Sentinel Payment Boundary Tools
Herramientas previas de solo lectura del MCP y una herramienta pública de borrador de solicitud de cotización para límites de pago de agentes.
Documentación
Soporte de Recuperación de Sentinel
Trabajo asíncrono de evidencia en Node/TypeScript, preflight gratuitos locales de pagos de agentes, y soporte voluntario separado para la Recuperación de Sentinel.
Sitio en vivo: https://terminallylazy.github.io/sentinel-recovery-support/
Inicie una solicitud de desbloqueo de lanzamiento de $750 sin inicio de sesión: https://docs.google.com/forms/d/e/1FAIpQLSforl4TZfhhn9YJXSydD32bNtEPjdte32ckhaogksosbQ9OIQ/viewform
Envíe una referencia de solicitud opaca y no identificable, una URL pública de repositorio de Node.js o TypeScript, una URL pública de registro de CI fallido, un correo de respuesta y un resumen de fallo opcional. No se requiere inicio de sesión ni reunión. La solicitud no mueve fondos, no autoriza ningún pago y no inicia ningún trabajo; se requiere un SOW escrito aprobado por un humano por separado antes del pago o trabajo. Google Forms procesa la referencia enviada, las URLs públicas y el correo de respuesta de forma privada para el propietario del formulario.
Servicios de pago: https://terminallylazy.github.io/sentinel-recovery-support/#services
Manifiesto del agente: https://terminallylazy.github.io/sentinel-recovery-support/.well-known/sentinel-agent.json
El sitio ahora comienza con una reproducción pública de bloqueo de lanzamiento de 24 horas solo para solicitudes de Node/TypeScript $750, seguida de $49/$99/$199 servicios de datos públicos, un sprint de reproducción de fallos de pago de agente de 48 horas solo para solicitudes y agnóstico de protocolo $1,500, soporte voluntario y recursos de agente neutrales al framework. Ambos sprints son completamente asíncronos y no requieren reunión ni llamada. La oferta de $750 acepta un repositorio público y un registro de CI fallido público a través de correo electrónico, un issue público de GitHub o un formulario de Google sin inicio de sesión, y luego entrega un reproductor determinista o un expediente NOT_REPRODUCIBLE fijado a la fuente; la oferta de $1,500 utiliza MatchFlight como prueba determinista pública. El formulario utiliza procesamiento de Google de terceros y sigue siendo solo de solicitud. Los términos de facturación ACH, Wise o Zelle están disponibles solo a través de un SOW aprobado por un humano por separado, y los listados públicos no contienen instrucciones de pago ni detalles bancarios. Zelle está disponible solo después de un SOW firmado, una factura y el reconocimiento del comprador de que no tiene protección de compra. Ninguno de los sprints es una certificación o prueba de penetración. Un agente pagador puede enviar dentro de su propia política financiera delegada, y los recibos entrantes no necesitan aceptación humana del lado del receptor. Cada acción saliente de la billetera receptora de Sentinel requiere autorización humana. Sentinel nunca toma custodia, solicita claves privadas o material de firma, ni promete recuperación.
Recursos públicos
/— propósito de financiación, tupla exacta de Ethereum Mainnet, términos y enlaces de verificación/.well-known/sentinel-agent.json— manifiesto de capacidades y seguridad del agente/support.json— billetera, red, activos y términos de financiación exactos/support-intent.json— política específica de dirección para pagador y billetera receptora/services.json— catálogo de alcance, entregable y tiempo de entrega a precio fijo/service-request.json— esquema canónico de entrada del agente, transportes de correo electrónico e issue público de GitHub, el formulario de Google sin inicio de sesión solo para bloqueos de lanzamiento y plantilla copiable de solicitud de cotización: https://terminallylazy.github.io/sentinel-recovery-support/service-request.json/sample-agent-payment-boundary-review.jsony.md— demostración inspeccionable de auto-revisión$49: JSON, Markdown/sample-service-quote.json— demostración completa pero expirada y explícitamente no pagable de forma de cotización/sample-evidence-preview.jsony.md— demostración inspeccionable de formato$99/service-payment.json— receptor canónico, activos, campos de cotización y reglas de verificación/privacy.json— entradas mínimas, contexto opcional, retención y reglas de no envío/agent-guide.md— límites obligatorios de autoridad del agente/impact.json— instantánea histórica de recibos y trabajo financiado por contribuciones/llms.txt— índice breve de descubrimientomcp/— servidor MCP stdio de solo lectura con preflight deterministas de pago de agente y x402PaymentRequired, un preparador local de borradores de solicitudes de cotización públicas y los recursos en vivo del servicio y solicitudes de cotización; instale desde la fuente o desde el Release de GitHubv0.4.1con checksum, no desde el sitio estático de Pages
Preflight MCP local y recursos
El checkout de la fuente es la versión 0.4.1 y expone tres herramientas
deterministas de solo lectura:
preflight_agent_payment_boundary— verifica uno o dos documentos públicos en línea contra 11 límites fijos de autoridad de pago, sin obtener URLs del solicitante, ejecutar texto proporcionado, enviar una solicitud ni mover fondospreflight_x402_v2_payment_required— verifica un documento JSON x402 v2PaymentRequireddecodificado en línea bajo un perfil de seguridad Sentinel EIP-3009 exacto de EVM de mundo cerrado y fijado, sin decodificar encabezados, evaluar la política del pagador, verificar firmas o recibos, liquidar, conectar una billetera ni mover fondosprepare_agent_payment_boundary_quote_request— prepara un borrador completo y no enviado de issue público de GitHub para la Revisión de Límites de Pago de Agente de alcance fijo a partir de una o dos URLs públicas de documentos HTTPS proporcionadas por el llamador, sin credenciales, cadenas de consulta, fragmentos ni hosts no públicos; no obtiene ni verifica esas URLs, no realiza una solicitud de red, no usa credenciales, no envía el issue, no autoriza el pago ni crea derecho de servicio
También expone exactamente dos recursos de solo lectura:
sentinel://services/catalogsentinel://services/quote-request-contract
Solo las lecturas de recursos obtienen los dos contratos JSON canónicos en vivo codificados. Ambos preflight se ejecutan localmente sobre contenido en línea, y el preparador de borradores de solicitudes formatea sus entradas localmente sin obtener las URLs proporcionadas. Las tres herramientas no realizan ninguna solicitud de red y no pueden enviar una solicitud, mover fondos, autorizar pagos, solicitar credenciales, conectar una billetera ni crear derecho de servicio. El solicitante decide si envía el borrador público dentro de su propia autoridad de comunicación; un humano de Sentinel controla la emisión de la cotización escrita completa, y cualquier pago posterior permanece controlado por la propia política del pagador.
El MCPB v0.4.1 con checksum y su sidecar SHA-256 se publican en el
Release de GitHub.
El Registro oficial de MCP lista la versión 0.4.1 como activa y más reciente bajo
io.github.TerminallyLazy/sentinel-recovery-services; verifique el
registro del Registro exacto
antes de confiar en la disponibilidad.
Instálelo y verifíquelo desde la raíz del repositorio:
npm ci --prefix mcp --ignore-scripts
npm test --prefix mcp
npm audit --prefix mcp --audit-level=high
npm run pack:check --prefix mcp
Configure un cliente MCP para lanzar el checkout de la fuente sobre stdio, reemplazando la ruta con la ruta absoluta en esa máquina:
{
"mcpServers": {
"sentinel-recovery-services": {
"command": "node",
"args": ["/absolute/path/to/sentinel-recovery-support/mcp/server.mjs"]
}
}
}
El lanzamiento directo usa node mcp/server.mjs. No configure la URL de GitHub Pages
como un endpoint MCP: el sitio estático no implementa Streamable HTTP. El paquete
npm aún no está publicado, por lo que no se anuncia ninguna instalación de npx.
Cotizaciones de servicio aprobadas por humanos
La ruta de cotización es deliberadamente local y activada por humanos. El
helper scripts/prepare-service-quote.mjs acepta JSON de solicitud solo público, pero
solo se ejecuta después de que el operador proporcione SENTINEL_HUMAN_APPROVAL=APPROVE. Crea
un artefacto local de modo 0600 para revisión humana. No emite ni
publica la cotización, comenta en un issue, solicita pago ni expande la
autoridad de un agente pagador. Intencionalmente no hay un flujo de trabajo público de cotización
de GitHub Actions porque un ID de cotización pagable en vivo y una referencia de pago no deberían
exponerse como un artefacto de repositorio público.
Prepare una cotización local en vivo y agregue su digesto exacto a un registro de aprobación local (mantenga ambas rutas fuera del repositorio):
mkdir -p "$HOME/.local/state/sentinel-recovery"
chmod 700 "$HOME/.local/state/sentinel-recovery"
SENTINEL_HUMAN_APPROVAL=APPROVE \
SENTINEL_REQUEST_JSON="$(jq -c . /absolute/path/request.json)" \
SENTINEL_ASSET=USDC \
SENTINEL_VALIDITY_DAYS=7 \
SENTINEL_QUOTE_OUTPUT="$HOME/.local/state/sentinel-recovery/approved-quote.json" \
SENTINEL_QUOTE_REGISTRY="$HOME/.local/state/sentinel-recovery/approved-quotes.jsonl" \
npm run quote:prepare
El mismo formateador determinista puede ejecutarse localmente con identificadores UUID v4 y marcas de tiempo proporcionados por el operador:
node scripts/create-service-quote.mjs \
--request /absolute/path/request.json \
--asset USDC \
--quote-id 11111111-1111-4111-8111-111111111111 \
--payment-reference 22222222-2222-4222-8222-222222222222 \
--issued-at 2026-07-10T20:00:00.000Z \
--expires-at 2026-07-17T20:00:00.000Z
Las cotizaciones de pago admiten solo USDC canónico y USDT canónico; sus montos de unidad base se derivan del precio de catálogo fijo en USD entero. ETH sigue siendo un activo de soporte voluntario, no un activo de servicio cotizado en USD. El formateador bruto emite un borrador no pagable a la salida estándar para que un humano pueda inspeccionarlo. Solo el preparador local con aprobación emite una cotización pagable y registra su digesto en el registro de cotizaciones aprobadas del operador.
Después de que el solicitante devuelva un hash de transacción, el verificador de recibos
de solo lectura puede comparar el log canónico confirmado de ERC-20 Transfer con la tupla
de cotización aprobada exacta y conciliarlo contra un libro de recibos local de solo anexión:
node scripts/verify-service-receipt.mjs \
--quote /absolute/path/approved-quote.json \
--quote-registry "$HOME/.local/state/sentinel-recovery/approved-quotes.jsonl" \
--receipt-ledger "$HOME/.local/state/sentinel-recovery/service-receipts.jsonl" \
--transaction-hash 0x... \
--rpc-url "$SENTINEL_ETH_RPC_URL" \
--confirmations 12
Use un endpoint JSON-RPC de Ethereum Mainnet HTTPS confiable y mantenga las URLs RPC
con credenciales fuera de issues, registros y artefactos de cotización. El verificador no firma,
transmite, gasta ni mueve fondos; no solicita claves, firmas ni conexión de billetera.
El libro local hace que las verificaciones repetidas sean idempotentes y enruta un
recibo reutilizado entre cotizaciones a revisión manual en lugar de acreditarlo dos veces.
La lista de verificación manual completa del operador está en
docs/service-operations.md.
Desarrollo local
npm ci
npm run dev
Para inspeccionar el artefacto exacto de GitHub Pages en su ruta base de producción:
npm run preview:pages
Validación
npm test
npm run lint
npm audit --audit-level=high
npm run export:pages