code402
Verificaçãodeterminística de identificadores comerciais (classes IBAN/LEI/VAT/GSTIN) para agentes de IA, paga por chamada via x402 na Base; toda resposta paga inclui um recibo assinado e verificável offline. Verificação gratuita de recibos para sempre.
Servidor MCP hospedado
npx add-mcp 'https://hcrb.in/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
@code402/verify-mcp
Verifique recibos XDR-1 do code402 a partir de qualquer cliente MCP. Todo resultado retornado por um endpoint code402 carrega um recibo assinado; este servidor verifica a assinatura de forma determinística — keccak-256 sobre o recibo canônico, recuperação de chave pública secp256k1, comparada ao signatário declarado. Gratuito, sem estado, sem conta: o verificador não possui chaves e não realiza liquidação.
Uso com Claude Desktop / Cursor
{
"mcpServers": {
"code402-verify": {
"command": "npx",
"args": ["-y", "@code402/verify-mcp@latest"]
}
}
}
Ferramenta
x402_verify — verifica um recibo:
{ "raw_receipt": "<the full signed receipt JSON as a string>" }
Resultado:
{
"valid": true,
"payer": "0x…",
"amount": "5000",
"receipt_hash": "0x…",
"_meta": {
"verified_by": "code402",
"network": "base-mainnet",
"signer": "0xa036…",
"signer_recovered": "0xa036…",
"attestation_url": "https://hcrb.in/audit/0x…"
}
}
Como funciona
Local-first (desde 0.2.0): a verificação é executada inteiramente na sua máquina —
keccak-256 sobre o recibo canônico, recuperação de chave pública secp256k1, comparada
ao signatário declarado. Sem chamadas de rede, sem chaves armazenadas, nada em que confiar além
da matemática. Defina CODE402_VERIFY_URL para usar o proxy do verificador hospedado em
verify.code402.dev — os vereditos são idênticos por construção
(recomputação determinística sobre dados públicos).
A saída padrão (stdout) carrega apenas quadros JSON-RPC 2.0 limpos de linha única; todo diagnóstico vai para stderr (um requisito rigoroso para runners MCP em Docker e desktop).
A verificação é pura recomputação sobre dados públicos — a mesma operação que qualquer agente pode executar offline contra seus próprios recibos.
O código-fonte exato do verificador hospedado (público)
worker/ neste repositório é o código-fonte completo do verificador hospedado em
verify.code402.dev (um worker dedicado do Cloudflare, extraído do monólito rail
em 2026-09-23: inicialização de 3ms vs. os 11,3s medidos de cold start do monólito).
Mesmo canon + keccak-256 + recuperação secp256k1, vereditos byte-idênticos — fixado
por worker/test/index.spec.ts contra um recibo real cunhado. O público pode
auditar exatamente o que verifica seus recibos.
Licença
MIT