Sentinel Payment Boundary Tools

Ferramentas MCP somente leitura de pré-verificação e uma ferramenta pública de rascunho de solicitação de cotação para limites de pagamento de agentes.

Documentação

Suporte de Recuperação Sentinel

Trabalho assíncrono de evidências em Node/TypeScript, pré-verificações locais gratuitas de pagamento de agente, e suporte voluntário separado para Recuperação Sentinel.

Site ao vivo: https://terminallylazy.github.io/sentinel-recovery-support/

Inicie uma solicitação de desbloqueio de release de $750 sem login: https://docs.google.com/forms/d/e/1FAIpQLSforl4TZfhhn9YJXSydD32bNtEPjdte32ckhaogksosbQ9OIQ/viewform

Envie uma referência de solicitação opaca e não identificável, uma URL pública de repositório Node.js ou TypeScript, uma URL pública de log de CI com falha, um e-mail de resposta e um resumo opcional de falha. Nenhum login ou reunião é necessário. A solicitação não movimenta fundos, não autoriza pagamento e não inicia trabalho; um SOW escrito separadamente aprovado por humano é necessário antes de pagamento ou trabalho. O Google Forms processa a referência enviada, URLs públicas e e-mail de resposta de forma privada para o proprietário do formulário.

Serviços pagos: https://terminallylazy.github.io/sentinel-recovery-support/#services

Manifesto do agente: https://terminallylazy.github.io/sentinel-recovery-support/.well-known/sentinel-agent.json

O site agora começa com uma reprodução pública de bloqueio de release de 24 horas $750 somente para solicitações em Node/TypeScript, seguida por $49/$99/$199 serviços de dados públicos, um sprint de reprodução de falha de pagamento de agente de 48 horas $1,500 somente para solicitações e agnóstico de protocolo, suporte voluntário e recursos de agente neutros em relação a frameworks. Ambos os sprints são totalmente assíncronos e não exigem reunião ou chamada. A oferta de $750 aceita um repositório público e um log público de CI com falha por e-mail, uma issue pública no GitHub ou um Formulário Google sem login, e então entrega um reprodutor determinístico ou dossiê NOT_REPRODUCIBLE com versão fixada na fonte; a oferta de $1.500 usa MatchFlight como prova determinística pública. O formulário usa processamento de terceiros do Google e permanece somente para solicitações. Termos de fatura ACH, Wise ou Zelle estão disponíveis apenas por meio de um SOW aprovado separadamente por humano, e as listagens públicas não contêm instruções de pagamento ou detalhes bancários. O Zelle está disponível apenas após um SOW assinado e fatura e reconhecimento do comprador de que não tem proteção de compra. Nenhum dos sprints é uma certificação ou teste de penetração. Um agente pagador pode enviar dentro de sua própria política financeira delegada, e recibos recebidos não precisam de aceitação humana do lado do destinatário. Toda ação de saída da carteira receptora da Sentinel exige autorização humana. A Sentinel nunca assume custódia, solicita chaves privadas ou material de assinatura, ou promete recuperação.

Recursos públicos

  • / — propósito de financiamento, tupla exata do Ethereum Mainnet, termos e links de verificação
  • /.well-known/sentinel-agent.json — manifesto de capacidade e segurança do agente
  • /support.json — carteira exata, rede, ativos e termos de financiamento
  • /support-intent.json — política direcional específica do pagador e da carteira receptora
  • /services.json — catálogo de escopo, entrega e prazo de preço fixo
  • /service-request.json — esquema canônico de entrada do agente, transportes de e-mail e issue pública do GitHub, o Formulário Google sem login somente para bloqueio de release e modelo copiável de solicitação de cotação: https://terminallylazy.github.io/sentinel-recovery-support/service-request.json
  • /sample-agent-payment-boundary-review.json e .md — demonstração de auto-revisão $49 inspecionável: JSON, Markdown
  • /sample-service-quote.json — demonstração completa, mas expirada e explicitamente não pagável, de formato de cotação
  • /sample-evidence-preview.json e .md — demonstração de formato $99 inspecionável
  • /service-payment.json — destinatário canônico, ativos, campos de cotação e regras de verificação
  • /privacy.json — entradas mínimas, contexto opcional, retenção e regras de não envio
  • /agent-guide.md — limites obrigatórios de autoridade do agente
  • /impact.json — instantâneo histórico de recibos e trabalho financiado por contribuições
  • /llms.txt — índice curto de descoberta
  • mcp/ — servidor MCP stdio somente leitura com pré-verificações determinísticas de pagamento de agente e x402 PaymentRequired, um preparador local de rascunho de solicitação de cotação pública e os recursos ao vivo de serviço e solicitação de cotação; instale a partir da fonte ou do Release do GitHub v0.4.1 com checksum, não do site estático Pages

Pré-verificação MCP local e recursos

O checkout da fonte é a versão 0.4.1 e expõe três ferramentas determinísticas somente leitura:

  • preflight_agent_payment_boundary — verifica um ou dois documentos públicos inline contra 11 limites fixos de autoridade de pagamento, sem buscar URLs do solicitante, executar texto fornecido, enviar uma solicitação ou movimentar fundos
  • preflight_x402_v2_payment_required — verifica um documento JSON x402 v2 PaymentRequired decodificado inline sob um perfil de segurança Sentinel EIP-3009 de EVM exato de mundo fechado e fixado, sem decodificar cabeçalhos, avaliar política do pagador, verificar assinaturas ou recibos, liquidar, conectar uma carteira ou movimentar fundos
  • prepare_agent_payment_boundary_quote_request — prepara um rascunho completo e não enviado de issue pública do GitHub para a Revisão de Limite de Pagamento de Agente de escopo fixo a partir de uma ou duas URLs públicas HTTPS fornecidas pelo chamador, sem credenciais, strings de consulta, fragmentos ou hosts não públicos; não busca ou verifica essas URLs, faz uma solicitação de rede, usa credenciais, envia a issue, autoriza pagamento ou cria direito de serviço

Também expõe exatamente dois recursos somente leitura:

  • sentinel://services/catalog
  • sentinel://services/quote-request-contract

Somente leituras de recursos buscam os dois contratos JSON canônicos ao vivo codificados. Ambas as pré-verificações são executadas localmente em conteúdo inline, e o preparador de rascunho de solicitação formata suas entradas localmente sem buscar URLs fornecidas. Todas as três ferramentas não fazem solicitação de rede e não podem enviar uma solicitação, movimentar fundos, autorizar pagamento, solicitar credenciais, conectar uma carteira ou criar direito de serviço. O solicitante decide se envia o rascunho público dentro de sua própria autoridade de comunicação; um humano da Sentinel controla a emissão da cotação escrita completa, e qualquer pagamento posterior permanece controlado pela própria política do pagador.

O MCPB v0.4.1 com checksum e seu sidecar SHA-256 são publicados no Release do GitHub. O Registro Oficial MCP lista a versão 0.4.1 como ativa e mais recente sob io.github.TerminallyLazy/sentinel-recovery-services; verifique o registro do Registro exato antes de confiar na disponibilidade.

Instale e verifique a partir da raiz do repositório:

npm ci --prefix mcp --ignore-scripts
npm test --prefix mcp
npm audit --prefix mcp --audit-level=high
npm run pack:check --prefix mcp

Configure um cliente MCP para iniciar o checkout da fonte via stdio, substituindo o caminho pelo caminho absoluto nessa máquina:

{
  "mcpServers": {
    "sentinel-recovery-services": {
      "command": "node",
      "args": ["/absolute/path/to/sentinel-recovery-support/mcp/server.mjs"]
    }
  }
}

O lançamento direto usa node mcp/server.mjs. Não configure a URL do GitHub Pages como um endpoint MCP: o site estático não implementa Streamable HTTP. O pacote npm ainda não foi publicado, então nenhuma instalação npx é anunciada.

Cotações de serviço aprovadas por humano

O caminho de cotação é deliberadamente local e acionado por humano. O auxiliar scripts/prepare-service-quote.mjs aceita JSON de solicitação somente público, mas só é executado após o operador fornecer SENTINEL_HUMAN_APPROVAL=APPROVE. Ele cria um artefato local de modo 0600 para revisão humana. Não emite ou publica a cotação, comenta em uma issue, solicita pagamento ou expande a autoridade de um agente pagador. Não há intencionalmente um fluxo de trabalho público de cotação no GitHub Actions porque um ID de cotação pagável ao vivo e uma referência de pagamento não devem ser expostos como um artefato de repositório público.

Prepare uma cotação local ao vivo e anexe seu digest exato a um registro de aprovação local (mantenha ambos os caminhos fora do repositório):

mkdir -p "$HOME/.local/state/sentinel-recovery"
chmod 700 "$HOME/.local/state/sentinel-recovery"
SENTINEL_HUMAN_APPROVAL=APPROVE \
SENTINEL_REQUEST_JSON="$(jq -c . /absolute/path/request.json)" \
SENTINEL_ASSET=USDC \
SENTINEL_VALIDITY_DAYS=7 \
SENTINEL_QUOTE_OUTPUT="$HOME/.local/state/sentinel-recovery/approved-quote.json" \
SENTINEL_QUOTE_REGISTRY="$HOME/.local/state/sentinel-recovery/approved-quotes.jsonl" \
npm run quote:prepare

O mesmo formatador determinístico pode ser executado localmente com identificadores UUID v4 e carimbos de data/hora fornecidos pelo operador:

node scripts/create-service-quote.mjs \
  --request /absolute/path/request.json \
  --asset USDC \
  --quote-id 11111111-1111-4111-8111-111111111111 \
  --payment-reference 22222222-2222-4222-8222-222222222222 \
  --issued-at 2026-07-10T20:00:00.000Z \
  --expires-at 2026-07-17T20:00:00.000Z

Cotações pagas suportam apenas USDC canônico e USDT canônico; seus valores em unidades base são derivados do preço fixo inteiro em USD do catálogo. ETH permanece um ativo de suporte voluntário, não um ativo de serviço cotado em USD. O formatador bruto emite um rascunho não pagável para a saída padrão para que um humano possa inspecioná-lo. Somente o preparador local com aprovação emite uma cotação pagável e registra seu digest no registro de cotações aprovadas do operador.

Após o solicitante retornar um hash de transação, o verificador de recibos somente leitura pode comparar o log canônico confirmado de ERC-20 Transfer com a tupla exata de cotação aprovada e reconciliá-lo contra um registro local de recibos somente anexação:

node scripts/verify-service-receipt.mjs \
  --quote /absolute/path/approved-quote.json \
  --quote-registry "$HOME/.local/state/sentinel-recovery/approved-quotes.jsonl" \
  --receipt-ledger "$HOME/.local/state/sentinel-recovery/service-receipts.jsonl" \
  --transaction-hash 0x... \
  --rpc-url "$SENTINEL_ETH_RPC_URL" \
  --confirmations 12

Use um endpoint JSON-RPC confiável do Ethereum Mainnet via HTTPS e mantenha URLs RPC com credenciais fora de issues, logs e artefatos de cotação. O verificador não assina, transmite, gasta ou movimenta fundos; não solicita chaves, assinaturas ou conexão de carteira. O registro local torna verificações repetidas idempotentes e roteia um recibo reutilizado em várias cotações para revisão manual em vez de creditá-lo duas vezes. A lista de verificação manual completa do operador está em docs/service-operations.md.

Desenvolvimento local

npm ci
npm run dev

Para inspecionar o artefato exato do GitHub Pages em seu caminho base de produção:

npm run preview:pages

Validação

npm test
npm run lint
npm audit --audit-level=high
npm run export:pages