CorroborateMe

Prove usuários finais para agentes e apps: links de login, clientes OIDC e chaves de API via MCP remoto

Servidor MCP hospedado

npx add-mcp 'https://corroborateme.com/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

CorroborateMe

Prove usuários finais para agentes e aplicativos.

Remote MCP Transport Auth License: MIT Listed on mcpservers.org

O CorroborateMe fornece a agentes e aplicativos chaves de API da empresa e links de login humanos com notificação multicanal para que possam provar quem é o usuário final — além de registro de cliente OIDC, segredos de integração e cobrança consciente de orçamento. REST é primeira classe; MCP é opcional.

Endpoint ao vivo: https://corroborateme.com/mcp

Este repositório é o catálogo público e stub de esquema para rastreadores de diretórios. Não é o servidor hospedado. Aponte clientes MCP para a URL ao vivo acima com uma chave de API CorroborateMe (aa_...) ou use MCP OAuth (PRM em /.well-known/oauth-protected-resource). Executar o TypeScript neste repositório não autentica usuários nem armazena segredos.

Guia do agente: veja AGENTS.md para URLs de descoberta, autenticação e trechos de conexão MCP.

Obtenha uma chave de API

Caminho zero-humano (agentes)

  1. POST https://corroborateme.com/api/agents/bootstrap com { "company_name": "...", "contact_email": "agent@example.com" } opcional -> token de bootstrap (sem e-mail de saída).
  2. POST https://corroborateme.com/api/billing/machine-pay com Authorization: Bearer <bootstrapToken> e { "sku": "pro_prepaid_30d" } opcional.
  3. Liquide o Stripe MPP quando habilitado (veja GET /api/config ao vivo para valores) -> a resposta inclui secret (aa_...) quando o desbloqueio for bem-sucedido.

Veja llms.txt e llms-full.txt. Legal: Termos · Privacidade.

Caminho humano

  1. Abra corroborateme.com e crie uma conta.
  2. Assine em Preços e depois gere uma chave de API no console. Segredos começam com aa_.
  3. Use a chave da empresa para REST e MCP.

Nunca faça commit de uma chave real. Use o espaço reservado aa_... nas configurações.

Conecte um cliente

O transporte é Streamable HTTP. Autentique com:

  • Authorization: Bearer aa_... (chave de API do console ou bootstrap + pagamento por máquina), ou
  • MCP OAuth — o host descobre o PRM em /.well-known/oauth-protected-resource, registra via DCR e obtém um token de acesso para https://corroborateme.com/mcp

Cursor

Instalação via Cursor Marketplace (plugin)

Este repositório inclui um manifesto de plugin Cursor e mcp.json raiz para instalação com um clique a partir do Cursor Marketplace.

  1. Instale o plugin CorroborateMe do marketplace (ou clone este repositório para teste local do plugin).
  2. Abra Cursor Settings -> Customize -> CorroborateMe e defina CorroborateMe API key (aa_... de bootstrap + pagamento por máquina ou do console).
  3. Recarregue a janela. As ferramentas MCP devem aparecer sob o servidor CorroborateMe.

O plugin aponta para https://corroborateme.com/mcp com Authorization: Bearer ${CORROBORATE_ME_API_KEY}. Nunca faça commit de uma chave real.

Envie o repositório público em cursor.com/marketplace/publish quando estiver pronto.

Configuração manual do MCP

Configuração MCP do usuário ou do projeto:

{
  "mcpServers": {
    "corroborate-me": {
      "url": "https://corroborateme.com/mcp",
      "headers": {
        "Authorization": "Bearer aa_..."
      }
    }
  }
}

Claude Desktop / Claude Code

{
  "mcpServers": {
    "corroborate-me": {
      "command": "npx",
      "args": ["mcp-remote", "https://corroborateme.com/mcp", "--header", "Authorization: Bearer aa_..."]
    }
  }
}

MCP remoto genérico

{
  "url": "https://corroborateme.com/mcp",
  "headers": {
    "Authorization": "Bearer aa_..."
  }
}

Manifestos de descoberta no host do produto:

Ferramentas

Esquemas em src/server.ts correspondem ao servidor hospedado.

FerramentaO que faz
agent_bootstrapInicia a integração da empresa sem humanos (fluxo de token de bootstrap)
budget_getCotas restantes para a empresa autenticada
billing_checkoutCria URL de checkout do Stripe para Pro humano
billing_machine_payDesbloqueio pré-pago do agente via Stripe MPP (sku opcional)
billing_portalURL do Portal do Cliente Stripe
keys_createGera uma nova chave de API aa_ (exibida uma vez)
oauth_client_createRegistra um cliente OIDC de parte confiável (logout RP habilitado; URIs de pós-logout opcionais)
integration_upsertArmazena segredo de integração criptografado (Google/Apple/etc.)
integration_listLista integrações (apenas prefixos, sem segredos)
create_login_linkGera URL de login humano de uso único com métodos de notificação
get_login_statusConsulta o status da sessão do link de login
retry_login_webhookReenvia entrega de webhook assinada após uma notificação com falha
webhook_allowlist_addPermite um prefixo de URL de callback

Loop típico do agente

  1. Faça bootstrap de uma empresa (agent_bootstrap) e desbloqueie Pro pré-pago (billing_machine_pay) quando necessário.
  2. Gere uma chave com keys_create se precisar de um segredo aa_... durável.
  3. Permita prefixos de callback (webhook_allowlist_add) e depois create_login_link para prova humana.
  4. Consulte com get_login_status (ou aguarde webhook / redirect / postMessage).
  5. Use REST ou MCP para chaves, clientes OIDC e integrações conforme necessário.

Prefira docs e llms-full.txt ao vivo para receitas que podem mudar.

Autenticação e erros

  • 401 — Authorization ausente ou inválida (chave de API aa_... ou token de acesso MCP OAuth)
  • 402 / 429 — plano ou cota; siga as ações legíveis por máquina da API ao vivo
  • Valores de preço: leia GET /api/config ao vivo — não codifique dólares como verdade eterna (no momento da escrita: Pro $5,99/mês, Pro pré-pago do agente $5,99 por 30 dias)

Documentação do produto

O produto CorroborateMe (Worker, cobrança, IdP) é de código fechado. Este catálogo é licenciado sob MIT para que diretórios possam listar ferramentas e trechos de instalação.

Listagem em diretórios

Nome do registro: com.cnrcode/corroborateme (namespace de domínio via cnrcode.com).

  1. Garanta que https://cnrcode.com/.well-known/mcp-registry-auth esteja implantado.

  2. Defina o segredo do repositório GitHub MCP_PRIVATE_KEY (a chave privada Ed25519 hex existente do cnrcode.com; nunca faça commit dela).

  3. Envie uma tag de versão para que GitHub Actions publique server.json no Registro MCP oficial:

    git tag v0.1.0
    git push origin v0.1.0
    

Diretórios que ingerem o registro oficial (conectores PulseMCP, MCPCentral, MCPFind, Glama) capturam a entrada a partir daí. Outros diretórios (listagem de servidor Glama, Smithery, mcpservers.org, mcp.directory, MCP Market, McpMux) são enviados apenas pelos mantenedores. Veja docs/directory-listings.md.

Stub stdio (introspecção de diretório)

Este repositório inclui um stub de catálogo stdio (src/main.ts) para que diretórios possam construir um contêiner, iniciar o processo e inspecionar as definições das 13 ferramentas. Ele não implementa autenticação ou cobrança — os clientes ainda se conectam ao endpoint hospedado acima.

Verificação local:

npm ci && npm run build && npm start   # hangs on stdio - expected
docker build -t corroborate-me-stub . && docker run -i corroborate-me-stub

Licença

MIT — apenas catálogo, documentação e stub de esquema.