Invoket
Ponte MCP oficial para o gateway x402 da Invoket: 68 endpoints pagos por chamada (validação de IBAN e triagem de sanções, validação de telefone, direito francês e da UE em vigor, clima e tempo, dados de medicamentos) expostos como ferramentas tipadas, pagos em USDC na Base com limites de gastos BYOK sem custódia.
Documentação
O servidor MCP Invoket
@invoket/mcpé a forma de menor atrito para dar a um agente de IA acesso pago ao Invoket: uma linha de configuração do host MCP e todo endpoint pago se torna uma ferramenta tipada que seu agente pode chamar. Ele paga as chamadas automaticamente via x402 — o agente nunca precisa conhecer o protocolo.
O servidor roda na sua máquina via stdio, iniciado pelo seu host MCP (Claude Desktop, Claude Code, qualquer cliente MCP). A Invoket não hospeda nada e nunca vê sua chave ou seus fundos. As ferramentas são geradas ao vivo a partir das superfícies de descoberta do gateway — nada é codificado, então endpoints adicionados ou removidos no gateway aparecem ou desaparecem por conta própria.
Se você está implementando o fluxo x402 bruto por conta própria em vez de usar MCP, veja Para agentes e o Quickstart.
Para quem é
Qualquer pessoa que opera um agente que deve ser capaz de agir — pagar, enviar mensagens, aconselhar, planejar, comprar — e precisa das verificações pré-ação que a Invoket oferece. Se seu runtime fala MCP (Claude Desktop, Claude Code, um agente SDK, qualquer host MCP), este é o caminho com menos código entre seu agente e uma chamada paga.
Segurança em primeiro lugar — BYOK não custodial
Este é um pacote de pagador, então confiança é o produto. Cada garantia abaixo é aplicada pelo próprio pacote; leia o modelo de ameaça completo em SECURITY.md e audite o código-fonte — ele é pequeno e com poucas dependências de propósito.
- Sua chave nunca sai da sua máquina.
PAYER_PRIVATE_KEYé lida uma vez do ambiente do processo e usada apenas para produzir assinaturas EIP-712 / EIP-3009 localmente. Ela nunca é transmitida, nunca é gravada em disco, nunca é retornada em um resultado de ferramenta e nunca é registrada em logs — um removedor global de saída redige material semelhante a chave de cada linha de log e erro como salvaguarda. - Os gastos são limitados antes de qualquer assinatura. Três verificações independentes são executadas antes de um pagamento ser assinado, e qualquer violação resulta em recusa firme:
MAX_PRICE_USD(teto por chamada),SESSION_BUDGET_USD(orçamento por sessão, em memória) e uma verificação de que o valor do desafio402nunca excede o preço publicado pela descoberta — o gateway não pode cobrar a mais silenciosamente. - Origem única, sem busca arbitrária. Cada requisição vai para a única origem configurada (
INVOKET_BASE_URL, HTTPS obrigatório exceto em localhost). Nenhuma entrada orientada por modelo pode fazer o servidor buscar outra URL. - Sem estado persistente, sem telemetria. Nada é gravado em disco; os contadores de gastos vivem em memória apenas durante a sessão.
Use uma carteira dedicada com saldo baixo. Os limites de gasto limitam o custo por chamada e por sessão, mas seu teto máximo de exposição é simplesmente o saldo da carteira cuja chave você fornece. Nunca aponte isso para uma carteira primária ou de alto valor.
Quickstart
Você precisa de Node.js ≥ 20. Não há etapa de instalação — seu host MCP executa npx -y @invoket/mcp. Para fazer chamadas pagas, você também precisa de uma carteira EVM com fundos (USDC na Base). Para apenas navegar no catálogo e experimentar chamadas de teste gratuitas, omita a chave completamente e o servidor inicia no modo somente descoberta.
Claude Desktop
Edite claude_desktop_config.json (Configurações → Desenvolvedor → Editar Configuração) e reinicie o Claude Desktop:
{
"mcpServers": {
"invoket": {
"command": "npx",
"args": ["-y", "@invoket/mcp"],
"env": {
"PAYER_PRIVATE_KEY": "0xYOUR_DEDICATED_WALLET_KEY",
"MAX_PRICE_USD": "10.00",
"SESSION_BUDGET_USD": "10.00"
}
}
}
}
Claude Code
claude mcp add invoket \
--env PAYER_PRIVATE_KEY=0xYOUR_DEDICATED_WALLET_KEY \
--env MAX_PRICE_USD=10.00 \
--env SESSION_BUDGET_USD=10.00 \
-- npx -y @invoket/mcp
Qualquer host MCP
Qualquer host que fale MCP via stdio pode iniciar o mesmo comando:
{
"command": "npx",
"args": ["-y", "@invoket/mcp"],
"env": {
"PAYER_PRIVATE_KEY": "0xYOUR_DEDICATED_WALLET_KEY",
"MAX_PRICE_USD": "10.00",
"SESSION_BUDGET_USD": "10.00"
}
}
Omita PAYER_PRIVATE_KEY para executar no modo somente descoberta.
Variáveis de ambiente
As duas que você normalmente definirá são PAYER_PRIVATE_KEY (sua carteira dedicada) e os limites de gasto. O restante tem padrões seguros.
| Variável | Padrão | Significado |
|---|---|---|
| PAYER_PRIVATE_KEY | (nenhum → somente descoberta) | Chave privada EVM da sua carteira pagadora dedicada e com saldo baixo. Assina apenas localmente; nunca é transmitida ou registrada. Sem ela, chamadas pagas são desativadas. |
| MAX_PRICE_USD | 10.00 | Preço máximo aceito para uma única chamada, em USD. Qualquer desafio 402 acima disso é recusado antes da assinatura. O padrão cobre a chamada única mais cara que o catálogo pode cotar (um lote de tamanho completo); defina um valor menor explicitamente se quiser um limite mais restrito. |
| SESSION_BUDGET_USD | 10.00 | Orçamento total em USD para toda a sessão (em memória, por processo). Mesmo valor do teto por chamada: no pior caso, uma chamada máxima, ou muitas pequenas. |
| PREFER_TRIAL | true | Seleciona o requisito de teste gratuito quando o gateway o oferece. Defina como false para sempre liquidar no trilho pago. |
| INVOKET_BASE_URL | https://api.invoket.com | A única origem que toda ferramenta chama. HTTPS obrigatório exceto em localhost. |
| HTTP_TIMEOUT_MS | 30000 | Tempo limite de requisição HTTP para o gateway, em milissegundos. |
| DISCOVERY_TTL_SECS | 300 | Por quanto tempo um snapshot de descoberta é reutilizado antes de uma atualização preguiçosa. |
| LOG_LEVEL | info | Verbosidade de log apenas em stderr: debug, info, warn, error. |
O que seu agente vê
- Uma ferramenta tipada por endpoint pago, gerada a partir da descoberta: o nome é derivado do caminho, o esquema de entrada do esquema publicado do endpoint, e o preço é declarado na descrição. Quando uma chamada não envolve pagamento (uma chamada de teste ou gratuita), o resultado reporta
paid: false— seu agente sempre sabe se uma chamada custou algo. - Ferramentas de plataforma gratuitas, sempre disponíveis e nunca cobradas:
search_endpoints— busca de texto completo no catálogo descoberto; vá de uma intenção à ferramenta paga certa.wallet_status— modo de pagamento, endereço público do pagador, limites configurados e gasto da sessão (nunca a chave privada, nunca um saldo on-chain).submit_review— envie feedback (uma lacuna, um bug, uma preocupação de preço) para a Invoket.platform_info— origem do gateway, número de endpoints descobertos, frescor do snapshot e o último erro de descoberta (use para diagnosticar uma lista de ferramentas vazia).
Teste gratuito
Sem chave, o servidor roda no modo somente descoberta: navegue no catálogo e leia esquemas sem pagar. Com chave, a primeira chamada de cada dia a um endpoint habilitado para teste é gratuita (PREFER_TRIAL padrão é true) e reporta paid: false. Quais endpoints oferecem teste atualmente é orientado pelo /catalog do gateway, nunca codificado.
Cadeias e ativos
USDC na Base na v1. O trilho de pagamento é selecionado a partir do desafio 402 do gateway; um requisito não suportado é recusado com uma mensagem clara.
Links
- npm —
@invoket/mcp - Código-fonte — github.com/Invoket/mcp
- Modelo de ameaça — SECURITY.md
- Fluxo x402 bruto (sem MCP) — Para agentes e Quickstart