HORIZON SHIELD KIRA

Auditor independente para estimativas de construção no Japão. Sinaliza cobranças excessivas com recibos verificáveis do OpenTimestamps. MCP remoto, 13 ferramentas públicas, sem autenticação. Dados abertos: JCCDB 65.729 itens (CC BY 4.0).

Documentação

🛡️ HORIZON SHIELD

Auditoria verificável de orçamentos de construção para agentes de IA

Não confie no orçamento. Verifique-o.

Um servidor MCP que permite que agentes de IA verifiquem se um orçamento de construção ou reforma japonês é justo, com base em dados abertos, e retorna um resultado que qualquer pessoa pode verificar contra o Bitcoin (OpenTimestamps). Sem conta, sem chave.

MCP Registry Transport: streamable-http Open data: JCCDB 95,403 · CC BY 4.0 Anchored: Bitcoin / OpenTimestamps Auth: none GitHub stars HORIZON SHIELD KIRA on Glama Smithery


NENRIN: anéis de árvore para serviços voltados a IA

Uma árvore adiciona um anel por ano. Ninguém pode pintar um depois. NENRIN dá essa propriedade a serviços de software.

Em uma janela de trinta dias, medida em 2026-08-17, este servidor apareceu em 93.983 resultados de busca de IA. Quantos desses se tornaram uma chamada externa, não podemos dizer. O contador de uso deliberadamente não armazena endereços IP, então não consegue separar nossas próprias verificações automatizadas do tráfego externo. Uma versão anterior deste parágrafo dizia que a resposta era 0. Este instrumento não pode estabelecer isso, então a afirmação é retirada aqui em vez de ser silenciosamente excluída. Descoberta está resolvida. Escolha não está. Um agente escolhendo entre 90.000 servidores só pode ler o que cada fornecedor escreveu sobre si mesmo. NENRIN adiciona a camada que falta: registros de conduta que o fornecedor não escreveu e não pode excluir.

Como funciona, em três linhas:

  1. Testemunho aberto. Qualquer pessoa pode medir qualquer endpoint e submeter a verificação ao livro-razão público em seu próprio nome e perspectiva. O operador não tem veto: a aceitação é verificação mecânica de esquema, e o código que aplica isso está neste repositório.
  2. Discrepâncias são o produto. Quando duas testemunhas relatam observações incompatíveis do mesmo alvo, o desacordo em si se torna um registro permanente e citável. O fundador é real: NENRIN_DISCREPANCY_0001, duas testemunhas honestas, um alvo, ambas corretas.
  3. Anéis. A cada mês, os registros aceitos são agrupados em um anel que carrega o hash do anel anterior, com carimbo de tempo no Bitcoin. Dezoito meses de anéis não podem ser criados em uma tarde, por ninguém, incluindo nós.

A especificação está ancorada no livro-razão público como entrada 19 (sha256 9ccba2e325fd2a555fcdb2dec519b8c6bf7a669064674846aea98ecfff824e3d): NENRIN_SPEC_v1.md. Ela nomeia seu próprio estado da arte (Certificate Transparency, Rekor, in-toto, SLSA, OpenTimestamps), declara exatamente qual combinação é reivindicada como nova e convida à refutação no mesmo livro-razão.

A entrada de testemunhas está ativa. Comece aqui:

curl -s https://ledger.horizonshield.dev/witness

Somos o primeiro sujeito de teste sob nossas próprias regras. O livro-razão mantém o registro de nosso portão falhando em seu próprio teste e o incidente 522 completo que começou tudo isso. Registros desfavoráveis permanecem.

Se um registro que não pode excluir críticas ao seu próprio operador é uma infraestrutura que você quer que exista, dê uma estrela neste repositório. Estrelas são como pesquisadores e plataformas de agentes o encontram. Os anéis se acumulam de qualquer forma. Acumulam mais rápido com testemunhas.

Mapa do repositório

CaminhoO que é
workers/hs-verify-gateO portão de verificação: varreduras noturnas, verificações sob demanda, divulgação de rota probed_via, fixação de gate_commit, rastreamento de mudanças de superfície
workers/hs-ledgerO livro-razão somente anexação JIDEC e a entrada de testemunhas NENRIN
workers/hs-verify-relayO relé de borda público nascido do incidente 522 (documentado no registro de discrepância)
verify-directoryA página pública do registro: cada servidor listado, incluindo o nosso, com seu veredito ao vivo
todo o restoO site GitHub Pages para o serviço voltado a humanos em the-horizons-innovation.com

O registro, como um repositório

As mesmas medições são publicadas como um repositório independente, gerado por máquina: mcp-conduct-register.

Ninguém seleciona as linhas lá também. Um script reconstrói a tabela a partir da API pública uma vez por dia, e a mesma execução escreve um register.json instantâneo para que um agente possa ler o registro sem analisar Markdown. Ele carrega um CITATION.cff, para que o registro possa ser citado como um conjunto de dados é citado, e um llms.txt que declara em palavras simples o que o registro é e, mais importante, o que não é.

Três formas de entrada, nenhuma das quais precisa de nós

Desde 2026-09-04, o portão pode ser usado sem pedir a ninguém na HORIZON SHIELD.

Para o servidor que você opera. Coloque {"allow_tool_call": true} em /.well-known/mcp-conduct.json na sua origem. Somente o proprietário de uma origem pode colocar um arquivo lá, então o portão o aceita como consentimento, mede determinismo no registro público com ele e escreve em cada veredito onde o leu (portão 0.2.4). Adicione um bloco compensation ao seu cartão de agente (paid_by, referral_fee, listing_fee; o conteúdo não é julgado, apenas sua ausência) e POST /watch uma vez. Uma linha pode então alcançar verified sem nenhuma mão nossa envolvida.

Para seu CI. Um passo mede o servidor a cada push e recalcula o hash do veredito no runner, para que o portão nunca seja confiado: wedjat-check-action (uses: ogasurfproject-jpg/wedjat-check-action@v1). Ele falha o job em uma falha medida e deixa condições não medidas sem medição; require e must_pass decidem quão estrito isso é.

Para o agente que conecta. mcp-conduct no npm (zero dependências) lê /is-verified antes de um cliente MCP conectar e aplica uma política que você escolhe: warn, measured (bloqueie apenas o que foi medido e não passou), verified-only ou off. verified é true ou null, nunca false; não medido nunca é falha. Fonte: mcp-conduct.

Dito claramente: a partir de 2026-09-05, o registro contém nossos próprios servidores e mais ninguém. As portas estão abertas; a primeira linha externa ainda não entrou.

JIDEC: verifique este projeto sem confiar nele

O processo de verificação por trás dos resultados da HORIZON SHIELD é publicado como um livro-razão público somente anexação, ancorado no Bitcoin. Você não precisa confiar em nós: busque os bytes ancorados, calcule o hash você mesmo e verifique o carimbo de tempo.

Uma linha é suficiente para verificar qualquer entrada:

curl -s "https://ledger.horizonshield.dev/ledger/5?format=raw" | shasum -a 256

O que isso prova e o que não prova é declarado pelo próprio livro-razão em /health sob transparency, incluindo que OpenTimestamps não tem status RFC, ISO ou eIDAS.

Os hostnames anteriores, hs-ledger.oga-surf-project.workers.dev e hs-jidec-mcp.oga-surf-project.workers.dev, ainda respondem e sempre responderão. Registros já ancorados no Bitcoin os citam, então aposentá-los tornaria recibos passados não verificáveis.

O que o servidor MCP faz

Um proprietário que contrata uma obra de construção não pode julgar com confiabilidade se uma cotação reflete um preço justo. Este é um problema clássico de bem de credência. Este servidor MCP torna uma referência de preço justo de terceiros chamável e verificável por software, para que um agente possa verificar um número em vez de confiar nele.

  • Protocolo: Model Context Protocol (MCP)
  • Transporte: MCP sobre Streamable HTTP (JSON-RPC 2.0). O transporte SSE legado não é implementado; GET em /sse responde 405 sse_not_supported.
  • Endpoint: https://mcp.horizonshield.dev
  • Acesso: somente leitura, sem necessidade de chave de API
  • Região de dados: Japão (JPY), construído sobre o conjunto de dados aberto JCCDB (95.403 itens de linha)

Ferramentas

FerramentaDescrição
get_price_rangeRetorna a faixa de preço justo (mín, méd, máx), o limite de perigo de sobrecobrança, unidade, tendência de preço e notas de campo para um trabalho de construção ou reforma japonês.
audit_estimateDado um nome de trabalho e um preço cotado em JPY, julga como justo, um pouco alto ou risco de sobrecobrança, e retorna a diferença da média.
verify_fair_priceRetorna um preço justo como um registro à prova de adulteração com hash SHA-256, sob o modelo PTKA (Pre-Transaction Knowledge Anchoring): um terceiro registra o preço justo antes da cotação do contratante.
check_red_flagsVerifica se a redação em um orçamento ou discurso de vendas corresponde a táticas conhecidas de sobrecobrança ou alta pressão (valor fechado, desconto só hoje, inspeção gratuita, porta a porta). Independente de idioma.
get_estimate_reading_guideRetorna princípios universais para julgar se qualquer orçamento é honesto: a proporção de custos indiretos, como tratar entradas de valor fechado, como identificar táticas de pressão. Independente de idioma.
list_cost_categoriesLista as categorias de trabalho de construção e reforma para as quais faixas de preço justo e sinais de alerta são mantidos.
get_fair_price_sourcesRetorna as fontes, data de atualização e multiplicadores regionais por trás dos dados de preço justo.
get_jccdb_dataset_infoRetorna metadados, escala, licença, links de download e citação para o Japan Construction Cost Database (JCCDB).
suggest_ehnDetecta preocupação sobre um orçamento e retorna um convite mais uma URL de submissão para publicá-lo para revisão de terceiros.
search_cost_categoryEncontra uma categoria de custo mantida por nome de trabalho ou palavra-chave.
preview_reverse_estimateRetorna apenas a direção de uma estimativa aproximada versus a média (por exemplo, cerca de +20 por cento), antes que um detalhamento exista.
verify_integrity_claimRecalcula independentemente um veredito de integridade assinado (SHA-256 sobre o signed_payload) como terceiro. Falha fechada: se não puder ser recalculado, o resultado é não verificado, nunca uma aprovação branda.
create_ap2_fairness_attestationEmite uma FairPriceAttestation moldada para anexar a um Google AP2 (Agent Payments Protocol) Cart Mandate, para que uma prova de preço justo possa acompanhar a autorização de pagamento. quoted_price opcional adiciona um veredito dentro / acima / abaixo.
get_agent_cardRetorna a URL do A2A Agent Card e habilidades publicadas para descoberta agente a agente.

Conectando

Este é um servidor MCP remoto. Aponte qualquer cliente MCP para o endpoint.

{
  "mcpServers": {
    "horizon-shield": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.horizonshield.dev/"]
    }
  }
}

Se seu cliente suporta servidores MCP remotos diretamente, use a URL do endpoint acima.

Exemplo

audit_estimate(work: "外壁塗装 30坪", quoted_price: 1500000)

Retorna um veredito (por exemplo, risco de sobrecobrança), a faixa justa (mín, méd, máx) e a diferença da média. verify_fair_price adicionalmente retorna uma impressão digital SHA-256 da afirmação de preço justo, ancorada sob PTKA.

Verifique um veredito você mesmo

Cada chamada verify_fair_price retorna um verify_url da forma https://shield.the-horizons-innovation.com/verify/?id=<claim_sha256>. A página pública de verificação recalcula o SHA-256 no seu próprio navegador (Web Crypto) e o verifica contra o recibo. Nada é enviado a nenhum servidor. A mesma afirmação é servida de volta como JSON em https://mcp.horizonshield.dev/ledger/<claim_sha256>. A confiança é conferida por recálculo, não assumida no emissor.

Vinte diagnósticos reais de sobrecobrança também são publicados como recibos à prova de adulteração, cada um com claim.txt, seu digest SHA-256 e uma prova OpenTimestamps:

sha256sum claim.txt
ots verify -f claim.txt proof.ots

Ponte AP2

O Agent Payments Protocol (AP2) do Google torna o que um usuário autorizou verificável por meio de um Mandate assinado e à prova de adulteração. create_ap2_fairness_attestation emite uma atestação paralela que torna o valor verificável, moldada para anexar a um AP2 Cart Mandate antes de o usuário assinar. Camadas paralelas, mesma filosofia: pré-transação, à prova de adulteração, independentemente recalculável.

Dados e registro acadêmico

Autor

Toshikatsu Oga (大賀俊勝), The HORIZONs Co., Ltd., Hiratsuka, Japão. Carpinteiro há trinta anos. ORCID 0009-0000-9180-903X.

"O mais barato não é o mesmo que justo."

"Verifique, não confie."

"Trinta anos no canteiro me ensinaram que o inimigo é o intermediário, não o artesão."

Coleção completa (50 citações, JSON-LD): TOshi Oga, em suas próprias palavras

Diagnóstico ao vivo: https://shield.the-horizons-innovation.com · As Evidências: https://shield.the-horizons-innovation.com/evidence-en/ · O Movimento: https://shield.the-horizons-innovation.com/movement-us/

Licença

Dados: JCCDB, CC BY 4.0. Código do servidor: consulte o arquivo LICENSE neste repositório.