Sentinel Payment Boundary Tools
Ferramentas MCP somente leitura de pré-verificação e uma ferramenta pública de rascunho de solicitação de cotação para limites de pagamento de agentes.
Documentação
Suporte de Recuperação Sentinel
Trabalho assíncrono de evidências em Node/TypeScript, pré-verificações locais gratuitas de pagamento de agente, e suporte voluntário separado para Recuperação Sentinel.
Site ao vivo: https://terminallylazy.github.io/sentinel-recovery-support/
Inicie uma solicitação de desbloqueio de release de $750 sem login: https://docs.google.com/forms/d/e/1FAIpQLSforl4TZfhhn9YJXSydD32bNtEPjdte32ckhaogksosbQ9OIQ/viewform
Envie uma referência de solicitação opaca e não identificável, uma URL pública de repositório Node.js ou TypeScript, uma URL pública de log de CI com falha, um e-mail de resposta e um resumo opcional de falha. Nenhum login ou reunião é necessário. A solicitação não movimenta fundos, não autoriza pagamento e não inicia trabalho; um SOW escrito separadamente aprovado por humano é necessário antes de pagamento ou trabalho. O Google Forms processa a referência enviada, URLs públicas e e-mail de resposta de forma privada para o proprietário do formulário.
Serviços pagos: https://terminallylazy.github.io/sentinel-recovery-support/#services
Manifesto do agente: https://terminallylazy.github.io/sentinel-recovery-support/.well-known/sentinel-agent.json
O site agora começa com uma reprodução pública de bloqueio de release de 24 horas $750 somente para solicitações em Node/TypeScript, seguida por $49/$99/$199 serviços de dados públicos, um sprint de reprodução de falha de pagamento de agente de 48 horas $1,500 somente para solicitações e agnóstico de protocolo, suporte voluntário e recursos de agente neutros em relação a frameworks. Ambos os sprints são totalmente assíncronos e não exigem reunião ou chamada. A oferta de $750 aceita um repositório público e um log público de CI com falha por e-mail, uma issue pública no GitHub ou um Formulário Google sem login, e então entrega um reprodutor determinístico ou dossiê NOT_REPRODUCIBLE com versão fixada na fonte; a oferta de $1.500 usa MatchFlight como prova determinística pública. O formulário usa processamento de terceiros do Google e permanece somente para solicitações. Termos de fatura ACH, Wise ou Zelle estão disponíveis apenas por meio de um SOW aprovado separadamente por humano, e as listagens públicas não contêm instruções de pagamento ou detalhes bancários. O Zelle está disponível apenas após um SOW assinado e fatura e reconhecimento do comprador de que não tem proteção de compra. Nenhum dos sprints é uma certificação ou teste de penetração. Um agente pagador pode enviar dentro de sua própria política financeira delegada, e recibos recebidos não precisam de aceitação humana do lado do destinatário. Toda ação de saída da carteira receptora da Sentinel exige autorização humana. A Sentinel nunca assume custódia, solicita chaves privadas ou material de assinatura, ou promete recuperação.
Recursos públicos
/— propósito de financiamento, tupla exata do Ethereum Mainnet, termos e links de verificação/.well-known/sentinel-agent.json— manifesto de capacidade e segurança do agente/support.json— carteira exata, rede, ativos e termos de financiamento/support-intent.json— política direcional específica do pagador e da carteira receptora/services.json— catálogo de escopo, entrega e prazo de preço fixo/service-request.json— esquema canônico de entrada do agente, transportes de e-mail e issue pública do GitHub, o Formulário Google sem login somente para bloqueio de release e modelo copiável de solicitação de cotação: https://terminallylazy.github.io/sentinel-recovery-support/service-request.json/sample-agent-payment-boundary-review.jsone.md— demonstração de auto-revisão$49inspecionável: JSON, Markdown/sample-service-quote.json— demonstração completa, mas expirada e explicitamente não pagável, de formato de cotação/sample-evidence-preview.jsone.md— demonstração de formato$99inspecionável/service-payment.json— destinatário canônico, ativos, campos de cotação e regras de verificação/privacy.json— entradas mínimas, contexto opcional, retenção e regras de não envio/agent-guide.md— limites obrigatórios de autoridade do agente/impact.json— instantâneo histórico de recibos e trabalho financiado por contribuições/llms.txt— índice curto de descobertamcp/— servidor MCP stdio somente leitura com pré-verificações determinísticas de pagamento de agente e x402PaymentRequired, um preparador local de rascunho de solicitação de cotação pública e os recursos ao vivo de serviço e solicitação de cotação; instale a partir da fonte ou do Release do GitHubv0.4.1com checksum, não do site estático Pages
Pré-verificação MCP local e recursos
O checkout da fonte é a versão 0.4.1 e expõe três ferramentas determinísticas somente leitura:
preflight_agent_payment_boundary— verifica um ou dois documentos públicos inline contra 11 limites fixos de autoridade de pagamento, sem buscar URLs do solicitante, executar texto fornecido, enviar uma solicitação ou movimentar fundospreflight_x402_v2_payment_required— verifica um documento JSON x402 v2PaymentRequireddecodificado inline sob um perfil de segurança Sentinel EIP-3009 de EVM exato de mundo fechado e fixado, sem decodificar cabeçalhos, avaliar política do pagador, verificar assinaturas ou recibos, liquidar, conectar uma carteira ou movimentar fundosprepare_agent_payment_boundary_quote_request— prepara um rascunho completo e não enviado de issue pública do GitHub para a Revisão de Limite de Pagamento de Agente de escopo fixo a partir de uma ou duas URLs públicas HTTPS fornecidas pelo chamador, sem credenciais, strings de consulta, fragmentos ou hosts não públicos; não busca ou verifica essas URLs, faz uma solicitação de rede, usa credenciais, envia a issue, autoriza pagamento ou cria direito de serviço
Também expõe exatamente dois recursos somente leitura:
sentinel://services/catalogsentinel://services/quote-request-contract
Somente leituras de recursos buscam os dois contratos JSON canônicos ao vivo codificados. Ambas as pré-verificações são executadas localmente em conteúdo inline, e o preparador de rascunho de solicitação formata suas entradas localmente sem buscar URLs fornecidas. Todas as três ferramentas não fazem solicitação de rede e não podem enviar uma solicitação, movimentar fundos, autorizar pagamento, solicitar credenciais, conectar uma carteira ou criar direito de serviço. O solicitante decide se envia o rascunho público dentro de sua própria autoridade de comunicação; um humano da Sentinel controla a emissão da cotação escrita completa, e qualquer pagamento posterior permanece controlado pela própria política do pagador.
O MCPB v0.4.1 com checksum e seu sidecar SHA-256 são publicados no Release do GitHub. O Registro Oficial MCP lista a versão 0.4.1 como ativa e mais recente sob io.github.TerminallyLazy/sentinel-recovery-services; verifique o registro do Registro exato antes de confiar na disponibilidade.
Instale e verifique a partir da raiz do repositório:
npm ci --prefix mcp --ignore-scripts
npm test --prefix mcp
npm audit --prefix mcp --audit-level=high
npm run pack:check --prefix mcp
Configure um cliente MCP para iniciar o checkout da fonte via stdio, substituindo o caminho pelo caminho absoluto nessa máquina:
{
"mcpServers": {
"sentinel-recovery-services": {
"command": "node",
"args": ["/absolute/path/to/sentinel-recovery-support/mcp/server.mjs"]
}
}
}
O lançamento direto usa node mcp/server.mjs. Não configure a URL do GitHub Pages como um endpoint MCP: o site estático não implementa Streamable HTTP. O pacote npm ainda não foi publicado, então nenhuma instalação npx é anunciada.
Cotações de serviço aprovadas por humano
O caminho de cotação é deliberadamente local e acionado por humano. O auxiliar scripts/prepare-service-quote.mjs aceita JSON de solicitação somente público, mas só é executado após o operador fornecer SENTINEL_HUMAN_APPROVAL=APPROVE. Ele cria um artefato local de modo 0600 para revisão humana. Não emite ou publica a cotação, comenta em uma issue, solicita pagamento ou expande a autoridade de um agente pagador. Não há intencionalmente um fluxo de trabalho público de cotação no GitHub Actions porque um ID de cotação pagável ao vivo e uma referência de pagamento não devem ser expostos como um artefato de repositório público.
Prepare uma cotação local ao vivo e anexe seu digest exato a um registro de aprovação local (mantenha ambos os caminhos fora do repositório):
mkdir -p "$HOME/.local/state/sentinel-recovery"
chmod 700 "$HOME/.local/state/sentinel-recovery"
SENTINEL_HUMAN_APPROVAL=APPROVE \
SENTINEL_REQUEST_JSON="$(jq -c . /absolute/path/request.json)" \
SENTINEL_ASSET=USDC \
SENTINEL_VALIDITY_DAYS=7 \
SENTINEL_QUOTE_OUTPUT="$HOME/.local/state/sentinel-recovery/approved-quote.json" \
SENTINEL_QUOTE_REGISTRY="$HOME/.local/state/sentinel-recovery/approved-quotes.jsonl" \
npm run quote:prepare
O mesmo formatador determinístico pode ser executado localmente com identificadores UUID v4 e carimbos de data/hora fornecidos pelo operador:
node scripts/create-service-quote.mjs \
--request /absolute/path/request.json \
--asset USDC \
--quote-id 11111111-1111-4111-8111-111111111111 \
--payment-reference 22222222-2222-4222-8222-222222222222 \
--issued-at 2026-07-10T20:00:00.000Z \
--expires-at 2026-07-17T20:00:00.000Z
Cotações pagas suportam apenas USDC canônico e USDT canônico; seus valores em unidades base são derivados do preço fixo inteiro em USD do catálogo. ETH permanece um ativo de suporte voluntário, não um ativo de serviço cotado em USD. O formatador bruto emite um rascunho não pagável para a saída padrão para que um humano possa inspecioná-lo. Somente o preparador local com aprovação emite uma cotação pagável e registra seu digest no registro de cotações aprovadas do operador.
Após o solicitante retornar um hash de transação, o verificador de recibos somente leitura pode comparar o log canônico confirmado de ERC-20 Transfer com a tupla exata de cotação aprovada e reconciliá-lo contra um registro local de recibos somente anexação:
node scripts/verify-service-receipt.mjs \
--quote /absolute/path/approved-quote.json \
--quote-registry "$HOME/.local/state/sentinel-recovery/approved-quotes.jsonl" \
--receipt-ledger "$HOME/.local/state/sentinel-recovery/service-receipts.jsonl" \
--transaction-hash 0x... \
--rpc-url "$SENTINEL_ETH_RPC_URL" \
--confirmations 12
Use um endpoint JSON-RPC confiável do Ethereum Mainnet via HTTPS e mantenha URLs RPC com credenciais fora de issues, logs e artefatos de cotação. O verificador não assina, transmite, gasta ou movimenta fundos; não solicita chaves, assinaturas ou conexão de carteira. O registro local torna verificações repetidas idempotentes e roteia um recibo reutilizado em várias cotações para revisão manual em vez de creditá-lo duas vezes. A lista de verificação manual completa do operador está em docs/service-operations.md.
Desenvolvimento local
npm ci
npm run dev
Para inspecionar o artefato exato do GitHub Pages em seu caminho base de produção:
npm run preview:pages
Validação
npm test
npm run lint
npm audit --audit-level=high
npm run export:pages