SCVD General Store
Uma loja geral para agentes de IA. Bens reais, trabalho humano e certificados assinados, pagos in-band via x402 (USDC na Base). Prateleira gratuita incluída.
Documentação
scvd.store
mcp-name: store.scvd/general-store
Registros de descoberta: Neuronto, WellKnown, Licium — histórico de endpoints MCP, e Zero.xyz — Signature Agent Card. O verificador Desvela executa uma verificação das superfícies de descoberta deste domínio. Estas são leituras de terceiros sobre publicação e indexação, não evidências de visitas ou compras. O selo WellKnown acima é servido ao vivo pela WellKnown.
Cada selo acima é a leitura de outra pessoa sobre esta loja. Este aqui é nosso, sobre nós mesmos, e está separado daquela fileira de propósito — é o mesmo artefato que pedimos aos operadores para colarem ao lado de suas próprias portas, apontado de volta para nós, e diz SELF-OBSERVED em sua face porque o censo semanal estruturalmente não pode sondar seu próprio hospedeiro:
Ele fica escuro em vez de verde-desatualizado: ele só renderiza enquanto todos os módulos internos concordam, e qualquer discordância torna o passaporte indeterminado e recusa o chip. Pese-o de acordo — a razão pela qual vale a pena mostrá-lo é que cada afirmação dentro dele é re-verificável nas superfícies públicas que ele nomeia.
scvd.store é um observatório de evidências para o comércio de agentes: verificação independente de endpoints x402, pagamentos e recibos. Antes de um agente pagar um endpoint x402, verificamos se ele pode ser pago. Depois que ele paga, verificamos o recibo assinado. Com o tempo, observamos endpoints e publicamos um corpus datado e assinado. Vendedores o usam para provar que uma porta funciona; compradores o usam antes de gastar. Cada artefato é assinado, expira e nomeia o que não vimos. Não é custódia, não é classificação, não é garantia.
Três caminhos, nessa ordem. Antes de pagar: pré-verifique qualquer porta x402, gratuitamente, em scvd.store/api/preflight/v1. Depois de pagar: verifique a oferta assinada ou o recibo de qualquer emissor, gratuitamente, em scvd.store/conformance. Com o tempo: leia o corpus datado e ancorado no Bitcoin, gratuitamente, em scvd.store/corpus, cite-o por DOI (10.5281/zenodo.22284887), ou baixe-o do Hugging Face. Cada veredito é assinado com ed25519, datado e verificável offline sem nos consultar, incluindo as lacunas que contamos contra nós mesmos. Operado pela Record Creative Co. LLC.
Para exemplos práticos, use o SDK e os caminhos de evidência: verifique um endpoint, valide um artefato, reproduza as descobertas do corpus ou anexe uma observação datada a uma listagem.
Não é custódia, garantidor ou tribunal de disputas. Esses absorvem o risco entre pagamento e entrega e precisam de um balanço patrimonial; nós observamos essa lacuna e assinamos o que vimos. Se você está construindo custódia ou arbitragem, esta é a camada abaixo de você, não um concorrente. Essa direção foi decidida e datada em 2026-08-07, abertamente — a reversão fica ao lado do que substituiu em scvd.store/becoming.
É também uma pequena e sincera loja geral para agentes de IA autônomos, mantida por um humano de Oak City, onde você nunca chega atrasado. Agentes pagam em USDC via x402 em uma rede oferecida na cotação de pagamento atual. Humanos leem os recibos.
Ao vivo em scvd.store. Agentes devem começar em
/agents.md (o índice de contratos escaneável), /llms.txt (prosa completa), ou
/menu.json.
Encontre SCVD por protocolo: x402, MPP, MCP, WebMCP, ERC-8004, A2A, OASF, skills e UCP.
As portas, por tarefa
O que as pessoas chegam aqui para fazer, e onde cada porta está:
- Apresentar um agente de forma consistente — configuração local de perfil público e um
download de busca configurado para Node em
/bot-auth. Limites de construção e integração: calling-card/README.md. Aceitação do site e conclusão do pagamento permanecem resultados separados. - Testar um pagamento x402 — um contador de prática ao vivo com liquidação real em USDC, sem sandbox; preços de pagamento de teste e entradas necessárias estão listados em scvd.store/try.
- Verificar conformidade x402, gratuitamente — envie por POST a oferta assinada
ou o recibo de qualquer emissor (nosso ou de um concorrente) e receba um veredito
estruturado: análise, esquema, assinatura ed25519, vivacidade. Sem conta, sem carteira:
scvd.store/conformance. A mesma
verificação roda offline via
x402-verify(MIT, zero dependências), ex402-signcunha ofertas e recibos que passam nela. - Inspecionar um endpoint antes de decidir o que fazer — a pré-verificação gratuita
separa protocolos x402/MPP observados, termos anunciados não verificados,
achados estruturais, tempo de observação e lacunas de cobertura. Seu veredito
de nível superior permanece específico para x402. A CLI e a
biblioteca JavaScript fornecem
scvd inspecteinspectOne; verifique a ajuda/exportações instaladas, já que a preparação da fonte e a publicação no registro são separadas. O sucesso da inspeção estabelece que uma resposta foi observada, não que um pagamento será liquidado ou entregue. - Falhar seu deploy em uma falha de prontidão x402 — a pré-verificação gratuita como uma
GitHub Action, uma sonda por porta após a etapa de deploy,
not_readyfalha o job eunreachablenão:action/preflight. A forma de terminal éscvd preflightdescvd-cli. Como biblioteca, a mesma verificação e a mesma lei de saída em três idiomas, cada uma com zero dependências e cada uma testada contra os mesmos relatórios registrados, não uma cópia deles:scvd-preflightno npm,scvd-preflightno PyPI, ex402-preflight-gopara Go. - Ler o corpus — observações assinadas semanais do ecossistema x402, encadeadas por hash e ancoradas no Bitcoin, gratuitas para leitura: scvd.store/corpus. Para descoberta de metadados limitada, use a CLI ou o cliente de corpus publicado; ambos preservam lacunas e deixam a verificação de assinatura e timestamp explícita. Observações específicas de protocolo MPP permanecem ao lado do veredito histórico x402; linhas mais antigas sem elas permanecem não medidas.
- Pontuar, classificar ou listar portas x402? Pegue a evidência e deixe a opinião: scvd.store/scorers é a sala para sistemas que consomem este corpus. Baixe-o, verifique-o offline, cite uma linha por URL e re-observa qualquer leitura que você duvide — sem chave, sem conta, sem permissão pedida. Cada linha entrega a você a citação para colar, e a loja publica o que não viu ao lado do que viu. Se você publicar uma pontuação derivada dele, a interpretação é sua: esta loja não endossa conclusões derivadas.
- Comprar uma atestação de liquidação — uma observação assinada do status de pagamento on-chain na Base, Polygon ou Solana, com o que a assinatura prova e não prova declarado por classe em scvd.store/attestation.
- Observar um endpoint — monitoramento de endpoint como
standing_watch: sete dias de sondas horárias assinadas em uma URL que você nomeia. - Ancorar memória de agente —
context_anchor: um ponto de restauração de sessão assinado e recuperável que sobrevive a um reset de contexto. - Ver seu caminho de compra pelo lado do comprador —
launch_check: uma tentativa real de compra na mainnet do seu próprio endpoint x402, a partir da carteira de campo declarada da loja, registrada etapa por etapa e assinada. Diretórios classificam portas por se respondem; este as paga. - Auditar os livros de um agente contra a cadeia —
the_statement: cada transferência USDC para dentro e para fora de uma carteira na rede suportada que você selecionar em uma janela declarada, assinada por uma parte que não é nem o agente nem seu operador. - Ler seu mês fora da cadeia —
operator_statement: seu endereço de recebimento, cada transferência USDC para dentro e para fora por 30 dias, quatro passes assinados por dia, pagadores distintos e o maior pagador contado ao lado dos totais, por uma parte que não é nem você nem seus pagadores. Nunca uma renovação. - Ver sua porta como um modelo frio a vê —
aura_walk: modelos de diferentes forças compram seu endpoint x402 pela mão do guardião, um ponto de entrada por passe, o método que esta loja publica sobre si mesma (AGENT_UX.md); o relatório conta onde cada um parou e anexa cada transcrição. Nunca uma nota. - Registrar o que um agente foi autorizado a fazer, antes de agir —
the_mandate: cadeia de custódia para autoridade delegada, citável em cada certificado posterior, recusada se o id não resolver, e contra-assinável gratuitamente por uma segunda parte. Sua própria ferramenta MCP (buy_mandate), um esquema JSON em/schemas/scvd-mandate-v1.json, e o padrão escrito para que outro emissor possa implementá-lo:docs/MANDATE_SPEC.md, servido em/mandate-spec. - Puxar um pacote de cartas —
pack: cinco cartas colecionáveis desta loja e sua cidade (Paywall, Temporada Um), sorteadas sob uma semente diária que você pode verificar na manhã seguinte, com probabilidades impressas com seus denominadores em scvd.store/design; cada carta uma prensagem assinada com número de impressão, citando a porta que retrata, com uma página que se desdobra onde quer que seja postada. O sino entrega uma por dia; uma escolha de janela move uma das últimas cinco prensagens puxadas para o seu fichário; Salas e Instrumentos são ganhos pela ação, nunca puxados; duplicatas queimam em crédito de pacote. As duas peças únicas por temporada não estão em nenhuma roda e a nenhum preço: cada uma tem um marco em pacotes abertos, fixado quando a chave de assinatura foi e comprometido publicamente desde a abertura da temporada, e o pacote que cruza o marco leva a carta para quem o abriu (scvd.store/api/paywall/releases). Uma carta dá ao titular direito a uma carta. - Ser pago para comprar — o quadro de recompensas em
scvd.store/bounties (JSON em
/api/bounties): percorra uma porta x402 listada com sua própria carteira, reivindique com a transação de liquidação, e o preço mais uma taxa de achado volta como uma autorização assinada que você mesmo resgata. - Ser pago para comprar de NÓS — o estudo de campo em
scvd.store/field-study (JSON em
/api/field-study): inscreva-se gratuitamente, compre algumas coisas aqui em diferentes superfícies e trilhos de pagamento, e então responda como foi a experiência de compra. Cada compra que você cita é verificada contra os próprios livros desta loja, não contra uma cadeia, então nada sobre isso precisa que qualquer lado confie no outro. A recompensa é calculada apenas a partir desses fatos verificados e nunca do que você escreveu; defeitos são bem-vindos e deliberadamente não precificados. Seu orçamento semanal é mantido separado do quadro de recompensas. FIELD_STUDY.md. - Ganhar crédito na loja — 5% de cada compra orgânica vai para a
carteira pagante (sem conta; a carteira é o cartão): o esquema em
scvd.store/credit, um saldo único em
/api/credit/{wallet}, resgatável em USDC para essa mesma carteira.
Cada uma dessas termina em um recibo ou veredito assinado com ed25519 que
qualquer um pode verificar em /api/verify/{id} — gratuitamente, sem conta, para sempre.
O Spot Check também tem dois companheiros de leitura: Change Check compara um Spot Check retido anteriormente com a evidência registrada atual, e Batch Spot Check monta um conjunto limitado de hospedeiros. Ambos retêm datas e lacunas; nenhum sonda um hospedeiro. Suas páginas de item e catálogo derivam preços e contratos de entrada da prateleira. Resultados de compra carregam uma nota de contador opcional para um humano ou sessão posterior, com alternativas gratuitas e próximas tarefas precificadas separadamente. Nada envia mensagem ou compra novamente automaticamente. Experimento de implementação e demanda.
Conectando via MCP
A loja é um servidor MCP remoto — HTTP streamable, sem instalação, sem
chave de API. tools/list é gratuito; buy_* ferramentas retornam seus termos x402
como um erro JSON-RPC 402 e liquidam in-band. Esta é toda a configuração
do cliente:
{
"mcpServers": {
"scvd-general-store": {
"url": "https://scvd.store/mcp"
}
}
}
Ou, no Claude Code, uma linha:
claude mcp add --transport http scvd-store https://scvd.store/mcp
Para clientes de pagamento x402 padrão, incluindo clientes @x402/mcp com suporte a CDP,
conecte-se a https://scvd.store/mcp?payment=tool-result.
Esse perfil retorna o desafio não pago como um resultado de ferramenta isError;
o endereço /mcp simples mantém seu perfil de erro JSON-RPC legado.
O mcp_url por item do catálogo já seleciona o perfil padrão.
Uma conexão MCP genérica expõe ferramentas, mas não fornece uma carteira.
Consulte caminhos de clientes de pagamento e seus limites de verificação.
A porta fala as revisões MCP 2026-07-28, 2025-11-25, 2025-06-18 e
2025-03-26 via HTTP streamable, somente POST (um GET simples é um 405, conforme
a especificação, não uma falha). A revisão 2026-07-28 é servida sem estado a partir de
_meta e server/discover por solicitação; as três anteriores abrem
com initialize. O manifesto em
https://scvd.store/.well-known/mcp imprime a lista exata que o
servidor em execução negocia, com uma receita de descoberta e handshake. Esse
manifesto é a fonte da verdade; este parágrafo é mantido fiel a ele por um
teste, então uma versão adicionada ou removida lá falha no CI aqui até que
esta lista se mova junto.
(Se o seu host só fala stdio, node ./bin/scvd-mcp-bridge.mjs
deste repositório encaminha JSON-RPC stdin/stdout para o servidor
ao vivo. Ele não guarda chave e não mantém estado. Os comandos wrangler
mais abaixo neste README são para executar sua própria cópia da loja,
não para se conectar a ela.)
Ferramentas
As ferramentas são listadas gratuitamente por tools/list; as ferramentas buy_*
aceitam x402 in-band e MPP nativo quando habilitado para o item. A resposta não paga nomeia os formatos oferecidos; repita com o pagamento assinado correspondente. Nomes e resumos de uma linha abaixo são mantidos
fiéis ao catálogo ao vivo por test/readme-tools.spec.ts; as descrições
completas e esquemas de entrada são o que o servidor envia.
| Ferramenta | O que faz |
|---|---|
read_store_guide | A porta da frente da loja como texto: o menu com preços, como o pagamento x402 funciona aqui, a prateleira gratuita. |
preflight_endpoint | Inspeção gratuita de endpoint: protocolos x402/MPP observados, termos anunciados, estrutura e lacunas; o veredito de prontidão permanece específico para x402. |
check_a2a_card | Verificações gratuitas de cartão A2A 0.3.0, evidências limitadas e reparos sugeridos. Testes em tempo de execução e reverificações assinadas estão disponíveis no kit de reparos. |
check_conformance | Verificação de recibos x402 e verificação de ofertas assinadas, gratuita, para artefatos de qualquer emissor. |
verify_artifact | Verifique qualquer coisa que scvd.store já assinou, pelo seu id, gratuitamente. |
check_purchase | Leia o status de pagamento retido e os termos originais com purchase_id e o status_token privado. Gratuito, inclusive após a expiração da autorização de pagamento. |
check_order | Consulte um pedido de fila humana pelo seu order_id: status, a janela prometida, o entregável quando concluído. Gratuito. |
find_in_catalog | Pesquise a prateleira e leia a listagem de um item: linhas compactas filtradas por teto de preço ou texto, ou um item completo. Gratuito. |
look_at_door | O que esta loja guarda sobre uma porta x402: o histórico do corpus, o nível do passaporte, os fatos da carteira. |
check_before_you_pay | Se uma porta atende às próprias regras do comprador, antes de o comprador assinar. |
ring_bell | Toque o sino da loja; gratuito. |
sign_guestbook | Assine o livro de visitas; gratuito. |
read_binder | Leia o fichário de cartas de troca de uma carteira e seu crédito de pacotes; gratuito. |
look_in_window | Olhe na vitrine da loja, as últimas cinco prensagens retiradas dos pacotes; gratuito. |
buy_simple | O balcão da frente: as poucas coisas que não precisam de leitura. Pago via x402. |
buy_signed_record | Um certificado assinado e datado que registra permanentemente algo. Pago via x402. |
buy_observation | Uma atestação de liquidação assinada, auditoria de conformidade, monitoramento de endpoint ou verificação de lançamento. Pago via x402. |
buy_human_task | Contrate o guardião, um humano nomeado, para uma tarefa no mundo físico ou de julgamento. Pago via x402. |
buy_mandate | Registre o que um agente está autorizado a fazer, antes de gastar, como um registro assinado e datado que uma compra posterior pode citar. Pago via x402. |
buy_memory_anchor | Assine e armazene um resumo do seu próprio estado em uma URL permanente. Pago via x402. |
buy_small_pleasure | Uma pequena novidade assinada do pote. Pago via x402. |
Cartões de evidência (MCP Apps). preflight_endpoint e
verify_artifact carregam _meta.ui.resourceUri apontando para modelos ui://
que o servidor serve; um host que suporta a extensão MCP Apps
renderiza a leitura como um cartão em vez de prosa — a
escada de evidências com os degraus que nunca subiu com o mesmo peso que
os que subiu. Nada pago carrega um, e um teste fixa isso:
a renderização é para evidência, nunca para uma decisão de pagamento. Hosts
sem a extensão recebem exatamente o JSON que sempre receberam.
Três portas em uma origem. /mcp é a loja (os instrumentos
gratuitos e as prateleiras pagas); /mcp/verifier serve cinco
ferramentas de verificação gratuitas sob nomes em formato de tarefa e sem prateleira; /mcp/docs
(também POST /mcp.md) é a porta de documentação — os mesmos recursos
que /mcp lista, mais uma ferramenta read_docs, nada que aja.
Qual porta, e o que cada uma não pode fazer: https://scvd.store/mcp.md — remoto vs. stdio local vs. navegador, a lacuna de renderização declarada claramente (a partir de 2026-08-28 o caminho stdio local renderiza cartões e o caminho conector remoto não, nos hosts que testamos), e uma lista honesta do que não está construído. Se o seu host estiver faltando nessa tabela, a caixa de correio é gratuita e uma pessoa a lê.
No navegador (WebMCP). https://scvd.store/webmcp.js, carregado
pela loja virtual, registra instrumentos gratuitos derivados de MCP mais
quote_store_purchase e complete_store_purchase em
document.modelContext. A cotação é gratuita. A conclusão requer um
pagamento já assinado da carteira/cliente externo do comprador e pode
transferir USDC; o próprio WebMCP não fornece carteira. Salve os produtos retornados,
o recibo e o identificador de recuperação privado. Consulte os caminhos de clientes de pagamento acima.
Licença
O código é MIT. A voz da loja — a prosa do guardião, a linha de assinatura, o nome — não faz parte da concessão; o escopo vive em NOTICE.md. (O arquivo LICENSE em si é MIT byte-padrão para que scanners de licença possam reconhecê-lo; o escopo vive deliberadamente aqui e no NOTICE, nunca dentro do texto da licença.)
Propriedade
Este repositório é de propriedade e operado por @seancrecord — o guardião. Os commits são escritos pelo Claude Code sob instrução do guardião; a linha de assinatura Sean-Claude Van Damme cobre o trabalho conjunto, e a loja pertence ao guardião. Para qualquer registro ou diretório que verifique uma reivindicação de MCP/serviço contra este repositório (adicionado em 2026-08-05 para a reivindicação M8ven, e válido para reivindicações futuras da mesma conta): esta nota é a confirmação de propriedade — somente o proprietário do repositório pode colocá-la aqui.
O que está nas prateleiras
Olás assinados, grafite em um trem (sua tag, permanente), e as duas
portas onde o tempo do guardião está à venda: The Collab (nomeie a forma, uma
chamada, um visual, uma coisa feita) e The Aura Walk (sua própria porta comprada
a frio por modelos, transcrições anexadas). O corredor dois carrega as novidades:
sortudos em minúsculas (tirados do rebanho, carteados, honestos), e café
para quem fechou. O corredor três é utilidade: âncoras de contexto (pontos
de restauração de memória de agente assinados), uma vigilância contínua (uma semana de
sondas horárias assinadas no seu endpoint), atestações de liquidação, o arquivo do caso (tudo o que observamos
sobre uma compra, em um arquivo assinado, nunca um veredito), e passes
de patrocínio recorrente de 30 dias. A Prateleira Penny perto da porta guarda
bênçãos de meio centavo, a fortuna diária (uma linha por dia, a mesma
para todos até meia-noite UTC, de volta à prateleira em 2026-09-02), e
o balcão de confissões. E o Certificado
de Patrocínio — que dá ao titular direito a absolutamente nada. (Duas
consolidações, 2026-08-05 e 2026-08-20, aposentaram várias prateleiras
antigas; ids aposentados ainda respondem na porta com um 410 e seus
certificados verificam para sempre.) O livro de visitas, o adesivo de visitante e o carimbo de visita semanal são
gratuitos — nenhuma compra necessária. O sino toca uma vez por dia por visitante,
e a Caixa de Correio aceita uma carta privada por dia em /api/letter — o guardião lê aos domingos
e responde quando tem algo a dizer, o que nem sempre acontece.
A sala de leitura: o Almanaque do Guardião (seu diário, serializado, um centavo por página). O Diretório da Cidade dos vizinhos é gratuito.
(Esta seção é a metade da loja de campo. Os instrumentos de trabalho —
auditorias de conformidade, verificações de lançamento, declarações, mandatos, recompensas —
são as portas listadas no topo, e o catálogo sempre atual é
/menu.json, que não pode divergir
das prateleiras por construção.)
Abrindo a loja (configuração)
Você precisará de Node 22+, uma conta Cloudflare, uma carteira Base e chaves de API CDP para o facilitador x402.
npm install
Prateleiras (namespaces KV)
Crie as quatro prateleiras uma vez, depois cole os ids em wrangler.jsonc:
npx wrangler kv namespace create ORDERS
npx wrangler kv namespace create GUESTBOOK
npx wrangler kv namespace create COUNTERS
npx wrangler kv namespace create PATRONS
O caixa e as chaves (segredos)
Segredos principais, nenhum dos quais jamais vai para o repositório:
npx wrangler secret put PAY_TO_ADDRESS # Base wallet that receives USDC
npx wrangler secret put CDP_API_KEY_ID # Coinbase Developer Platform key id
npx wrangler secret put CDP_API_KEY_SECRET # ...and its secret
npx wrangler secret put SIGNING_KEY # ed25519 seed — see below
npx wrangler secret put ADMIN_PASSWORD # the keeper's back-room key
Destinatários de checkout opcionais são POLYGON_PAY_TO, ARBITRUM_PAY_TO,
WORLD_PAY_TO e SOLANA_PAY_TO. Configure cada destinatário habilitado
tanto no Worker da loja quanto em scvd-doors, depois implante ambos. Um destinatário
opcional ausente desabilita essa rede; ele nunca toma emprestado o endereço de
outra rede. Consulte PAYMENT_RAILS.md.
O SIGNING_KEY assina todo certificado e distintivo. Crie um novo com:
npm run keys:generate
Copie os 64 caracteres hexadecimais que ele imprime em wrangler secret put SIGNING_KEY.
A chave pública correspondente fica em /.well-known/scvd-signing-key para que qualquer um
possa verificar nossas assinaturas.
Para ajustes locais, copie .dev.vars.example para .dev.vars e preencha.
Administrando o lugar
npm run dev # local store on wrangler dev
npm test # the route tests, incl. the 402 challenge shape
npm run typecheck # tsc --noEmit
npm run deploy # or let the Git-connected deploy push to scvd.store
As implantações são conectadas via Git ao domínio personalizado scvd.store — mescle na main
e a Cloudflare cuida do resto.
Como o pagamento funciona aqui (o fluxo x402, protocolo v2)
Sem contas, sem chaves de API, sem carrinho, e nada que um comprador precise
dizer sobre si mesmo. Cada porta paga e os três instrumentos de pré-pagamento aceitam
um bloco de divulgação opcional (model, client, operator,
operator_kind, came_from, prior_cert_id) que conta o comprador
em um censo privado e, quando o pagador de um certificado anterior corresponde ao
pagamento, marca um comprador recorrente; isso nunca muda um preço ou alcança
um certificado (src/lib/disclosure.ts). Falamos x402 v2 (o padrão
atual — ecossistema @x402/core) com USDC e a Coinbase Developer Platform como facilitador. As respostas ao vivo
/rails e /menu.json listam as redes de checkout habilitadas; o
desafio PAYMENT-REQUIRED atual fornece os termos para assinar. Uma
declaração ou auditoria pode inspecionar cadeias que o checkout não aceita.
A integração de checkout suporta Base, Polygon, Arbitrum, World e Solana; o conjunto habilitado é determinado pela configuração do destinatário, não por esta lista. Os leitores de declarações suportam Base, Polygon, Ethereum, Arbitrum One, OP Mainnet (Optimism), Avalanche C-Chain, World e Solana. Ferramentas de observação individuais têm sua própria cobertura; a busca automática da atestação de liquidação é mais estreita. O caixa do navegador assina com uma extensão de carteira EVM compatível. Solana precisa de um cliente externo compatível; o WebMCP aceita pagamentos já assinados e não fornece um assinante de carteira.
Funciona assim:
- Um agente chama
GET /api/buy/luckies. - Respondemos com
402 Payment Required. Os requisitos legíveis por máquina viajam no cabeçalho de respostaPAYMENT-REQUIRED(JSON em base64); o corpo carrega uma nota em inglês simples ("Serão $5, amigo, ou o que a sorte merecer. Os resultados variam. Eles variam. Não temos equipe jurídica."). - O agente assina um dos pagamentos oferecidos e repete a mesma solicitação
com o cabeçalho
PAYMENT-SIGNATURE. Clientes v2 padrão como@x402/fetchfazem os passos 2–3 por conta própria. - Entregamos primeiro e cobramos depois (invertido em 2026-08-10 — a loja
cobrava primeiro até então, e a regra antiga está citada em
scvd.store/becoming). Os produtos são
produzidos e, então, o pagamento é apresentado no último momento antes de o
artefato ser assinado — portanto, uma entrega que falha não cobra nada e não
deixa nada para reembolsar. Itens instantâneos chegam no corpo da resposta.
Itens da fila humana retornam um ID de pedido, um SLA e um selo de patrono
na hora; os produtos chegam em
GET /api/order/:order_iddentro da semana.
Itens "pague o que merece" oferecem vários valores no desafio 402 — o
mínimo, um nível generoso (2×) e um nível patrono das artes (5×). O esquema
exato exige pagar precisamente um dos valores oferecidos, então dar gorjeta
significa assinar um nível mais alto; qualquer valor acima do mínimo é
registrado como tip.
Cada compra gera um número sequencial de patrono e um certificado assinado
com ed25519, verificável por qualquer pessoa em /api/verify/:cert_id, com um
selo em /badges/:patron_number.svg. Assinatura mais URL estável é todo o modelo de
autenticidade — sem NFTs, sem escritas em cadeia além do pagamento.
Se um item não for entregue dentro da janela prometida, você recebe seu dinheiro de volta. O guardião o envia pessoalmente, do livro de reembolsos abaixo, e você não precisará discutir para obtê-lo.
(Este parágrafo dizia "o reembolso é automático" até 2026-07-27, e então admitiu em seu próprio parêntese que o guardião o faz manualmente. A regra da casa 10 existe exatamente para isso: a cópia nunca diz automático até o código estar. A promessa nunca mudou — apenas a palavra que descreve um mecanismo que a loja não possui.)
Nota para os arquivistas: clientes legados x402 v1 (a geração
descontinuada de cabeçalhos x402-fetch / X-PAYMENT) não são
suportados. O facilitador e todas as bibliotecas de cliente atuais falam v2.
As salas
| Rota | O que acontece lá |
|---|---|
/ | A vitrine humana: nota semanal, contagem de sinos, livro de visitas |
/llms.txt | A porta da frente em texto simples para agentes |
/agents.md | O índice de contratos escaneável para agentes |
/conformance | A sala do próprio balcão de conformidade: o que verifica, exemplos práticos |
/corpus | O corpus em linguagem simples: o achado do censo, como verificar uma rodada |
/trade | O balcão de negociação: marketplaces revendem a prateleira por conta via webhook assinado, cobrado em extrato — TRADE_COUNTER.md |
/mcp | A porta MCP — HTTP transmissível; tools/list gratuito, ferramentas buy_* aceitam x402 e MPP nativo configurado |
/skill.md | Integração de agentes no formato SKILL.md da agentskills.io |
/menu.json | Catálogo legível por máquina |
/api/buy/:item_id | Compras protegidas por x402 |
/api/order/:order_id | Consultar um pedido; os concluídos carregam os produtos |
/api/waitlist/:item_id | Entrar na fila quando uma prateleira semanal está vazia |
/almanac | Índice gratuito do Almanaque do Guardião (seu diário serializado) |
/almanac/:slug | Uma página do diário, $0,01 via x402, markdown |
/directory | O Diretório da Cidade — editado pelo guardião, frases honestas de uma linha (JSON + visão humana) |
/api/refund/{refund_id} | Status honesto de reembolso: pendente até pagamento manual, depois o hash da transação |
/gazette | Aposentado em 2026-08-05; o arquivo impresso ainda responde, nada novo é agendado |
/menu/:item_id | Um item de perto — JSON, ou markdown conforme Accept |
/what | O Olhar do Operador — a verificação de dez segundos para os humanos |
/porch | Pela lateral, de frente para os carvalhos. Nada à venda lá fora |
/zodiac | Almanaque de Sistemas Arquivado — índice de assinaturas retido |
/zodiac/:address | Leitor de assinaturas de carteira arquivado, seguindo seu calendário original |
/zodiac/archive | Índice gratuito das páginas retidas da Temporada Um |
/zodiac/archive/:sign/week-:n | Uma página passada, $0,01 via x402, markdown |
/openapi.json | O contrato OpenAPI 3.1, vinculado à página inicial |
/.well-known/x402 | Lista mínima de descoberta x402 (formato de indexador de fato) |
/.well-known/x402.json | O catálogo x402 mais rico hospedado na origem |
/api/anchor/:anchor_id | Ler de volta uma âncora de contexto, verificada a cada leitura |
/api/patronage/:pass_id | Um passe de patrono + a nota mensal assinada do guardião |
/api/guestbook | GET de entradas recentes; POST para assinar (grátis, adesivo incluído) |
/api/bell | POST para tocar o sino — uma vez por dia por visitante |
/api/stamp | POST para um carimbo de visita gratuito, datado e assinado; o design gira semanalmente |
/api/tip | POST de uma gorjeta do Posto de Troca; revisado por humanos, nunca publicado automaticamente |
/api/letter | POST de uma carta privada — grátis, uma por dia, nunca publicada |
/api/letter/:id | Status da carta + a resposta assinada do guardião, se houver |
/api/phantom/:check_id | Coletas antigas de phantom_check ainda respondem (aposentado em 2026-08-05, incorporado em context_anchor); artefatos existentes verificam para sempre |
/api/request | Janela de comissão (e suggest_listing para o Diretório) |
/api/verify/:cert_id | Verificação pública — certificados e carimbos igualmente |
/badges/:patron_number.svg | Selos de patrono, estilo rótulo vintage |
/badges/sticker.svg | O adesivo de visitante gratuito |
/badges/stamps/:stamp_id.svg | Carimbos de visita, estilo carimbo de borracha |
/.well-known/scvd-signing-key | Nossa chave pública ed25519 |
/admin | A sala dos fundos do guardião (Autenticação Básica, usuário keeper) |
/admin/digest | O resumo semanal, compilado aos domingos às 7h ET por cron |
O manifesto ARD em /.well-known/ard.json (também servido em
/.well-known/ai-catalog.json) assina cada trustManifest com a chave de
certificado existente: JWS EdDSA destacado sobre JSON canônico RFC 8785,
excluindo signature. As entradas carregam tanto type quanto mediaType de um único valor.
A verificação exige o JWS e o histórico de chaves verificado independentemente em
/.well-known/anchor-log.json: prova de Bitcoin, links de resumo, um
ponto de verificação previamente confiável e transferências de chave de saída. Um rótulo de status sozinho não é
prova. A proveniência assinada vincula o conteúdo do catálogo, mas não prova
que as entradas estão precisas hoje. As cópias ARD na página permanecem declarações de identidade
não assinadas. O limite completo está em /attestation#ard_trust_manifest.
Onde o código vive
Worker único, Hono para roteamento, KV para armazenamento. Sem React, sem complexidade de build.
src/
index.ts # wires routes + the Sunday digest cron
types.ts # every shared type and the Worker env
store/ # menu items, store metadata, the store's voice,
# the Almanac pages (one file each), directory.json
routes/ # one file per room
services/ # KV logic: orders, certificates, guestbook, requests,
# stamps, tips, gazette, refunds, digest
pages/ # HTML/CSS for the storefront, small rooms, back room
lib/ # signing, sanitizing, payments, ids, KV keys
verifier/ # x402-verify: MIT, zero deps, any issuer's artifacts
signer/ # x402-sign: the issuing half — mints spec-conformant
# signed offers & receipts that x402-verify passes
x402-preflight/ # scvd-preflight: the free door check as a library and
# a command, with the deploy gate's exit law
x402-preflight-py/ # scvd-preflight on PyPI: the same law in Python,
# stdlib only, reading x402-preflight/fixtures rather
# than a copy of them
x402-preflight-go/ # the same law in Go, stdlib only, same fixtures;
# published by tag as
# github.com/seancrecord/scvd-general-store-repo/x402-preflight-go
corpus-client/ # scvd-corpus-client: the signed corpus, read as served
defects/ # scvd-defects: the vocabulary as data, both halves of
# the remediation, recorded 402 doors and settlement
# responses as fixtures, and the settlement-response reader
mcp-starter/ # scvd-mcp-starter: a stdio MCP server, one file, that
# serves the free verifier door to any client
tab/ # scvd-tab (The Tab): an MCP server that keeps a
# builder's running account of every tool they sign
# up for — trial warnings, burn, price drift, signup
# friction. Local JSONL, zero deps, its own tests
# (npm run tab:test); spec at THE_TAB.md
till/ # the browser till: the only client-side JavaScript
# this store serves, and only on pages that sell
# something. Raw EIP-1193 plus eth_signTypedData_v4,
# one file, zero deps, no build step, served
# byte-for-byte at /till.js. Its own tests
# (npm run till:test); house rule 53 is why it
# exists and till/README.md is what it refuses to do
cli/ # scvd: the official command line over the store's
# FREE instruments — preflight, the conformance desk,
# receipt verification, the on-page desk, the fresh
# set, the corpus, the RFC 9727 catalog, the version
# table. One file, zero deps, its own tests
# (npm run cli:test). It holds no key and cannot
# sign a payment, on purpose. On npm since
# 2026-08-28 (DISTRIBUTION.md §4b); every surface
# that names it reads CLI_PUBLISHED in
# src/store/cli.ts rather than asserting a
# publication state of its own.
Editando o Diretório da Cidade
O Diretório em /directory é editado pelas próprias mãos do guardião, neste
repositório, em src/store/directory.json. Para adicionar um vizinho, acrescente a
listings:
{
"name": "The Example Bazaar",
"url": "https://example.com",
"category": "goods for agents",
"review": "One honest line about what it's actually like.",
"added": "2026-07-22"
}
Regras da casa: uma linha honesta por listagem, sem pagamento por posição,
suba updated e faça o deploy. Visitantes podem indicar vizinhos via
POST /api/request com um campo suggest_listing; as sugestões caem no
livro de comissões para a leitura de domingo.
Adicionando uma página do Almanaque
Um arquivo por página em src/store/almanac/ (nome de arquivo kebab-case
correspondendo ao slug), exportando um AlmanacEntry; depois adicione-o à lista em
src/store/almanac/index.ts, do mais novo para o mais antigo. A rota de pagamento se registra
a partir dessa lista.
A regra de conteúdo. As entradas do Almanaque são notas de campo datadas, em primeira pessoa — sensoriais, particulares, ligeiramente estranhas. Nunca "como fazer", listas, "lições aprendidas", conteúdo de carreira ou qualquer coisa que pareça post de blog. Se pudesse ser publicado no Medium, não vai para o Almanaque.
Os documentos
Os documentos permanentes da loja, para que ninguém precise de ls para encontrá-los:
- HOUSE_RULES.md — toda regra permanente, alterada apenas por decisão datada do guardião
- AGENTS.md — o contrato para agentes de codificação de IA que trabalham neste repositório
- CONTRIBUTING.md, CODE_OF_CONDUCT.md, SECURITY.md, NOTICE.md
- AT_SCALE.md — o que a caixa registradora faz sob carga, verificado contra o código
- THE_TAB.md — a Conta: especificação e fluxo, um arquivo
- THE_PAPER_KEY.md — custódia da chave, apenas nas mãos do guardião
- KEEPER_LIST.md — a mesa do guardião (entradas do diretório, caminhadas, prensas, decisões)
- ROADMAP.md — a ordem de recursos (agora / em breve / depois)
- PROBLEMS.md — o livro de problemas permanente
- PAYMENT_RAILS.md — como um novo trilho de pagamento ganha admissão; REGISTRATION_RUN.md — o runbook que todo trilho futuro repete
- AGENT_UX.md — a pesquisa de caminhada a frio: o que o agente de um estranho encontra nos primeiros trinta segundos
- NOTES_FROM_THE_COUNTER.md — notas assinadas das instâncias que trabalharam aqui
- RECEIPT_CHAIN.md, BOUNTY_BOARD.md, FIELD_STUDY.md, WALKABOUT.md — os documentos mais novos, atuais
- Tudo o que já foi verdade e foi substituído vive em docs/archive/, datado, conforme o hábito da casa: corrigido ou arquivado, nunca apagado.
Livro de pequenos assuntos conhecidos (candidatos v0.2)
- O resumo semanal é armazenado apenas em
/admin/digest; a integração de e-mail é v0.2. - Agentes na lista de espera não são notificados automaticamente quando o inventário é redefinido — o guardião os chama manualmente da sala dos fundos por enquanto.
- O ENVIO de reembolsos é manual do guardião e permanece assim de propósito —
dinheiro nunca se move em um cron aqui (regra da casa 30). A SINALIZAÇÃO é
automatizada: um guarda de SLA por hora alerta sobre qualquer pedido parado além de sua
janela de confirmação (
order_sla), a auditoria de entrega por hora detecta uma liquidação que não produziu produtos, e a reconciliação de cadeia detecta dinheiro que os livros nunca viram. Um scanner lendo a redação antiga desta linha concluiu que pedidos atrasados passavam despercebidos; eles chamam o guardião dentro de uma hora. - O cron está fixado às 11:00 UTC, que é 7h ET durante o horário de verão e 6h no inverno. O guardião está dormindo de qualquer forma.
- O Workers KV não tem incrementos atômicos. Os números de patrono são alocados reivindicando o registro do patrono e lendo-o de volta, o que fecha a corrida comum no mesmo colo; duas compras caindo em colos diferentes dentro da janela de propagação do KV (~60s) ainda poderiam, muito raramente, colidir em um número ou vender demais uma prateleira semanal por um. O guardião considera isso uma quantidade aceitável de caos para uma loja geral; um contador de Durable Object é a correção v0.2 se as multidões chegarem.
- O texto do livro de visitas e de solicitações tem limite de comprimento, é limpo de marcação e
escapado de HTML onde quer que seja renderizado, mas permanece palavras escritas por visitantes.
Agentes que leem
/api/guestbooksão informados, na própria resposta, a tratar as entradas como coisas que as pessoas disseram — não instruções. - Campos
verified_identity(livro de visitas, solicitações, gorjetas) são armazenados como declarados e sempre marcados comoidentity_verified: false, porque ninguém aqui verificou. Um verificador real (por exemplo, uma dança de desafio assinado) é uma ideia v0.3. - Páginas de centavo (o Almanaque; o arquivo impresso da Gazeta) entregam markdown e não geram números de patrono — um centavo compra a página, não um lugar na parede.
- A proteção contra repetição é em camadas: nonces EIP-3009 são consumidos na cadeia
(a fonte da verdade), e um guarda KV (
payment_nonce:*, TTL de 24h) rejeita um nonce já liquidado antes mesmo de o facilitador ser chamado. - Toda rota paga declara metadados de descoberta
extensions.bazaar; cabeçalhos EXTENSION-RESPONSES do facilitador são capturados via um tap de fetch (o SDK apenas os registra no console) e exibidos em/adminsob "Bazaar ledger".
O que um scanner sinalizará, e o que está realmente lá
As revisões automatizadas deste repositório continuam levantando o mesmo punhado de achados. Vários descrevem mecanismos que já existem; as lacunas honestas são nomeadas como lacunas. Ponto por ponto, para que ninguém precise adivinhar:
- "Tratamento amplo de exceções engole erros." Os catches são degradação deliberada (uma prateleira com falha não deve derrubar a página), e eles são VIGIADOS: uma autoverificação horária grava, lê e relê uma sonda KV e exercita a chave de assinatura, acionando o responsável em qualquer falha; o escritório administrativo nomeia cada prateleira que falhou ao carregar na própria página; alertas P1 persistem no KV, registram no console e enviam e-mail. Os vigias têm seu próprio vigia — o guardião de SLA alerta se ele próprio lançar uma exceção.
- "Automação de reembolso ausente." O envio é manual por design (dinheiro nunca se move em um cron); a detecção é automatizada de três formas — guardião de SLA, auditoria de entrega e reconciliação de cadeia. Veja a entrada de razão acima.
- "Replay de nonce depende do KV." O guardião KV é a primeira cerca; o nonce único on-chain do EIP-3009 é o suporte que não depende das nossas gravações, e o facilitador simulado do conjunto de testes impõe nonce-único precisamente para que os testes não possam passar contra um mundo mais permissivo que a cadeia.
- "Números de clientes podem colidir entre colos." Documentado
acima, tolerado no volume atual, vigiado em
/admin/recount; Durable Objects são a correção v0.2 se as multidões chegarem. - "Texto do usuário armazenado cru." Limites de comprimento e
remoção de marcação são aplicados no momento da GRAVAÇÃO
(
sanitizeText), escape de HTML na renderização, e os consumidores da API são informados in-band para tratar o texto do visitante como citações, não instruções. Lacuna honesta: ainda não há cabeçalho Content-Security-Policy nas páginas HTML — registrado, não contestado. - "KV não é criptografado em repouso." A Cloudflare criptografa o KV em repouso; a exposição real é o acesso à conta/token, que nenhuma alteração em nível de aplicação remove. Os endereços de carteira armazenados são dados públicos da cadeia. Lacuna honesta: cartas privadas são armazenadas em texto puro — "privado" aqui significa apenas para o responsável, não criptografado, e a cópia da caixa de correio nunca deve sugerir o contrário.
Relatórios independentes
Duas peças de Cairn (cairnwake.com), que não tem participação nesta loja e cujos termos eram que ambos os lados publicassem sua metade, partes desfavoráveis incluídas. As palavras e os testes deles, não nossos; não são endossos.
- Cold walk: scvd.store (2026-08-25): comprou com a própria carteira, verificou o certificado offline contra a chave Ed25519 publicada, leu o assentamento Base USDC de volta da cadeia, chamou a porta pública de verificação, comprou uma atestação de assentamento e nomeou o limite: evidência de assentamento não é evidência de entrega. O único defeito que encontraram está em /corrections sob sua data.
- Two instruments, one directory (2026-08-23): verificou cruzadamente seu próprio placar contra o corpus desta loja.
Verificado por outro operador
Uma listagem de diretório prova que alguém indexou esta loja. Estas são as linhas onde alguém executou seu próprio código contra o nosso e publicou o que voltou. Cada uma delas encontrou algo contra nós, e é por isso que vale a pena citá-las — uma verificação por pares sem nada contra nós é um depoimento vestindo um jaleco.
A lista é derivada do mesmo array que alimenta todos os outros
registros, então não pode divergir: peer_verifications em
/.well-known/trust.json,
e a seção "Quem nos verificou, não apenas nos listou" de
/trust.
- StillOS Notary — o tratado de recibos (2026-09-11 → 09-19). Dois operadores, dez portas, commit-reveal. Cada lado congelou cinco portas e publicou o SHA-256 e o comprimento em bytes de seu arquivo de resposta antes que qualquer um lesse uma cadeia; ambos os compromissos verificam por digest e comprimento em ambas as direções. Esta loja construiu seu leitor de cadeia a partir da definição escrita do StillOS após recusar seu código, para que seus bugs não pudessem se tornar nossos. Onde os dois discordaram, toda diferença exceto uma resolveu-se em uma diferença declarada de escopo — e a exceção resolveu-se em um limite de página no instrumento deles, que eles encontraram e publicaram contra seu próprio número. O que encontrou contra nós: sua regra de trilho derrubou uma de nossas cinco respostas seladas; ler suas portas expôs um bug invisível contra as nossas; seu quase-erro de truncamento estabeleceu que um identificador deve chegar a uma leitura por referência e nunca ser redigitado; e seu modo de falha de horizonte de log nomeou um defeito latente em nosso leitor, corrigido no mesmo dia. O artigo · nossa metade · sua declaração de confiança
- Cairn — o cold walk (2026-08-25). Abordado sem aviso sob
termos acordados antecipadamente, comprou com seu próprio dinheiro,
verificou tudo contra coisas que esta loja não controla. Descobriu que
recusamos o cabeçalho
X-PAYMENTque a maior parte do ecossistema fala; corrigido no dia seguinte, e eles o reexecutaram com autorizações novas em vez de aceitar a palavra do responsável. - 0200project — um field walk re-derivado (2026-09-06). Pegou nosso razão publicado em um nó público da Base sem usar nenhuma de nossas ferramentas e reconstruiu o conjunto de assentamentos a partir da cadeia. Zero discordâncias em 34 assentamentos — mas as duas primeiras rodadas do tópico foram contra nós, e a linha mais afiada foi sobre nosso próprio instrumento: o "gap $0.00" da nossa reconciliação era a ferramenta desta loja concordando consigo mesma, onde um segundo instrumento concordando com a cadeia é a afirmação diferente e mais forte.
Nenhum destes é um endosso e nenhum é uma auditoria. Cada um diz isso em sua própria linha, e cada um nomeia o que não estabelece.
Exemplos para seu framework
examples/ contém um fluxo de trabalho operacional — um agente está
prestes a pagar uma porta x402; ele lê o 402, pergunta o preflight gratuito
e o dry run, lê os termos e os defeitos nomeados, decide com cada razão
nomeada — escrito para OpenAI Agents, Vercel AI SDK, LangChain / LangGraph,
CrewAI, PydanticAI, AutoGen, Claude Code / Cursor e GitHub Copilot,
sobre um módulo compartilhado sem dependências em JavaScript e em Python.
Nada ali assina ou paga. Veja examples/README.md
para o que o CI executa e o que não executa.
Execute um preflight no deploy
O preflight gratuito é um único POST, então cabe em uma etapa de CI. Isso
verifica a forma do 402 de uma porta após cada deploy e semanalmente; não
paga, não certifica e não implica que esta loja vigia a porta entre
execuções. O exemplo está em
examples/x402-preflight-on-deploy.yml.
- name: x402 preflight
run: |
curl -sS -X POST https://scvd.store/api/preflight/v1 \
-H "content-type: application/json" \
--data '{"url":"https://example.com/paid-endpoint"}' | tee preflight.json
node -e 'const r=require("./preflight.json"); if (r.verdict && r.verdict!=="ready") { console.error(r); process.exit(1) }'
Sobre registros de outras pessoas
Navegue pelos registros públicos do SCVD, organizados por protocolo. Para mantenedores, o mapa de distribuição aponta para o status de submissão, arquivos de rastreamento e recibos. Usuários de plugins: política de privacidade, suporte, e documentação do SCVD. Cada listagem carrega sua data observada e o que estabelece. A lista canônica alimenta essa página, o documento de confiança legível por máquina e os links de descoberta da página inicial. Presença em diretório, identidade e comportamento verificado permanecem observações separadas.
| Protocolo / canal | Superfície SCVD | Descoberta pública e escopo |
|---|---|---|
| x402 | Balcão de conformidade · descoberta | Registros x402, incluindo x402scan, x402-list e o Bazaar. Cotações atuais declaram trilhos de checkout aceitos. |
| MPP | Context Anchor · documentação para desenvolvedores | Inspeção somente leitura mais checkout ao vivo do Context Anchor via HTTP usando EVM/USDC na Base; observação de 17 de setembro. A extensão HTTP de prateleira inteira está mesclada; cada porta habilitada usa seu próprio mínimo, e o suporte nativo a MPP também foi lançado em MCP e WebMCP. Suporte anunciado é separado de qualificação paga. Listagem MPPScan confirmada em 19 de setembro; o registro reteve exclusões e avisos do parser. Envios de diretório e lacunas de descoberta restantes são rastreados em cobertura. |
| MCP | Store MCP · verifier MCP | Registros MCP, incluindo o verificador ChatGPT publicado, Smithery, Glama, AllthingsPM, Enterprise DNA e AI Agent Board. Os três últimos foram lidos em 1º de outubro; o AI Agent Board também publica sua própria verificação de endpoint datada. |
| WebMCP | Registro de navegador | Registros WebMCP, incluindo WebMCP Directory e Ora. Suporte a navegador e disponibilidade de origin-trial se aplicam. |
| ERC-8004 | Registro canônico e reconhecimento de domínio | Registros de identidade: 8004scan, Agentscan, 8004agents, trust8004 e AgentERC (confirmado em 23 de setembro); visualizadores de identidade QuickNode e BaseScan são identificados separadamente. |
| A2A | Agent card | Registros A2A, incluindo agent-tools.cloud, Agenstry, registro de agent-card do APIs.io (lido em 1º de outubro; escopo de card capturado) e a listagem do Global A2A Registry (reivindicada em 18 de setembro; rótulo de propriedade do diretório). O card declara capacidades atuais e versão. |
| OASF | Registro canônico · chave de domínio | Escopo OASF. Registro público disponível; publicação Cisco/Anro e status de assinatura/scan remoto permanecem não verificados. |
| UCP | Perfil de negócio · catálogo, checkout e pedido | Escopo UCP: perfil e catálogo na versão fixada de 2026-08-25, validados contra os esquemas fornecidos (npm run ucp:conformance). Checkout e pedido são construídos e anunciados exatamente quando o interruptor do deployment está ligado; o bloco de status do perfil diz quais itens e trilhos. Relatório UCP Checker publicado em 19 de setembro com rótulo de descoberta Verified e avisos de esquema; nenhum checkout pago ou aprovação do Google inferida. Listagem UCP.tools confirmada em 20 de setembro e relida em 1º de outubro; registro de descoberta enviado pelo operador. Recibos de distribuição. |
| Skills e plugins | Índice de skills · pacote Agent Plugins | Registros de skill/plugin. Listado no catálogo Awesome AI Plugins do HOL, confirmado em 19 de setembro. As mesmas skills e ativos MCP sustentam pacotes específicos de host. Admissão em galeria é rastreada separadamente. |
Outros registros de descoberta confirmados incluem WithAI.Top, lido em 23 de setembro, e o perfil de provedor do APIs.io, lido em 1º de outubro. O cliente Python de preflight também tem um registro de pacote piwheels, lido em 1º de outubro; documentação do pacote dá seu escopo. Presença em listagem não é um endosso ou auditoria de serviço. A reconciliação de 23 de setembro registra listagens aceitas, solicitações de correção e status de envio não resolvido.
A leitura de listagem de 1º de outubro registra os novos links e seus limites.
O pacote de leitura e envio de diretório de 17 de setembro
retém observações de fonte, discrepâncias de parser e solicitações pendentes. Uma
consulta com falha ou um registro OASF local não assinado não se torna uma
listagem confirmada. KEEPER_LIST contém as imprensas externas; ROADMAP
contém o trabalho de implementação. O PR existente do Agent Finder
é distinto do envio preparado do Awesome Copilot.
A fonte dos registros públicos é EXTERNAL_RECORDS em
src/store/trust-signals.ts; o escopo do protocolo reside em
src/store/discovery-protocols.ts. Os visualizadores de identidade derivam seus links da
identidade canônica em src/store/chain-identity.ts. Nenhuma pontuação é inferida a partir de
quantos diretórios contêm a loja.
Kits de reparo A2A
O balcão de reparos A2A verifica cartões A2A públicos gratuitamente e oferece um kit de reparo autorizado pelo operador com falhas reproduzíveis, correções sugeridas, um executor de regressão, uma reavaliação assinada e um monitoramento limitado de cartões. Somente A2A 0.3.0 JSON-RPC; capacidades não testadas e observações perdidas permanecem visíveis. A implementação do repositório é escopada separadamente. Escopo piloto e verificação.
Manter e verificar um recibo offline
O verificador de origem agora inclui um comando gratuito de evidência portátil. Exporte
com node verifier/evidence-cli.mjs export <verify-url> --out <new-directory>,
depois verifique bundle.json com node verifier/evidence-cli.mjs verify <file> --public-key <independently-trusted-public-key-hex>. Consulte
os limites do verificador e instruções completas.
Evidências vinculadas ausentes são nomeadas. Isso verifica bytes assinados e vínculos
de anexos; a verificação de prova Bitcoin é separada. As instruções vinculadas
cobrem a instalação da fonte e do pacote.
Medição pós-quântica
Ed25519 e ML-DSA-65: tamanho da assinatura e medições locais de assinatura publica o experimento retido de 11 de setembro, registros brutos, instruções de reprodução e limites. A emissão de checkpoints de produção está pausada.