Mimir’s Lab BountyVerdict
Decisões pagas somente leitura do MCP para falhas do GitHub Actions, segurança de recompensas, prontidão de agentes de repositório e desvio de esquema do MCP.
Documentação
BountyVerdict — Diagnóstico de GitHub Actions e Habilidades de Agente
O botão adiciona um seletor gratuito e seis ferramentas de decisão pagas ao VS Code. O seletor retorna deterministicamente a ferramenta paga exata, o preço, a amostra e a entrada necessária, sem produzir um veredito ou solicitar pagamento. Chamadas pagas ainda exigem uma carteira x402 autorizada separadamente; instalar, listar ou usar o seletor não cobra nada.
Início rápido de pagamento: inspecione e limite um pagamento x402, ou siga o handoff de chamada paga do MCP. Instalar a habilidade, listar ferramentas e usar o seletor são gratuitos.
Sete APIs de decisão pagas e limitadas para agentes de codificação autônomos, disponíveis como Habilidades de Agente instaláveis e um servidor remoto Model Context Protocol (MCP). Diagnostique uma execução falha do GitHub Actions, decida se uma falha é instável, audite uma habilidade de terceiros, verifique uma pilha de instruções de agente, compare recompensas do GitHub ou controle uma atualização de servidor MCP. Nenhuma conta ou chave de API é necessária; resultados bem-sucedidos são pagos em Base USDC via x402.
Instale o roteador que seleciona a verificação mais restrita e aplica suas salvaguardas de pagamento:
npx skills add Mimirs402/bountyverdict --skill route-github-agent-checks -y
O GitHub Copilot CLI pode instalar o repositório como um plugin sem configuração separada de marketplace:
copilot plugin install Mimirs402/bountyverdict
Esse plugin expõe as cinco habilidades públicas de fluxo de trabalho específicas de tarefas do GitHub, CI e MCP. SkillVerdict e o roteador amplo permanecem como instalações separadas de privilégio mínimo.
Então pergunte, por exemplo:
- “Por que este fluxo de trabalho público do GitHub Actions falhou e o que devo fazer em seguida?”
- “Esta mudança de esquema
tools/listdo MCP quebrará meu agente após a atualização do servidor?”
| Decisão | Produto | Preço | Habilidade protegida |
|---|---|---|---|
| Uma recompensa pública do GitHub ainda vale a pena? | BountyVerdict | $0.05 | preflight-github-bounties |
| Qual de 8–10 recompensas é a melhor, ou preciso de uma resposta classificada para 2–7? | Portfolio | $0.40 | preflight-github-bounties |
| As instruções do agente no repositório são confiáveis? | HarnessVerdict | $0.03 | audit-agent-harness |
| Um SKILL.md de terceiros é seguro para instalar? | SkillVerdict | $0.06 | preflight-agent-skills |
| Por que esta execução de fluxo de trabalho falhou? | RunVerdict | $0.04 | diagnose-github-actions |
| Esta falha é instável: tentar novamente ou corrigir? | FlakeVerdict | $0.07 | classify-github-flakes |
| Uma mudança no catálogo de ferramentas do MCP quebrará o agente? | MCPDriftVerdict | $0.02 | check-mcp-tool-drift |
Habilidades específicas de tarefas são o caminho de privilégio mínimo. Instale todas as sete somente quando necessário com npx skills add Mimirs402/bountyverdict --skill '*' -y.
Para a superfície MCP remota de sete ferramentas, instale o adaptador de marketplace com prioridade de tarefa diretamente de seu repositório público enquanto a indexação de diretórios está pendente:
npx skills add Mimirs402/bountyverdict-mcp-skill --skill route-github-agent-decisions
Esse adaptador roteia solicitações de recompensa do GitHub, prontidão de repositório, GitHub Actions, nova tentativa de falha instável e deriva de esquema MCP para uma ferramenta exata, mantém SkillVerdict excluído e usa um marcador de origem grosseiro sem armazenar prompts, argumentos de ferramenta ou identidades de chamadores. Uma chamada válida não assinada é apenas uma prévia de pagamento gratuita; um cliente ciente de x402 deve autorizar separadamente o valor exato em Base USDC antes de receber um veredito.
Agentes compatíveis com MCP podem, em vez disso, conectar-se ao servidor de produção Streamable HTTP em https://bountyverdict-agent-production.mimirslab.workers.dev/mcp. Ele expõe o seletor gratuito choose_github_agent_decision mais seis ferramentas pagas reais correspondentes aos produtos distribuídos independentemente; SkillVerdict permanece excluído deste canal. Chame o seletor com {} para um catálogo compacto de seis ferramentas, ou forneça seus campos de tarefa exatos existentes para uma rota econômica. O catálogo inclui tarefas naturais, preços exatos, campos necessários, amostras gratuitas e uma garantia explícita de que a primeira cotação válida não assinada não pode cobrar. tools/list publica limites de seleção de tarefas, padrões canônicos de entrada e contratos de sucesso compactos legíveis por máquina cobrindo cada veredito ou ação e sua regra de reutilização. Entrada inválida é rejeitada antes do pagamento, enquanto uma ferramenta paga válida selecionada retorna um requisito exato de USDC x402. O contrato canônico oficial do Registry é server.json sob io.github.Mimirs402/bountyverdict; fonte, suporte e novas instalações são de propriedade de Mimir's Lab. O desafio de pagamento também publica temporariamente a chave antiga de handoff de extensão para que clientes já instalados continuem funcionando durante a migração.
Use o guia específico do cliente llms-install.md para Codex, Claude, Gemini, VS Code, Cursor, Cline e Kilo, ou abra os instaladores HTTPS de um clique para VS Code e Cursor MCP. Uma conexão MCP remota não fornece por si só uma carteira: liquidação automática direta requer um cliente MCP ciente de x402, enquanto hosts padrão podem usar o handoff HTTP exato versionado incluído em toda resposta de ferramenta não paga válida com uma carteira x402 autorizada separadamente.
Crawlers de Agentic Resource Discovery podem ingerir o ai-catalog.json de propriedade da origem. Ele anuncia o servidor MCP existente com seis consultas representativas de comprador sem marca para recuperação semântica; buscas de catálogo são medidas separadamente de chamadas de ferramenta, pagamentos e compras.
Para o caso de uso amplo de CI, o guia rastreável GitHub Actions Failure Diagnosis MCP Server compara as ferramentas de causa raiz e nova tentativa de falha instável, lidera com a instalação do adaptador de roteamento com marcador de origem e publica preços exatos, amostras gratuitas, saídas tipadas e o limite de mutação.
Inspecione antes de pagar
Todo produto tem uma amostra gratuita, um contrato OpenAPI legível por máquina, um preço declarado e uma regra de resultado bem-sucedido service_reuse. Entradas inválidas e falhas upstream não são liquidadas. Comece com a página do agente, agent-manifest.json, o openapi.json de produção ou o servidor MCP remoto acima.
As amostras de recompensa são capturadas de problemas públicos reais, não de fixtures inventadas: a amostra de verificação única rejeita uma recompensa TypeORM atribuída, retirada e rejeitada por mantenedor, enquanto a amostra de portfólio se recusa a recomendar tanto ela quanto uma recompensa Tenstorrent $1,500 aberta, mas já atribuída. Use a verificação única $0.05 para um candidato; o portfólio fixo $0.40 é econômico para 8–10 candidatos ou quando uma resposta classificada e ciente de falhas parciais simplifica materialmente o fluxo de trabalho.
O teste de campo conduzido pelo proprietário em 2026-07-22 avaliou 24 recompensas de aparência ativa e não encontrou início imediato seguro. Seu resultado inicial de 21 AVOID / 3 CAUTION expôs sinais perdidos de competição por reivindicação com barra e PR vinculado a comentário; após a correção testada, o mesmo conjunto fechou em 23 AVOID / 1 CAUTION / 0 VIABLE. Este benchmark prova trabalho duplicado evitado, não demanda do cliente, conversão de compra ou sucesso de pagamento; um caso positivo VIABLE → accepted → paid permanece uma lacuna explícita de evidência.
Os sete contratos são verificados continuamente em produção. O Coinbase Bazaar atualmente indexa seis recursos de comerciante. Todos os sete produtos, incluindo SkillVerdict, estão disponíveis através do the402, NEAR Agent Market e PayanAgent com esquemas exatos específicos de marketplace e cumprimento automatizado. O pacote mensal atual do the402 cobre todos os sete serviços por $1.05 para até 20 solicitações combinadas. Provas financiadas pelo proprietário são excluídas da receita do cliente.
Para o ajuste mais forte de intenção de compra atual, inspecione a amostra gratuita do SkillVerdict e o fluxo de trabalho específico de tarefa preflight-agent-skills. Ele audita todo o diretório público de habilidades com commit fixado sem executá-lo; o veredito pago custa $0.06.
O HarnessVerdict fixa o branch padrão do repositório a um commit imutável e audita superfícies reconhecidas AGENTS.md, CLAUDE.md, GEMINI.md, Copilot, Cursor e SKILL.md sem clonar ou executar código do repositório. Ele relata achados vinculados a evidências de caminho, escopo, portabilidade, orçamento de contexto, frontmatter de habilidade e material semelhante a segredo.
O SkillVerdict fixa e escaneia estaticamente um diretório público de habilidades solicitado sem executá-lo. Ele combina verificações de padrões perigosos de alta confiança com contexto do repositório, divulgação de capacidades, inventário de domínio externo, redação de segredos e cobertura explícita para reduzir tanto riscos perdidos de cadeia de suprimentos quanto falsos positivos ingênuos.
O RunVerdict lê metadados de trabalho de tentativa exata e logs limitados de trabalho falho sem executar ou reexecutar código. Ele separa falhas primárias de trabalhos de resultado agregado, redige trechos semelhantes a segredos, classifica famílias de causa raiz e recomenda se deve corrigir, investigar, aguardar ou tentar novamente.
O FlakeVerdict compara uma falha concluída do GitHub Actions com outras tentativas da mesma execução, resultados do mesmo commit e até 12 execuções de fluxo de trabalho comparáveis anteriores. Ele escaneia no máximo 8 logs de trabalho falho selecionados e 4 MiB de dados de log, nunca executa código do repositório e nunca aciona, reexecuta, cancela, aprova ou muta o CI. Seus seis resultados tipados são CONFIRMED_FLAKE, LIKELY_FLAKE, RECURRING_FAILURE, NEW_FAILURE, INCONCLUSIVE e NOT_FAILED; apenas um CONFIRMED_FLAKE atual pode recomendar uma nova tentativa.
Agentes podem inspecionar a amostra gratuita do FlakeVerdict e usar a habilidade protegida classify-github-flakes. Todo resultado bem-sucedido carrega esta regra de reutilização: chame FlakeVerdict para toda falha concluída do GitHub Actions antes de gastar uma nova tentativa; reutilize o resultado apenas para seu ID de execução e tentativa exatos, e chame novamente após uma nova tentativa aparecer.
O MCPDriftVerdict aceita dois snapshots completos inline do MCP 2025-11-25 tools/list, canonicaliza e aplica hash a eles, prova apenas um subconjunto conservador de compatibilidade JSON Schema 2020-12, reverte variância para saídas e sinaliza remoções de ferramentas, mudanças de metadados voltadas ao modelo, quebras de modo de tarefa e regressões declaradas de dicas de segurança. Ele valida e calcula todo o veredito antes da liquidação x402 e nunca se conecta a um servidor MCP, busca URLs de catálogo, invoca ferramentas ou segue instruções de catálogo. Agentes podem inspecionar a amostra gratuita e a habilidade protegida check-mcp-tool-drift.
Veja agent/README.md para o protocolo, verificação local e configuração de implantação.
Os preços de lançamento e a diferenciação são fundamentados em uma comparação ao vivo do Bazaar documentada em docs/MARKET_VALIDATION.md. Agentes e crawlers podem ler llms.txt antes de decidir se um produto é relevante.
Revise a política de segurança pública e a divulgação de privacidade/tratamento de dados antes de enviar dados ou autorizar pagamento. Vulnerabilidades podem ser relatadas privadamente através do GitHub sem abrir um problema público.
Verificador gratuito de recompensa para humanos
Visite BountyVerdict e cole a URL de um problema público do GitHub. O navegador faz solicitações somente leitura diretamente à API pública do GitHub sem conta, backend, análise ou armazenamento de dados. Ele verifica estado canônico/transferido do problema, atribuições, bloqueios suaves explícitos, comentários autenticados de recompensa e reivindicação do GitHub App, proveniência de recompensa, labels de recompensa, pull requests concorrentes, enxames de tentativas falhas, rejeição de mantenedor e linguagem de retirada de recompensa. Ele não acessa automaticamente o serviço web da Algora. Todo resultado importante vincula a evidência pública; nenhum resultado garante recompensa, aceitação, merge ou pagamento.
Execute localmente
npm run serve
Abra http://localhost:4174.
Teste
npm test
Método e limites
A pontuação é deliberadamente conservadora e determinística. O BountyVerdict lê a primeira página de comentários mais até duas páginas de comentários mais recentes, e até quatro páginas de timeline limitadas. Ele relata contagens totais/escaneadas e truncamento, e evidência truncada nunca pode produzir um veredito VIABLE. Limites de taxa da API anônima do GitHub se aplicam.
Trate um veredito VIABLE como permissão para investigar mais a fundo—não como permissão para começar a codificar. Reproduza o problema, leia as políticas de contribuição e de uso de IA, confirme os termos de recompensa e a elegibilidade para pagamento, e estabeleça critérios de aceitação primeiro.
Licença
MIT