FeedOracle Compliance

Verificações de conformidade regulatória pré-voo para agentes de IA. MiCA, DORA, risco de custódia, pontuação de evidências para 69 protocolos cripto.

Documentação

FeedOracle — Infraestrutura de Evidências de Conformidade

Evidências assinadas e verificáveis para decisões de conformidade orientadas por IA. MiCA · DORA · AMLR.

Server Status Oracles Tools Soak Test License

Os números abaixo foram verificados em relação à fonte canônica de métricas em 22/07/2026: feedoracle-metrics.json

Website · Documentação · Confiança · Preços


O que é o FeedOracle?

O FeedOracle é uma infraestrutura de evidências de conformidade para entidades reguladas e seus agentes de IA. Ele transforma perguntas como "O USDT é compatível para negociação na UE sob a MiCA?" em respostas assinadas, com fontes e auditáveis, em vez de um palpite de LLM.

O FeedOracle é a camada de conformidade de uma malha maior de oráculos (OracleNet, operada pelo projeto irmão ToolOracle); este repositório é o próprio servidor MCP com a marca FeedOracle.

Para quem é?

  • Equipes de conformidade e risco em bancos, PSPs e empresas de cripto/RWA que precisam de evidências MiCA/DORA/AMLR para apresentar a um auditor
  • Agentes de IA e frameworks de agentes que precisam de uma resposta "posso fazer isso?" verificável por máquina antes de executar uma ação financeira
  • Desenvolvedores que criam sobre MCP e querem uma fonte de dados de conformidade real e ativa, em vez de um exemplo de brinquedo

Que problema ele resolve?

Perguntas regulatórias — "este token é autorizado pela MiCA", "esta contraparte aparece em uma lista de sanções", "nossa postura DORA está pronta para auditoria" — geralmente são respondidas por um humano vasculhando PDFs, ou por um LLM adivinhando sem fonte. O FeedOracle as responde a partir de registros regulatórios ativos e modelos de risco internos, retorna um objeto de evidência assinado (fonte, timestamp, confiança, hash) e permite que você o verifique de forma independente.

Experimente em 60 segundos

tools/list e ping estão abertos neste endpoint — sem necessidade de cadastro. Observação: uma chamada anônima de tools/list neste endpoint específico atualmente exibe um subconjunto ativo menor (observado em 22/07/2026: ~25 ferramentas) — a contagem total de 549 ferramentas é o catálogo combinado entre os oráculos próprios do FeedOracle mais a malha compartilhada da qual ele depende (veja "O que está realmente ativo" abaixo), não o que uma única chamada anônima retorna:

curl -s -X POST https://feedoracle.io/mcp/ \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"ping","arguments":{}}}'

A maioria das ferramentas de conformidade (ex.: mica_status) exige uma chave de API gratuita. Registre-se no mesmo fluxo de chamada, sem necessidade de cartão:

curl -s -X POST https://feedoracle.io/mcp/ \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"kya_register","arguments":{"agent_name":"my-agent","agent_purpose":"compliance checks","owner_email":"you@example.com","owner_org":"Your Org"}}}'

Isso retorna uma chave de API e um saldo inicial de unidades gratuitas. Observação: esta chamada cria um registro real e emite uma chave de API secreta. Armazene-a com segurança e não a envie para o repositório.

Início rápido com MCP

claude mcp add --transport http feedoracle https://feedoracle.io/mcp/
{
  "mcpServers": {
    "feedoracle": {
      "url": "https://feedoracle.io/mcp/"
    }
  }
}

Depois, pergunte ao seu agente coisas como:

Is USDT compliant for trading in the EU under MiCA?
Run a DORA readiness check
Screen this counterparty for sanctions exposure

Exemplos mínimos

Python

import requests

resp = requests.post("https://feedoracle.io/mcp/", json={
    "jsonrpc": "2.0", "id": 1, "method": "tools/call",
    "params": {"name": "ping", "arguments": {}}
})
print(resp.json())

Node

const resp = await fetch("https://feedoracle.io/mcp/", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
    jsonrpc: "2.0", id: 1, method: "tools/call",
    params: { name: "ping", arguments: {} }
  })
});
console.log(await resp.json());

Mais exemplos executáveis em examples/, incluindo um python_client.py completo e configurações prontas para Claude Desktop / Cursor.

O que está realmente ativo

Oráculos primários do próprio FeedOracle (verificados em relação às métricas ativas, 22/07/2026):

ServidorFerramentasEscopo
AmpelOracle50DORA — 26 áreas de controle monitoradas, pontuação semafórica, relatórios de conselho
MiCAOracle24Autorização de stablecoin MiCA, paridade, reservas
FeedOracle Compliance29Pré-verificação unificada, pacotes de evidências, trilha de auditoria
ReserveOracle11Qualidade de reserva MiCA Art. 36, verificação de atestado
RiskOracle7Pontuação de risco operacional de stablecoin + RWA
PredictionGuard28Aplicação de políticas de camada de alucinação para agentes de conformidade

Além desses 6 servidores com a marca FeedOracle (149 ferramentas), o FeedOracle também depende de uma malha compartilhada de infraestrutura de conformidade (OracleNet) com oráculos adicionais que cobrem categorias de risco operacional DORA, segurança/execução e blockchain — mesmo produto, infraestrutura compartilhada mais ampla. Combinado, em toda a malha: 40 oráculos registrados · 39 online · 549 ferramentas catalogadas · 17 fontes de dados (em 22/07/2026, sempre atualizado em feedoracle-metrics.json). Detalhes completos da malha estão em ToolOracle/oraclenet — não duplicados aqui para não ficarem dessincronizados.

Uma nota sobre esses números, já que descrevem coisas diferentes: "oráculo" aqui significa um nó registrado na malha, não necessariamente um único processo de servidor MCP — os 6 oráculos próprios do FeedOracle acima mapeiam 1:1 para servidores, mas isso não é garantido em toda a malha. "549 ferramentas" é o total do catálogo da malha; não é o que uma única chamada anônima de tools/list retorna neste endpoint (veja o Início rápido acima). Use feedoracle-metrics.json como fonte da verdade em vez de qualquer número neste README se houver divergência.

Gratuito vs. pago

  • tools/list e ping estão abertos, sem necessidade de chave
  • kya_register (gratuito, sem cartão) emite uma chave de API com um saldo inicial de unidades de boas-vindas gratuitas
  • Além do limite gratuito: pagamento conforme o uso via Stripe (cartão/SEPA) ou o protocolo x402 (USDC na Base, sem cadastro, sem assinatura)
  • O preço atual por unidade é retornado ao vivo na resposta de 402 payment_required de cada ferramenta, em vez de reproduzido aqui, para não ficar desatualizado
  • Não há pacote fixo de assinatura mensal neste momento; veja feedoracle.io/pricing.html para opções de acesso atuais

Modelo de evidência e confiança

As respostas de evidência suportadas incluem campos de recibo assinados — fonte, timestamp, confiança e um hash de conteúdo. Verifique a assinatura e os campos de ancoragem retornados por cada resposta individual de ferramenta, em vez de assumir que um conjunto fixo se aplica a todas; nem todas as ferramentas carregam evidências da mesma forma (ex.: ping retorna um recibo operacional mais leve).

curl -s https://feedoracle.io/.well-known/jwks.json   # public keys to verify signatures

A verificação ao vivo em 22/07/2026 confirmou assinaturas ES256K e ML-DSA-65, além de âncoras de beacon de aleatoriedade NIST e CURBy na resposta testada. A cobertura pode variar por ferramenta e tipo de resposta; verifique os campos retornados com cada resultado individual. Versões anteriores deste documento descreviam um mecanismo de liquidação baseado em escrow on-chain na Base; esse mecanismo agora está aposentado e não aceita novas atividades — ele não foi reverificado como preciso para o período que originalmente descrevia, então nenhum número histórico de liquidação é repetido aqui. Para status atual de ancoragem e verificação, veja Confiança.

Documentação completa: docs/TRUST_POLICY.md · docs/AUDIT_TRAIL.md · docs/KYA.md · docs/BILLING.md · docs/WORKFLOWS.md

Sobre evidências vs. veredictos: o FeedOracle retorna indicadores de evidência para revisão humana/agente — fonte, confiança e status — não um veredicto legal de conformidade. "PASS" significa que nenhum indicador adverso foi encontrado nas fontes verificadas, não uma garantia de conformidade.

Segurança e uso responsável

  • Reporte vulnerabilidades de forma privada (veja a aba Segurança do repositório) — por favor, não abra uma issue pública para achados sensíveis de segurança
  • Nunca envie chaves de API, credenciais de carteira ou arquivos .env para o repositório — veja .gitignore
  • Este servidor executa ações reais e pagas (registro, chamadas de ferramentas pagas); revise docs/BILLING.md antes de conectar agentes autônomos

Contribuindo

Issues e PRs são bem-vindos — especialmente para examples/, integrações adicionais de clientes e correções de documentação. Ainda não há CONTRIBUTING.md; para qualquer coisa além de uma pequena correção, abra uma issue primeiro para alinharmos o escopo antes de você investir tempo.

Licença

MIT — veja LICENSE.

Roadmap

  • Ativo: servidor MCP, conjunto de ferramentas MiCA/DORA/AMLR, micropagamentos x402, objetos de evidência assinados, auto-registro KYA
  • Beta: melhorias de roteamento em toda a malha OracleNet
  • Planejado: cobertura mais ampla de frameworks regulatórios (CSRD, NIS2) — acompanhado em CHANGELOG.md

A DORA está em vigor desde 17 de janeiro de 2025. A MiCA é totalmente aplicável; o período transitório de CASP na UE terminou até 1º de julho de 2026.

🇩🇪 Feito na Alemanha · 🔐 Evidências assinadas · 🧾 Recibos verificáveis