code402

Verificaçãodeterminística de identificadores comerciais (classes IBAN/LEI/VAT/GSTIN) para agentes de IA, paga por chamada via x402 na Base; toda resposta paga inclui um recibo assinado e verificável offline. Verificação gratuita de recibos para sempre.

Servidor MCP hospedado

npx add-mcp 'https://hcrb.in/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

@code402/verify-mcp

Verifique recibos XDR-1 do code402 a partir de qualquer cliente MCP. Todo resultado retornado por um endpoint code402 carrega um recibo assinado; este servidor verifica a assinatura de forma determinística — keccak-256 sobre o recibo canônico, recuperação de chave pública secp256k1, comparada ao signatário declarado. Gratuito, sem estado, sem conta: o verificador não possui chaves e não realiza liquidação.

Uso com Claude Desktop / Cursor

{
  "mcpServers": {
    "code402-verify": {
      "command": "npx",
      "args": ["-y", "@code402/verify-mcp@latest"]
    }
  }
}

Ferramenta

x402_verify — verifica um recibo:

{ "raw_receipt": "<the full signed receipt JSON as a string>" }

Resultado:

{
  "valid": true,
  "payer": "0x…",
  "amount": "5000",
  "receipt_hash": "0x…",
  "_meta": {
    "verified_by": "code402",
    "network": "base-mainnet",
    "signer": "0xa036…",
    "signer_recovered": "0xa036…",
    "attestation_url": "https://hcrb.in/audit/0x…"
  }
}

Como funciona

Local-first (desde 0.2.0): a verificação é executada inteiramente na sua máquina — keccak-256 sobre o recibo canônico, recuperação de chave pública secp256k1, comparada ao signatário declarado. Sem chamadas de rede, sem chaves armazenadas, nada em que confiar além da matemática. Defina CODE402_VERIFY_URL para usar o proxy do verificador hospedado em verify.code402.dev — os vereditos são idênticos por construção (recomputação determinística sobre dados públicos).

A saída padrão (stdout) carrega apenas quadros JSON-RPC 2.0 limpos de linha única; todo diagnóstico vai para stderr (um requisito rigoroso para runners MCP em Docker e desktop).

A verificação é pura recomputação sobre dados públicos — a mesma operação que qualquer agente pode executar offline contra seus próprios recibos.

O código-fonte exato do verificador hospedado (público)

worker/ neste repositório é o código-fonte completo do verificador hospedado em verify.code402.dev (um worker dedicado do Cloudflare, extraído do monólito rail em 2026-09-23: inicialização de 3ms vs. os 11,3s medidos de cold start do monólito). Mesmo canon + keccak-256 + recuperação secp256k1, vereditos byte-idênticos — fixado por worker/test/index.spec.ts contra um recibo real cunhado. O público pode auditar exatamente o que verifica seus recibos.

Licença

MIT