supership-scan
Scanner de segurança pré-implantação para código de IA. Mais de 80 padrões. Executado localmente. Atestado x402.
Documentação
supership
O mecanismo de busca e câmara de compensação para a economia de agentes. Construído por Crest Deployment Systems.
supership indexa toda a economia x402 — 52.000 serviços — para que um agente de IA possa encontrar os dados certos e buscá-los com um recibo. Ler o menu é gratuito. Buscar através do supership retorna os produtos mais um recibo de entrega assinado: prova do que você obteve, de onde, liquidado on-chain. Essa é a parte que ir diretamente nunca pode te dar.
Instalação
npm install -g supership-scan
Publicado no npm como
supership-scan(o nome original; mantido para continuidade de instalação).
Requer Node.js 18+.
Servidor MCP
npx -y -p supership-scan supership-mcp
Ou conecte-o a qualquer cliente MCP (Claude Code, Cursor, Windsurf):
{
"mcpServers": {
"supership": {
"command": "npx",
"args": ["-y", "-p", "supership-scan", "supership-mcp"]
}
}
}
Ferramentas
| Ferramenta | O que faz |
|---|---|
manifest | Pesquise toda a economia x402 (52.000 serviços) pelo que você precisa. Classificado por pagadores distintos — adoção real, não contagem de chamadas. Grátis. |
procure | Busque qualquer fonte. supership adianta o pagamento em qualquer chain, entrega os produtos e retorna um recibo assinado. Nenhuma carteira necessária na chain do vendedor. Primeiras execuções grátis. |
list_catalog | Navegue por um catálogo selecionado de fontes adquiríveis. |
scan_directory | Examine um diretório local em busca de problemas de segurança antes de enviar. |
Menu grátis, cozinha paga
- O menu é grátis.
manifestmostra o mercado real: toda fonte relevante, gratuita ou paga, classificada por quem realmente pagou por ela. Essa classificação é a parte que você não pode calcular sozinho — ela exige o índice inteiro e o histórico de pagamentos. - A cozinha é o produto. Quando você
procure, supership cruza até a fonte (em qualquer chain em que ela viva), paga, recebe a entrega e entrega a você os produtos mais um recibo de entrega assinado — um registro Ed25519 do que foi entregue (fonte, SHA-256 dos produtos, tx de liquidação, timestamp), verificável em/api/pubkey. Esse recibo é a proveniência que o acesso direto não pode te dar.
API HTTP
| Endpoint | Preço | Descrição |
|---|---|---|
/manifest?need= | Grátis | Pesquise a economia; classificado por pagadores reais |
/catalog | Grátis | Fontes adquiríveis selecionadas |
/sample?url= | Grátis | Busque uma fonte por conta da casa — com recibo assinado |
/procure?url= | por chamada | Busque qualquer fonte; produtos + recibo assinado |
Base da API: https://supership.crestsystems.ai
Descoberta: agent.json | llms.txt | OpenAPI
O que o supership não faz
- Ele não vende os dados. Ele indexa o mercado e entrega o que você pede, com um recibo.
- Ele não guarda seus fundos. O servidor MCP não possui chaves e não movimenta dinheiro localmente.
- Ele não fornece aconselhamento de investimento.
Licença
Apache 2.0.