CorroborateMe
Prove usuários finais para agentes e apps: links de login, clientes OIDC e chaves de API via MCP remoto
Servidor MCP hospedado
npx add-mcp 'https://corroborateme.com/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
CorroborateMe
Prove usuários finais para agentes e aplicativos.
O CorroborateMe fornece a agentes e aplicativos chaves de API da empresa e links de login humanos com notificação multicanal para que possam provar quem é o usuário final — além de registro de cliente OIDC, segredos de integração e cobrança consciente de orçamento. REST é primeira classe; MCP é opcional.
Endpoint ao vivo: https://corroborateme.com/mcp
Este repositório é o catálogo público e stub de esquema para rastreadores de diretórios. Não é o servidor hospedado. Aponte clientes MCP para a URL ao vivo acima com uma chave de API CorroborateMe (
aa_...) ou use MCP OAuth (PRM em /.well-known/oauth-protected-resource). Executar o TypeScript neste repositório não autentica usuários nem armazena segredos.
Guia do agente: veja AGENTS.md para URLs de descoberta, autenticação e trechos de conexão MCP.
Obtenha uma chave de API
Caminho zero-humano (agentes)
POST https://corroborateme.com/api/agents/bootstrapcom{ "company_name": "...", "contact_email": "agent@example.com" }opcional -> token de bootstrap (sem e-mail de saída).POST https://corroborateme.com/api/billing/machine-paycomAuthorization: Bearer <bootstrapToken>e{ "sku": "pro_prepaid_30d" }opcional.- Liquide o Stripe MPP quando habilitado (veja
GET /api/configao vivo para valores) -> a resposta incluisecret(aa_...) quando o desbloqueio for bem-sucedido.
Veja llms.txt e llms-full.txt. Legal: Termos · Privacidade.
Caminho humano
- Abra corroborateme.com e crie uma conta.
- Assine em Preços e depois gere uma chave de API no console. Segredos começam com
aa_. - Use a chave da empresa para REST e MCP.
Nunca faça commit de uma chave real. Use o espaço reservado aa_... nas configurações.
Conecte um cliente
O transporte é Streamable HTTP. Autentique com:
Authorization: Bearer aa_...(chave de API do console ou bootstrap + pagamento por máquina), ou- MCP OAuth — o host descobre o PRM em /.well-known/oauth-protected-resource, registra via DCR e obtém um token de acesso para
https://corroborateme.com/mcp
Cursor
Instalação via Cursor Marketplace (plugin)
Este repositório inclui um manifesto de plugin Cursor e mcp.json raiz para instalação com um clique a partir do Cursor Marketplace.
- Instale o plugin CorroborateMe do marketplace (ou clone este repositório para teste local do plugin).
- Abra Cursor Settings -> Customize -> CorroborateMe e defina CorroborateMe API key (
aa_...de bootstrap + pagamento por máquina ou do console). - Recarregue a janela. As ferramentas MCP devem aparecer sob o servidor CorroborateMe.
O plugin aponta para https://corroborateme.com/mcp com Authorization: Bearer ${CORROBORATE_ME_API_KEY}. Nunca faça commit de uma chave real.
Envie o repositório público em cursor.com/marketplace/publish quando estiver pronto.
Configuração manual do MCP
Configuração MCP do usuário ou do projeto:
{
"mcpServers": {
"corroborate-me": {
"url": "https://corroborateme.com/mcp",
"headers": {
"Authorization": "Bearer aa_..."
}
}
}
}
Claude Desktop / Claude Code
{
"mcpServers": {
"corroborate-me": {
"command": "npx",
"args": ["mcp-remote", "https://corroborateme.com/mcp", "--header", "Authorization: Bearer aa_..."]
}
}
}
MCP remoto genérico
{
"url": "https://corroborateme.com/mcp",
"headers": {
"Authorization": "Bearer aa_..."
}
}
Manifestos de descoberta no host do produto:
Ferramentas
Esquemas em src/server.ts correspondem ao servidor hospedado.
| Ferramenta | O que faz |
|---|---|
agent_bootstrap | Inicia a integração da empresa sem humanos (fluxo de token de bootstrap) |
budget_get | Cotas restantes para a empresa autenticada |
billing_checkout | Cria URL de checkout do Stripe para Pro humano |
billing_machine_pay | Desbloqueio pré-pago do agente via Stripe MPP (sku opcional) |
billing_portal | URL do Portal do Cliente Stripe |
keys_create | Gera uma nova chave de API aa_ (exibida uma vez) |
oauth_client_create | Registra um cliente OIDC de parte confiável (logout RP habilitado; URIs de pós-logout opcionais) |
integration_upsert | Armazena segredo de integração criptografado (Google/Apple/etc.) |
integration_list | Lista integrações (apenas prefixos, sem segredos) |
create_login_link | Gera URL de login humano de uso único com métodos de notificação |
get_login_status | Consulta o status da sessão do link de login |
retry_login_webhook | Reenvia entrega de webhook assinada após uma notificação com falha |
webhook_allowlist_add | Permite um prefixo de URL de callback |
Loop típico do agente
- Faça bootstrap de uma empresa (
agent_bootstrap) e desbloqueie Pro pré-pago (billing_machine_pay) quando necessário. - Gere uma chave com
keys_createse precisar de um segredoaa_...durável. - Permita prefixos de callback (
webhook_allowlist_add) e depoiscreate_login_linkpara prova humana. - Consulte com
get_login_status(ou aguarde webhook / redirect / postMessage). - Use REST ou MCP para chaves, clientes OIDC e integrações conforme necessário.
Prefira docs e llms-full.txt ao vivo para receitas que podem mudar.
Autenticação e erros
- 401 — Authorization ausente ou inválida (chave de API
aa_...ou token de acesso MCP OAuth) - 402 / 429 — plano ou cota; siga as ações legíveis por máquina da API ao vivo
- Valores de preço: leia
GET /api/configao vivo — não codifique dólares como verdade eterna (no momento da escrita: Pro $5,99/mês, Pro pré-pago do agente $5,99 por 30 dias)
Documentação do produto
- App: corroborateme.com
- Docs: corroborateme.com/docs
- OpenAPI: corroborateme.com/openapi.json
- Swagger: corroborateme.com/swagger
O produto CorroborateMe (Worker, cobrança, IdP) é de código fechado. Este catálogo é licenciado sob MIT para que diretórios possam listar ferramentas e trechos de instalação.
Listagem em diretórios
Nome do registro: com.cnrcode/corroborateme (namespace de domínio via cnrcode.com).
-
Garanta que
https://cnrcode.com/.well-known/mcp-registry-authesteja implantado. -
Defina o segredo do repositório GitHub
MCP_PRIVATE_KEY(a chave privada Ed25519 hex existente do cnrcode.com; nunca faça commit dela). -
Envie uma tag de versão para que GitHub Actions publique
server.jsonno Registro MCP oficial:git tag v0.1.0 git push origin v0.1.0
Diretórios que ingerem o registro oficial (conectores PulseMCP, MCPCentral, MCPFind, Glama) capturam a entrada a partir daí. Outros diretórios (listagem de servidor Glama, Smithery, mcpservers.org, mcp.directory, MCP Market, McpMux) são enviados apenas pelos mantenedores. Veja docs/directory-listings.md.
Stub stdio (introspecção de diretório)
Este repositório inclui um stub de catálogo stdio (src/main.ts) para que diretórios possam construir um contêiner, iniciar o processo e inspecionar as definições das 13 ferramentas. Ele não implementa autenticação ou cobrança — os clientes ainda se conectam ao endpoint hospedado acima.
Verificação local:
npm ci && npm run build && npm start # hangs on stdio - expected
docker build -t corroborate-me-stub . && docker run -i corroborate-me-stub
Licença
MIT — apenas catálogo, documentação e stub de esquema.