS # Base wallet that receives USDC
npx wrangler secret put CDP_API_KEY_ID # Coinbase Developer Platform key id
npx wrangler secret put CDP_API_KEY_SECRET # ...and its secret
npx wrangler secret put SIGNING_KEY # ed25519 seed — see below
npx wrangler secret put ADMIN_PASSWORD # the keeper's back-room key
Los destinatarios de pago opcionales son POLYGON_PAY_TO, ARBITRUM_PAY_TO,
WORLD_PAY_TO y SOLANA_PAY_TO. Configure cada destinatario habilitado
tanto en el Worker de la tienda como en scvd-doors, luego implemente ambos. Un destinatario
opcional ausente deshabilita esa red; nunca toma prestada la dirección de otra
red. Consulte PAYMENT_RAILS.md.
El SIGNING_KEY firma cada certificado e insignia. Acuñe uno nuevo con:
npm run keys:generate
Copie los 64 caracteres hexadecimales que imprime en wrangler secret put SIGNING_KEY.
La clave pública correspondiente cuelga en /.well-known/scvd-signing-key para que cualquiera
pueda verificar nuestras firmas.
Para experimentar localmente, copie .dev.vars.example a .dev.vars y complételo.
Administrar el lugar
npm run dev # local store on wrangler dev
npm test # the route tests, incl. the 402 challenge shape
npm run typecheck # tsc --noEmit
npm run deploy # or let the Git-connected deploy push to scvd.store
Las implementaciones están conectadas por Git al dominio personalizado scvd.store — combine en main
y Cloudflare se encarga del resto.
Cómo funciona el pago aquí (el flujo x402, protocolo v2)
Sin cuentas, sin claves API, sin carrito, y nada que un comprador deba decir sobre
sí mismo. Cada puerta pagada y los tres instrumentos de prepago aceptan un
bloque de divulgación opcional (model, client, operator,
operator_kind, came_from, prior_cert_id) que cuenta al comprador
en un censo privado y, cuando el pagador de un certificado anterior coincide con el
pago, marca a un comprador recurrente; nunca cambia un precio ni llega
a un certificado (src/lib/disclosure.ts). Hablamos x402 v2 (el estándar
actual — ecosistema @x402/core) con USDC y la plataforma de desarrolladores de Coinbase como facilitador. Las respuestas
en vivo de /rails y /menu.json enumeran las redes de pago habilitadas; el
desafío PAYMENT-REQUIRED actual proporciona los términos a firmar. Una
declaración o auditoría puede inspeccionar cadenas que el pago no acepta.
La integración de pago admite Base, Polygon, Arbitrum, World y Solana; el conjunto habilitado está determinado por la configuración del destinatario, no por esta lista. Los lectores de declaraciones admiten Base, Polygon, Ethereum, Arbitrum One, OP Mainnet (Optimism), Avalanche C-Chain, World y Solana. Las herramientas de observación individuales tienen su propia cobertura; la búsqueda automática de la atestación de liquidación es más limitada. La caja del navegador firma con una extensión de billetera EVM compatible. Solana necesita un cliente externo compatible; WebMCP acepta pagos ya firmados y no proporciona un firmante de billetera.
Así es como funciona:
- Un agente llama a
GET /api/buy/luckies. - Respondemos con
402 Payment Required. Los requisitos legibles por máquina viajan en el encabezado de respuestaPAYMENT-REQUIRED(JSON en base64); el cuerpo lleva una nota en inglés sencillo ("Serán $5, amigo, o lo que la suerte merezca. Los resultados varían. Varían de verdad. No tenemos equipo legal."). - El agente firma uno de los pagos ofrecidos y reintenta la misma solicitud
con el encabezado
PAYMENT-SIGNATURE. Los clientes estándar v2 como@x402/fetchhacen los pasos 2–3 por su cuenta. - Entregamos primero y cobramos después (cambiado el 2026-08-10 — la tienda
cobraba primero hasta entonces, y la regla antigua se cita en
scvd.store/becoming). Los bienes se
producen, y luego el pago se presenta en el último momento antes de que el
artefacto se firme — así que una entrega que falla no cobra dinero y no deja
nada que reembolsar. Los artículos instantáneos llegan en el cuerpo de la respuesta. Los artículos
de cola humana devuelven un id de pedido, un SLA y una insignia de mecenas al momento; los
bienes llegan en
GET /api/order/:order_iddentro de la semana.
Los artículos de "paga lo que merece" ofrecen varias cantidades en el desafío 402 — el
mínimo, un nivel generoso (2×) y un nivel mecenas de las artes (5×). El esquema
exacto requiere pagar precisamente una de las cantidades ofrecidas, así que dar propina significa
firmar un nivel más alto; cualquier cosa por encima del mínimo se registra como tip.
Cada compra acuña un número de mecenas secuencial y un certificado firmado con ed25519,
verificable por cualquiera en /api/verify/:cert_id, con una insignia en
/badges/:patron_number.svg. La firma más la URL estable es todo el
modelo de autenticidad — sin NFTs, sin escrituras en cadena más allá del pago.
Si un artículo no se entrega dentro de su ventana prometida, recuperas tu dinero. El guardián lo envía él mismo, desde el libro de reembolsos de abajo, y no tendrás que discutir por ello.
(Este párrafo decía "el reembolso es automático" hasta el 2026-07-27, y luego admitió en su propio paréntesis que el guardián lo hace a mano. La regla de la casa 10 existe exactamente para eso: la copia nunca dice automático hasta que el código lo está. La promesa nunca cambió — solo la palabra que describe un mecanismo que la tienda no tiene.)
Nota para los archivistas: los clientes legacy x402 v1 (la generación obsoleta de
encabezados x402-fetch / X-PAYMENT) no son compatibles. El
facilitador y todas las bibliotecas de cliente actuales hablan v2.
Las salas
| Ruta | Qué ocurre allí |
|---|---|
/ | El escaparate humano: nota semanal, menú, contador de campanas, libro de visitas |
/llms.txt | La puerta principal en texto plano para agentes |
/agents.md | El índice de contratos escaneable para agentes |
/conformance | La sala propia del mostrador de conformidad: qué comprueba, ejemplos resueltos |
/corpus | El corpus en lenguaje sencillo: el hallazgo del censo, cómo verificar una ronda |
/trade | El mostrador de comercio: los mercados revenden el estante a cuenta mediante webhook firmado, facturado en un estado — TRADE_COUNTER.md |
/mcp | La puerta MCP — HTTP transmisible; tools/list gratis, las herramientas buy_* aceptan x402 y MPP nativo configurado |
/skill.md | Incorporación de agentes en el formato SKILL.md de agentskills.io |
/menu.json | Catálogo legible por máquina |
/api/buy/:item_id | Compras restringidas por x402 |
/api/order/:order_id | Consultar un pedido; los completados llevan los bienes |
/api/waitlist/:item_id | Hacer cola cuando un estante semanal está vacío |
/almanac | Índice gratuito del Almanaque del Guardián (su diario serializado) |
/almanac/:slug | Una página del diario, $0.01 vía x402, markdown |
/directory | El Directorio del Pueblo — una línea honesta editada por el guardián (JSON + vista humana) |
/api/refund/{refund_id} | Estado de reembolso honesto: pendiente hasta que se paga a mano, luego el hash de la transacción |
/gazette | Retirado el 2026-08-05; el archivo impreso aún responde, nada nuevo se programa |
/menu/:item_id | Un artículo de cerca — JSON, o markdown según Accept |
/what | La Mirada del Operador — la comprobación de diez segundos para los humanos |
/porch | Alrededor del lateral, frente a los robles. Nada a la venta ahí fuera |
/zodiac | Almanaque de Sistemas Archivado — índice de firmas retenido |
/zodiac/:address | Lector de firmas de cartera archivado, siguiendo su calendario original |
/zodiac/archive | Índice gratuito de páginas retenidas de la Temporada Uno |
/zodiac/archive/:sign/week-:n | Una página pasada, $0.01 vía x402, markdown |
/openapi.json | El contrato OpenAPI 3.1, enlazado desde la página principal |
/.well-known/x402 | Lista mínima de descubrimiento x402 (forma de indexador de facto) |
/.well-known/x402.json | El catálogo x402 más rico alojado en el origen |
/api/anchor/:anchor_id | Leer un ancla de contexto, verificado en cada lectura |
/api/patronage/:pass_id | Un pase de mecenazgo + la nota mensual firmada del guardián |
/api/guestbook | GET de entradas recientes; POST para firmar (gratis, pegatina incluida) |
/api/bell | POST para tocarla — una vez al día por visitante |
/api/stamp | POST para un sello de visita gratuito fechado y firmado; el diseño rota semanalmente |
/api/tip | POST de una propina del Puesto de Comercio; revisada por humanos, nunca auto-publicada |
/api/letter | POST de una carta privada — gratis, una al día, nunca publicada |
/api/letter/:id | Estado de la carta + la respuesta firmada del guardián, si la hay |
/api/phantom/:check_id | Las recogidas antiguas de phantom_check aún responden (retirado el 2026-08-05, integrado en context_anchor); los artefactos existentes se verifican para siempre |
/api/request | Ventana de encargos (y suggest_listing para el Directorio) |
/api/verify/:cert_id | Verificación pública — certificados y sellos por igual |
/badges/:patron_number.svg | Insignias de mecenas, estilo etiqueta vintage |
/badges/sticker.svg | La pegatina gratuita para visitantes |
/badges/stamps/:stamp_id.svg | Sellos de visita, estilo sello de goma |
/.well-known/scvd-signing-key | Nuestra clave pública ed25519 |
/admin | El cuarto trasero del guardián (Autenticación Básica, usuario keeper) |
/admin/digest | El resumen semanal, compilado los domingos a las 7am ET por cron |
El manifiesto ARD en /.well-known/ard.json (también servido en
/.well-known/ai-catalog.json) firma cada trustManifest con la clave de
certificado existente: JWS EdDSA separado sobre JSON canónico RFC 8785, excluyendo
signature. Las entradas llevan tanto type como mediaType de un solo valor.
La verificación requiere el JWS y el historial de claves comprobado de forma independiente en
/.well-known/anchor-log.json: prueba de Bitcoin, enlaces de resumen, un
punto de control previamente confiable y traspasos de claves salientes. Una etiqueta de estado sola no es
prueba. La procedencia firmada vincula el contenido del catálogo, pero no demuestra
que las entradas sean precisas hoy. Las copias ARD en la página siguen siendo declaraciones de identidad
sin firmar. El límite completo está en /attestation#ard_trust_manifest.
Dónde vive el código
Un solo Worker, Hono para el enrutamiento, KV para el almacenamiento. Sin React, sin complejidad de compilación.
src/
index.ts # wires routes + the Sunday digest cron
types.ts # every shared type and the Worker env
store/ # menu items, store metadata, the store's voice,
# the Almanac pages (one file each), directory.json
routes/ # one file per room
services/ # KV logic: orders, certificates, guestbook, requests,
# stamps, tips, gazette, refunds, digest
pages/ # HTML/CSS for the storefront, small rooms, back room
lib/ # signing, sanitizing, payments, ids, KV keys
verifier/ # x402-verify: MIT, zero deps, any issuer's artifacts
signer/ # x402-sign: the issuing half — mints spec-conformant
# signed offers & receipts that x402-verify passes
x402-preflight/ # scvd-preflight: the free door check as a library and
# a command, with the deploy gate's exit law
x402-preflight-py/ # scvd-preflight on PyPI: the same law in Python,
# stdlib only, reading x402-preflight/fixtures rather
# than a copy of them
x402-preflight-go/ # the same law in Go, stdlib only, same fixtures;
# published by tag as
# github.com/seancrecord/scvd-general-store-repo/x402-preflight-go
corpus-client/ # scvd-corpus-client: the signed corpus, read as served
defects/ # scvd-defects: the vocabulary as data, both halves of
# the remediation, recorded 402 doors and settlement
# responses as fixtures, and the settlement-response reader
mcp-starter/ # scvd-mcp-starter: a stdio MCP server, one file, that
# serves the free verifier door to any client
tab/ # scvd-tab (The Tab): an MCP server that keeps a
# builder's running account of every tool they sign
# up for — trial warnings, burn, price drift, signup
# friction. Local JSONL, zero deps, its own tests
# (npm run tab:test); spec at THE_TAB.md
till/ # the browser till: the only client-side JavaScript
# this store serves, and only on pages that sell
# something. Raw EIP-1193 plus eth_signTypedData_v4,
# one file, zero deps, no build step, served
# byte-for-byte at /till.js. Its own tests
# (npm run till:test); house rule 53 is why it
# exists and till/README.md is what it refuses to do
cli/ # scvd: the official command line over the store's
# FREE instruments — preflight, the conformance desk,
# receipt verification, the on-page desk, the fresh
# set, the corpus, the RFC 9727 catalog, the version
# table. One file, zero deps, its own tests
# (npm run cli:test). It holds no key and cannot
# sign a payment, on purpose. On npm since
# 2026-08-28 (DISTRIBUTION.md §4b); every surface
# that names it reads CLI_PUBLISHED in
# src/store/cli.ts rather than asserting a
# publication state of its own.
Editar el Directorio del Pueblo
El Directorio en /directory se edita con las propias manos del guardián, en
este repositorio, en src/store/directory.json. Para añadir un vecino, añade al final de
listings:
{
"name": "The Example Bazaar",
"url": "https://example.com",
"category": "goods for agents",
"review": "One honest line about what it's actually like.",
"added": "2026-07-22"
}
Reglas de la casa: una línea honesta por listado, sin pago por colocación,
sube updated y despliega. Los visitantes pueden nominar vecinos mediante
POST /api/request con un campo suggest_listing; las sugerencias llegan al
libro de encargos para la lectura del domingo.
Añadir una página del Almanaque
Un archivo por página en src/store/almanac/ (nombre de archivo en kebab-case que coincida
con el slug), exportando un AlmanacEntry; luego añádelo a la lista en
src/store/almanac/index.ts, del más nuevo al más antiguo. La ruta de pago se registra
a sí misma desde esa lista.
La regla de contenido. Las entradas del Almanaque están fechadas, son notas de campo en primera persona — sensoriales, particulares, ligeramente extrañas. Nunca guías prácticas, listas, "lecciones aprendidas", contenido profesional ni nada que se parezca a una entrada de blog. Si pudiera publicarse en Medium, no va al Almanaque.
Los documentos
Los documentos permanentes de la tienda, para que nadie necesite ls para encontrarlos:
- HOUSE_RULES.md — cada regla permanente, enmendada solo por decisión fechada del guardián
- AGENTS.md — el contrato para agentes de codificación de IA que trabajan en este repositorio
- CONTRIBUTING.md, CODE_OF_CONDUCT.md, SECURITY.md, NOTICE.md
- AT_SCALE.md — qué hace la caja bajo carga, verificado contra el código
- THE_TAB.md — la Cuenta: especificación y flujo, un archivo
- THE_PAPER_KEY.md — custodia de claves, solo las manos del guardián
- KEEPER_LIST.md — el escritorio del guardián (entradas del directorio, paseos, prensas, decisiones)
- ROADMAP.md — el orden de funciones (ahora / pronto / después)
- PROBLEMS.md — el libro de problemas permanente
- PAYMENT_RAILS.md — cómo un nuevo riel de pago gana admisión; REGISTRATION_RUN.md — el runbook que cada riel futuro repite
- AGENT_UX.md — la investigación de paseo en frío: qué encuentra el agente de un desconocido en sus primeros treinta segundos
- NOTES_FROM_THE_COUNTER.md — notas firmadas de las instancias que trabajaron aquí
- RECEIPT_CHAIN.md, BOUNTY_BOARD.md, FIELD_STUDY.md, WALKABOUT.md — los documentos más nuevos, actuales
- Todo lo que fue cierto una vez y quedó superado vive en docs/archive/, fechado, según la costumbre de la casa: corregido o archivado, nunca borrado.
Libro de asuntos menores conocidos (candidatos v0.2)
- El resumen semanal se almacena solo en
/admin/digest; la conexión por correo electrónico es v0.2. - Los agentes en lista de espera no reciben notificación automática cuando el inventario se reinicia — el guardián los llama a mano desde el cuarto trasero por ahora.
- El ENVÍO de reembolsos es a mano del guardián y se mantiene así a propósito —
el dinero nunca se mueve en un cron aquí (regla de la casa 30). El MARCADO es
automático: un guardián de SLA por hora alerta sobre cualquier pedido que supere su
ventana de reconocimiento (
order_sla), la auditoría de entrega por hora detecta un cobro que no produjo bienes, y la conciliación de cadena detecta dinero que los libros nunca vieron. Un escáner que leyera la redacción antigua de esta línea concluiría que los pedidos vencidos pasaban desapercibidos; avisan al guardián dentro de la hora. - El cron está fijado a las 11:00 UTC, que son las 7am ET durante el horario de verano y 6am en invierno. El guardián está dormido de cualquier manera.
- Workers KV no tiene incrementos atómicos. Los números de mecenas se asignan reclamando el registro del mecenas y leyéndolo de vuelta, lo que cierra la carrera común en el mismo colo; dos compras que lleguen a colos diferentes dentro de la ventana de propagación de KV (~60s) podrían aún, muy raramente, colisionar en un número o sobrevender un estante semanal por uno. El guardián considera esto una cantidad aceptable de caos para una tienda general; un contador de Durable Object es la solución v0.2 si llegan las multitudes.
- El texto del libro de visitas y de las solicitudes tiene límite de longitud, se le quita el marcado y se
escapa el HTML donde se renderice, pero siguen siendo palabras escritas por visitantes.
A los agentes que lean
/api/guestbookse les dice, en la propia respuesta, que traten las entradas como cosas que la gente dijo — no instrucciones. - Los campos
verified_identity(libro de visitas, solicitudes, propinas) se almacenan como se declaran y siempre se marcanidentity_verified: false, porque nadie aquí lo ha comprobado. Un verificador real (por ejemplo, un baile de desafío firmado) es una idea v3. - Las páginas de un centavo (el Almanaque; el archivo impreso de la Gaceta) entregan markdown y no acuñan números de mecenas — un centavo compra la página, no un lugar en la pared.
- La protección contra repetición está en capas: los nonces EIP-3009 se consumen en cadena
(la fuente de verdad), y un guardián de KV (
payment_nonce:*, TTL de 24h) rechaza un nonce ya liquidado antes de que siquiera se llame al facilitador. - Cada ruta de pago declara metadatos de descubrimiento
extensions.bazaar; los encabezados EXTENSION-RESPONSES del facilitador se capturan mediante un tap de fetch (el SDK solo los registra en consola) y se muestran en/adminbajo "Libro del bazar".
Lo que un escáner marcará, y lo que realmente hay
Las revisiones automatizadas de este repositorio siguen señalando el mismo puñado de hallazgos. Varios describen mecanismos que ya existen; las brechas reales se nombran como brechas. Punto por punto, para que nadie tenga que adivinar:
- "El manejo amplio de excepciones se traga los errores." Los catches son una degradación deliberada (un estante fallido no debe tumbar la página), y están VIGILADOS: una autocomprobación horaria escribe, lee y relee una sonda KV y ejercita la clave de firma, avisando al guardián ante cualquier fallo; la oficina administrativa nombra en la propia página cada estante que no cargó; las alertas P1 persisten en KV, registran en consola y envían correo. Los vigilantes tienen su propio vigilante: el guardián de SLA alerta si él mismo lanza una excepción.
- "Falta la automatización de reembolsos." El envío es manual por diseño (el dinero nunca se mueve con un cron); la detección está automatizada de tres maneras: guardián de SLA, auditoría de entrega y conciliación de cadena. Véase la entrada de libro mayor anterior.
- "La reutilización de nonce depende de KV." El guardián KV es la primera valla; el nonce único en cadena de EIP-3009 es el respaldo que no depende de nuestras escrituras, y el facilitador simulado del conjunto de pruebas impone nonce-único precisamente para que las pruebas no puedan pasar contra un mundo más laxo que la cadena.
- "Los números de cliente pueden colisionar entre centros de datos." Documentado arriba, tolerado al volumen actual, vigilado en
/admin/recount; los Durable Objects son la corrección v0.2 si llegan las multitudes. - "El texto de usuario se almacena sin procesar." Los límites de longitud y el eliminado de marcado se aplican en el momento de ESCRITURA (
sanitizeText), el escape de HTML en el renderizado, y a los consumidores de API se les indica en banda que traten el texto de visitantes como citas, no como instrucciones. Brecha honesta: aún no hay cabecera Content-Security-Policy en las páginas HTML — registrada, no discutida. - "KV no está cifrado en reposo." Cloudflare cifra KV en reposo; la exposición real es el acceso a cuentas/tokens, que ningún cambio a nivel de aplicación elimina. Las direcciones de billetera almacenadas son datos públicos de cadena. Brecha honesta: las cartas privadas se almacenan en texto plano — "privado" aquí significa solo-guardián, no cifrado, y la copia del buzón no debería implicar otra cosa.
Reportes independientes
Dos piezas de Cairn (cairnwake.com), que no tiene interés en esta tienda y cuyos términos fueron que ambas partes publicaran su mitad, incluidas las partes poco favorecedoras. Sus palabras y sus pruebas, no las nuestras; no son respaldos.
- Caminata en frío: scvd.store (2026-08-25): compró con su propia billetera, verificó el certificado fuera de línea contra la clave Ed25519 publicada, leyó el acuerdo Base USDC desde la cadena, llamó a la puerta pública de verificación, compró un atestado de acuerdo y nombró el límite: la evidencia de acuerdo no es evidencia de entrega. El único defecto que encontraron está en /corrections bajo su fecha.
- Dos instrumentos, un directorio (2026-08-23): contrastó su propio marcador contra el corpus de esta tienda.
Verificado por otro operador
Un listado de directorio demuestra que alguien indexó esta tienda. Estas son las filas donde alguien ejecutó su propio código contra el nuestro y publicó lo que devolvió. Cada uno encontró algo en nuestra contra, y esa es la razón por la que vale la pena citarlos: una verificación entre pares sin nada en nuestra contra es un testimonio con bata de laboratorio.
La lista se deriva del mismo arreglo que alimenta todos los demás registros, por lo que no puede desviarse: peer_verifications en
/.well-known/trust.json,
y la sección "Quién nos ha verificado, no solo listado" de
/trust.
- StillOS Notary — el tratado de recibos (2026-09-11 → 09-19). Dos operadores, diez puertas, commit-reveal. Cada lado congeló cinco puertas y publicó el SHA-256 y la longitud en bytes de su archivo de respuesta antes de que cualquiera leyera una cadena; ambos compromisos verifican por digesto y longitud en ambas direcciones. Esta tienda construyó su lector de cadena a partir de la definición escrita de StillOS tras rechazar su código, para que sus errores no pudieran volverse nuestros. Donde los dos discreparon, cada diferencia salvo una se resolvió como una diferencia declarada de alcance — y la excepción se resolvió como un límite de página en su instrumento, que ellos encontraron y publicaron contra su propio número. Lo que encontró en nuestra contra: su regla de riel anuló una de nuestras cinco respuestas selladas; leer sus puertas expuso un error invisible contra las nuestras; su casi-fallo de truncamiento estableció que un identificador debe llegar a una lectura por referencia y nunca re-escribirse; y su modo de fallo de horizonte de registro nombró un defecto latente en nuestro lector, corregido el mismo día. El documento · nuestra mitad · su declaración de confianza
- Cairn — la caminata en frío (2026-08-25). Se acercó sin avisar bajo términos acordados de antemano, compró con su propio dinero, verificó todo contra cosas que esta tienda no controla. Encontró que rechazamos la cabecera
X-PAYMENTque la mayor parte del ecosistema habla; corregido al día siguiente, y ellos lo re-ejecutaron con autorizaciones nuevas en lugar de tomar la palabra del guardián. - 0200project — una caminata de campo re-derivada (2026-09-06). Tomó nuestro libro mayor publicado a un nodo público de Base sin usar ninguna de nuestras herramientas y reconstruyó el conjunto de acuerdos desde la cadena. Cero desacuerdos en 34 acuerdos — pero las dos primeras rondas del hilo fueron en nuestra contra, y la línea más afilada fue sobre nuestro propio instrumento: el "gap $0.00" de nuestra conciliación era la herramienta de esta tienda de acuerdo consigo misma, donde un segundo instrumento de acuerdo con la cadena es la afirmación diferente y más fuerte.
Ninguno de estos es un respaldo y ninguno es una auditoría. Cada uno lo dice en su propia fila, y cada uno nombra lo que no establece.
Ejemplos para tu framework
examples/ contiene un flujo de trabajo operativo — un agente está a punto de pagar una puerta x402; lee el 402, pregunta por el preflight gratuito y la ejecución en seco, lee los términos y los defectos nombrados, decide con cada razón nombrada — escrito para OpenAI Agents, Vercel AI SDK, LangChain / LangGraph, CrewAI, PydanticAI, AutoGen, Claude Code / Cursor y GitHub Copilot, sobre un módulo compartido sin dependencias en JavaScript y en Python. Nada allí firma o paga. Véase examples/README.md
para lo que CI ejecuta y lo que no.
Ejecuta un preflight en el despliegue
El preflight gratuito es un solo POST, por lo que cabe en un paso de CI. Esto verifica la forma del 402 de una puerta después de cada despliegue y semanalmente; no paga, no certifica y no implica que esta tienda vigile la puerta entre ejecuciones. El ejemplo está en
examples/x402-preflight-on-deploy.yml.
- name: x402 preflight
run: |
curl -sS -X POST https://scvd.store/api/preflight/v1 \
-H "content-type: application/json" \
--data '{"url":"https://example.com/paid-endpoint"}' | tee preflight.json
node -e 'const r=require("./preflight.json"); if (r.verdict && r.verdict!=="ready") { console.error(r); process.exit(1) }'
Sobre los registros de otras personas
Explora los registros públicos de SCVD, organizados por protocolo. Para mantenedores, el mapa de distribución apunta al estado de envío, archivos de seguimiento y recibos. Usuarios de plugins: política de privacidad, soporte, y documentación de SCVD. Cada listado lleva su fecha observada y lo que establece. La lista canónica alimenta esa página, el documento de confianza legible por máquina y los enlaces de descubrimiento de la página de inicio. La presencia en directorios, la identidad y el comportamiento verificado siguen siendo observaciones separadas.
| Protocolo / canal | Superficie SCVD | Descubrimiento público y alcance |
|---|---|---|
| x402 | Mesa de conformidad · descubrimiento | Registros x402, incluidos x402scan, x402-list y el Bazaar. Las cotizaciones actuales declaran los rieles de pago aceptados. |
| MPP | Context Anchor · documentación para desarrolladores | Inspección de solo lectura más pago en vivo de Context Anchor por HTTP usando EVM/USDC en Base; observación del 17 de septiembre. La extensión HTTP de estante completo está fusionada; cada puerta habilitada usa su propio mínimo, y el soporte nativo de MPP también se lanzó en MCP y WebMCP. El soporte anunciado es separado de la calificación pagada. Listado MPPScan confirmado el 19 de septiembre; el registro retuvo exclusiones y advertencias del analizador. Los envíos a directorios y las brechas de descubrimiento restantes se rastrean en cobertura. |
| MCP | Store MCP · verificador MCP | Registros MCP, incluido el verificador ChatGPT publicado, Smithery, Glama, AllthingsPM, Enterprise DNA y AI Agent Board. Los últimos tres se leyeron el 1 de octubre; AI Agent Board también publica su propia verificación de endpoint con fecha. |
| WebMCP | Registro de navegador | Registros WebMCP, incluidos WebMCP Directory y Ora. Se aplican el soporte de navegador y la disponibilidad de origin-trial. |
| ERC-8004 | Registro canónico y reconocimiento de dominio | Registros de identidad: 8004scan, Agentscan, 8004agents, trust8004 y AgentERC (confirmado el 23 de septiembre); los visores de identidad QuickNode y BaseScan se identifican por separado. |
| A2A | Tarjeta de agente | Registros A2A, incluidos agent-tools.cloud, Agenstry, el registro de tarjeta de agente de APIs.io (leído el 1 de octubre; alcance de tarjeta capturada) y el listado del Registro Global A2A (reclamado el 18 de septiembre; etiqueta de propiedad del directorio). La tarjeta declara capacidades y versión actuales. |
| OASF | Registro canónico · clave de dominio | Alcance OASF. Registro público disponible; la publicación de Cisco/Anro y el estado de firma/escaneo remoto siguen sin verificar. |
| UCP | Perfil de negocio · catálogo, pago y pedido | Alcance UCP: perfil y catálogo en la versión fijada del 2026-08-25, validados contra los esquemas vendidos (npm run ucp:conformance). El pago y el pedido se construyen y anuncian exactamente cuando el interruptor del despliegue está activado; el bloque de estado del perfil dice qué artículos y rieles. Informe UCP Checker publicado el 19 de septiembre con etiqueta de descubrimiento Verificado y advertencias de esquema; sin pago o aprobación de Google inferidos. Listado UCP.tools confirmado el 20 de septiembre y re-leído el 1 de octubre; registro de descubrimiento enviado por el operador. Recibos de distribución. |
| Skills y plugins | Índice de skills · paquete Agent Plugins | Registros de skill/plugin. Listado en el catálogo Awesome AI Plugins de HOL, confirmado el 19 de septiembre. Los mismos skills y activos MCP sustentan los paquetes específicos de host. La admisión en galerías se rastrea por separado. |
Otros registros de descubrimiento confirmados incluyen WithAI.Top, leído el 23 de septiembre, y el perfil de proveedor de APIs.io, leído el 1 de octubre. El cliente de preflight en Python también tiene un registro de paquete piwheels, leído el 1 de octubre; documentación del paquete da su alcance. La presencia en listados no es un respaldo ni una auditoría de servicio. La conciliación del 23 de septiembre registra listados aceptados, solicitudes de corrección y estado de envío sin resolver.
La lectura de listados del 1 de octubre registra los nuevos enlaces y sus límites.
La lectura de directorio y paquete de envío del 17 de septiembre
conserva observaciones de fuente, discrepancias del analizador y solicitudes pendientes. Una búsqueda fallida o un registro OASF local sin firmar no se convierte en un listado confirmado.
KEEPER_LIST contiene las prensas externas; ROADMAP
contiene el trabajo de implementación. El PR existente de Agent Finder
es distinto del envío preparado para Awesome Copilot.
La fuente de los registros públicos es EXTERNAL_RECORDS en
src/store/trust-signals.ts; el alcance del protocolo vive en
src/store/discovery-protocols.ts. Los visores de identidad derivan sus enlaces de la
identidad canónica en src/store/chain-identity.ts. No se infiere ninguna puntuación a partir de
cuántos directorios contienen la tienda.
Kits de reparación A2A
El mostrador de reparación A2A revisa las tarjetas A2A públicas de forma gratuita y ofrece un kit de reparación autorizado por el operador con fallos reproducibles, correcciones sugeridas, un ejecutor de regresiones, una reverificación firmada y una supervisión limitada de tarjetas. Solo JSON-RPC A2A 0.3.0; las capacidades no probadas y las observaciones omitidas permanecen visibles. La implementación del repositorio se define por separado. Alcance piloto y verificación.
Conservar y verificar un recibo sin conexión
El verificador de fuentes ahora incluye un comando gratuito de evidencia portátil. Exporta
con node verifier/evidence-cli.mjs export <verify-url> --out <new-directory>,
luego verifica bundle.json con node verifier/evidence-cli.mjs verify <file> --public-key <independently-trusted-public-key-hex>. Consulta
los límites del verificador y las instrucciones completas.
La evidencia vinculada faltante se nombra. Esto verifica los bytes firmados y los
vínculos de adjuntos; la verificación de prueba de Bitcoin es separada. Las instrucciones vinculadas
cubren la instalación de la fuente y del paquete.
Medición post-cuántica
Ed25519 y ML-DSA-65: tamaño de firma y mediciones de firma local publica el experimento retenido del 11 de septiembre, los registros sin procesar, las instrucciones de reproducción y los límites. La emisión de puntos de control de producción está en pausa.