Invoket

Ponte MCP oficial para o gateway x402 da Invoket: 68 endpoints pagos por chamada (validação de IBAN e triagem de sanções, validação de telefone, direito francês e da UE em vigor, clima e tempo, dados de medicamentos) expostos como ferramentas tipadas, pagos em USDC na Base com limites de gastos BYOK sem custódia.

Documentação

O servidor MCP Invoket

@invoket/mcpé a forma de menor atrito para dar a um agente de IA acesso pago ao Invoket: uma linha de configuração do host MCP e todo endpoint pago se torna uma ferramenta tipada que seu agente pode chamar. Ele paga as chamadas automaticamente via x402 — o agente nunca precisa conhecer o protocolo.

O servidor roda na sua máquina via stdio, iniciado pelo seu host MCP (Claude Desktop, Claude Code, qualquer cliente MCP). A Invoket não hospeda nada e nunca vê sua chave ou seus fundos. As ferramentas são geradas ao vivo a partir das superfícies de descoberta do gateway — nada é codificado, então endpoints adicionados ou removidos no gateway aparecem ou desaparecem por conta própria.

Se você está implementando o fluxo x402 bruto por conta própria em vez de usar MCP, veja Para agentes e o Quickstart.

Para quem é

Qualquer pessoa que opera um agente que deve ser capaz de agir — pagar, enviar mensagens, aconselhar, planejar, comprar — e precisa das verificações pré-ação que a Invoket oferece. Se seu runtime fala MCP (Claude Desktop, Claude Code, um agente SDK, qualquer host MCP), este é o caminho com menos código entre seu agente e uma chamada paga.

Segurança em primeiro lugar — BYOK não custodial

Este é um pacote de pagador, então confiança é o produto. Cada garantia abaixo é aplicada pelo próprio pacote; leia o modelo de ameaça completo em SECURITY.md e audite o código-fonte — ele é pequeno e com poucas dependências de propósito.

  • Sua chave nunca sai da sua máquina. PAYER_PRIVATE_KEY é lida uma vez do ambiente do processo e usada apenas para produzir assinaturas EIP-712 / EIP-3009 localmente. Ela nunca é transmitida, nunca é gravada em disco, nunca é retornada em um resultado de ferramenta e nunca é registrada em logs — um removedor global de saída redige material semelhante a chave de cada linha de log e erro como salvaguarda.
  • Os gastos são limitados antes de qualquer assinatura. Três verificações independentes são executadas antes de um pagamento ser assinado, e qualquer violação resulta em recusa firme: MAX_PRICE_USD (teto por chamada), SESSION_BUDGET_USD (orçamento por sessão, em memória) e uma verificação de que o valor do desafio 402 nunca excede o preço publicado pela descoberta — o gateway não pode cobrar a mais silenciosamente.
  • Origem única, sem busca arbitrária. Cada requisição vai para a única origem configurada (INVOKET_BASE_URL, HTTPS obrigatório exceto em localhost). Nenhuma entrada orientada por modelo pode fazer o servidor buscar outra URL.
  • Sem estado persistente, sem telemetria. Nada é gravado em disco; os contadores de gastos vivem em memória apenas durante a sessão.

Use uma carteira dedicada com saldo baixo. Os limites de gasto limitam o custo por chamada e por sessão, mas seu teto máximo de exposição é simplesmente o saldo da carteira cuja chave você fornece. Nunca aponte isso para uma carteira primária ou de alto valor.

Quickstart

Você precisa de Node.js ≥ 20. Não há etapa de instalação — seu host MCP executa npx -y @invoket/mcp. Para fazer chamadas pagas, você também precisa de uma carteira EVM com fundos (USDC na Base). Para apenas navegar no catálogo e experimentar chamadas de teste gratuitas, omita a chave completamente e o servidor inicia no modo somente descoberta.

Claude Desktop

Edite claude_desktop_config.json (Configurações → Desenvolvedor → Editar Configuração) e reinicie o Claude Desktop:

{
  "mcpServers": {
    "invoket": {
      "command": "npx",
      "args": ["-y", "@invoket/mcp"],
      "env": {
        "PAYER_PRIVATE_KEY": "0xYOUR_DEDICATED_WALLET_KEY",
        "MAX_PRICE_USD": "10.00",
        "SESSION_BUDGET_USD": "10.00"
      }
    }
  }
}

Claude Code

claude mcp add invoket \
  --env PAYER_PRIVATE_KEY=0xYOUR_DEDICATED_WALLET_KEY \
  --env MAX_PRICE_USD=10.00 \
  --env SESSION_BUDGET_USD=10.00 \
  -- npx -y @invoket/mcp

Qualquer host MCP

Qualquer host que fale MCP via stdio pode iniciar o mesmo comando:

{
  "command": "npx",
  "args": ["-y", "@invoket/mcp"],
  "env": {
    "PAYER_PRIVATE_KEY": "0xYOUR_DEDICATED_WALLET_KEY",
    "MAX_PRICE_USD": "10.00",
    "SESSION_BUDGET_USD": "10.00"
  }
}

Omita PAYER_PRIVATE_KEY para executar no modo somente descoberta.

Variáveis de ambiente

As duas que você normalmente definirá são PAYER_PRIVATE_KEY (sua carteira dedicada) e os limites de gasto. O restante tem padrões seguros.

VariávelPadrãoSignificado
PAYER_PRIVATE_KEY(nenhum → somente descoberta)Chave privada EVM da sua carteira pagadora dedicada e com saldo baixo. Assina apenas localmente; nunca é transmitida ou registrada. Sem ela, chamadas pagas são desativadas.
MAX_PRICE_USD10.00Preço máximo aceito para uma única chamada, em USD. Qualquer desafio 402 acima disso é recusado antes da assinatura. O padrão cobre a chamada única mais cara que o catálogo pode cotar (um lote de tamanho completo); defina um valor menor explicitamente se quiser um limite mais restrito.
SESSION_BUDGET_USD10.00Orçamento total em USD para toda a sessão (em memória, por processo). Mesmo valor do teto por chamada: no pior caso, uma chamada máxima, ou muitas pequenas.
PREFER_TRIALtrueSeleciona o requisito de teste gratuito quando o gateway o oferece. Defina como false para sempre liquidar no trilho pago.
INVOKET_BASE_URLhttps://api.invoket.comA única origem que toda ferramenta chama. HTTPS obrigatório exceto em localhost.
HTTP_TIMEOUT_MS30000Tempo limite de requisição HTTP para o gateway, em milissegundos.
DISCOVERY_TTL_SECS300Por quanto tempo um snapshot de descoberta é reutilizado antes de uma atualização preguiçosa.
LOG_LEVELinfoVerbosidade de log apenas em stderr: debug, info, warn, error.

O que seu agente vê

  • Uma ferramenta tipada por endpoint pago, gerada a partir da descoberta: o nome é derivado do caminho, o esquema de entrada do esquema publicado do endpoint, e o preço é declarado na descrição. Quando uma chamada não envolve pagamento (uma chamada de teste ou gratuita), o resultado reporta paid: false — seu agente sempre sabe se uma chamada custou algo.
  • Ferramentas de plataforma gratuitas, sempre disponíveis e nunca cobradas:
    • search_endpoints — busca de texto completo no catálogo descoberto; vá de uma intenção à ferramenta paga certa.
    • wallet_status — modo de pagamento, endereço público do pagador, limites configurados e gasto da sessão (nunca a chave privada, nunca um saldo on-chain).
    • submit_review — envie feedback (uma lacuna, um bug, uma preocupação de preço) para a Invoket.
    • platform_info — origem do gateway, número de endpoints descobertos, frescor do snapshot e o último erro de descoberta (use para diagnosticar uma lista de ferramentas vazia).

Teste gratuito

Sem chave, o servidor roda no modo somente descoberta: navegue no catálogo e leia esquemas sem pagar. Com chave, a primeira chamada de cada dia a um endpoint habilitado para teste é gratuita (PREFER_TRIAL padrão é true) e reporta paid: false. Quais endpoints oferecem teste atualmente é orientado pelo /catalog do gateway, nunca codificado.

Cadeias e ativos

USDC na Base na v1. O trilho de pagamento é selecionado a partir do desafio 402 do gateway; um requisito não suportado é recusado com uma mensagem clara.

Links

  • npm — @invoket/mcp
  • Código-fonte — github.com/Invoket/mcp
  • Modelo de ameaça — SECURITY.md
  • Fluxo x402 bruto (sem MCP) — Para agentes e Quickstart