Course Drift Oracle
Course Drift Oracle
Un informe de deriva firmado para el curso ai-agents-for-beginners de Microsoft. Escanea el curso en busca de dos cosas que fallan silenciosamente:
anclajes de modelos que nombran un despliegue que está obsoleto o tiene retiro programado
mínimos de versión de paquetes cuyo requisito abierto
>=ahora se resuelve a una versión principal más reciente que la que el curso asumía
Ambos son invisibles en un diff. Nada en un repositorio de curso te dice que un modelo anclado está a punto de dejar de servir, o que pip install hoy descarga un paquete dos versiones principales por delante de lo que las lecciones suponen. Responder a esa pregunta requiere que alguien compruebe cada anclaje contra el calendario de retiro de la propia plataforma y el historial real de versiones del paquete. Este repositorio hace esa comprobación, de forma continua, y vende el resultado como un informe firmado.
Por qué confiar en ello
Cada informe está firmado, no solo afirmado:
Firmas Ed25519 sobre JSON canónico RFC 8785. Los bytes exactos que se firmaron pueden reconstruirse y volver a someterse a hash por cualquiera, en cualquier lenguaje. Un recibo firmado en Python se verifica contra el verificador TypeScript sin confianza compartida entre ellos; consulta
oracle/receipt.py(firma) yworker/src/logic.ts(verifica).Cadena de publicación de solo añadidura. Cada informe publicado alguna vez es un eslabón en
oracle/chain.jsonl, y cada entrada apunta al hash de la anterior. Elimina una entrada, edita una o reordena dos, y todos los eslabones posteriores dejan de coincidir.oracle/verify_chain.pycomprueba esto de forma independiente del código que lo escribe.verify_reportes gratuito. Llámalo antes de pagar para confirmar que las afirmaciones del resumen gratuito están respaldadas por una firma real, y después de pagar para confirmar que el informe de pago coincide con el hash al que el resumen gratuito ya se comprometió. Un vendedor que entregue menos hallazgos de los prometidos queda al descubierto por la aritmética, no por la confianza.Este repositorio es la fuente. Nada de lo que hay aquí es una descripción del producto; es el escáner real del producto, el código de firma y el servidor, en la misma forma que ejecuta el servicio en vivo.
Related MCP server: fallimmig-us-mcp
Úsalo en cinco minutos
El servicio es un servidor MCP sobre HTTP transmisible:
https://signetworks.atelieri.workers.dev/mcpCuatro herramientas:
Herramienta | Precio | Devuelve |
| gratis | recuentos de hallazgos por gravedad y lección, más un recibo firmado |
| gratis | comprueba la firma de un recibo y, opcionalmente, que un array de hallazgos coincide con él |
| $0.25 | cada hallazgo: archivo, línea, diagnóstico, corrección. Se paga mediante MPP (testnet de Tempo) |
| $0.25 | el mismo informe, pagado mediante x402/USDC |
| gratis | un id de modelo de entrada, su entrada de catálogo firmada de salida: actual, obsoleto, retirado o un honesto "unknown: not in catalog" |
| $0.10 | una lista de ids de modelo de entrada, una entrada por id más un booleano de compuerta |
| $0.10 | la misma consulta por lotes, pagada mediante x402/USDC |
Una ejecución típica:
Llama a
drift_summary. No cuesta nada y devuelve un recibo firmado que describe cuántos hallazgos existen, su gravedad y qué lecciones están afectadas. Decide a partir de eso si merece la pena comprar el informe completo.Llama a
verify_reportcon el recibo del paso 1. Confirma que la firma es válida antes de pagar nada.Paga $0.25 y llama a
drift_report(odrift_report_x402si pagas con USDC). Obtienes cada hallazgo con un archivo, un número de línea, qué está mal y la corrección.Llama a
verify_reportde nuevo, esta vez pasando el array de hallazgos que acabas de recibir junto con el mismo recibo. Confirma que el hash coincide; esto es lo que demuestra que recibiste todo lo que pagaste, no una versión recortada.
Verificar un recibo tú mismo
Cada respuesta lleva un objeto receipt: una declaración firmada de qué se encontró, cuándo y con qué clave, encadenada a todos los informes publicados antes que él. verify_report hace la comprobación por ti a través de MCP, pero nada de esto es una caja negra: los dos archivos que hacen el trabajo real son cortos y legibles:
oracle/receipt.pyconstruye y firma un recibo: canonicaliza el payload (RFC 8785), le aplica hash (SHA-256), firma el hash (Ed25519).worker/src/logic.tshace los mismos pasos en TypeScript para comprobar una firma. Lee ambos uno al lado del otro y no queda nada que aceptar por fe.
oracle/verify_chain.py recorre el historial completo de publicaciones en oracle/chain.jsonl y confirma que cada firma es válida y que cada entrada enlaza correctamente con la anterior: la comprobación que un comprador o un auditor externo ejecutaría contra todo el registro, no solo contra un recibo.
Una skill gratuita y firmada
skills/course-drift-check/SKILL.md es el procedimiento correcto para usar este oráculo, escrito para agentes: audita al vendedor antes de pagar, paga por cualquiera de las dos vías, verifica la mercancía después. Es gratuito y está firmado: el receipt.json que lo acompaña se compromete con el SHA-256 exacto del archivo bajo la misma clave Ed25519 que firma todos los informes, de modo que un agente que cargue la skill puede demostrar que está ejecutando el procedimiento que los operadores publicaron, sin alteraciones (oracle/sign_skill.py es el firmante de 100 líneas; la verificación no necesita nada de nosotros). La firma demuestra procedencia e integridad, no corrección: la misma frontera que traza cada recibo aquí.
Pagos
Dos vías transportan productos idénticos:
MPP (Machine Payments Protocol) está diseñado para liquidar con tarjeta o stablecoin; este despliegue cobra actualmente en la testnet de Tempo.
x402 liquida en USDC y existe principalmente para el descubrimiento: los agentes que buscan servicios a través del x402 Bazaar solo encuentran aquellos que liquidan a través de un facilitador x402.
Ambas vías funcionan actualmente en testnets - MPP contra la testnet de Tempo, x402 contra Base Sepolia. La mecánica de pago de la vía x402 está probada de extremo a extremo: el 2026-08-28 una liquidación real en testnet se completó contra el worker en vivo (el cliente comprador en clients/ firmó un pago de $0.25 USDC, el facilitador lo liquidó en Base Sepolia, y el cliente verificó de forma independiente el hash de los hallazgos por los que pagó - 7 passed, 0 failed, 0 skipped). Ningún dinero de mainnet se ha movido, y la liquidación MPP aún no se ha ejercitado; ambas cosas se dicen claramente en lugar de disimularse. Puedes reproducir la prueba tú mismo: financia una billetera desechable con USDC de faucet (no se necesita ETH) y ejecuta el comprador según "Wiring a real x402 payer" en clients/buyer/README.md.
Lo que contiene este repositorio
oracle/ the scanner and the signing code
worker/ the MCP server: two free tools, two paid tools, HTTP 402
web/ the storefront pages served alongside the endpoint
clients/ an independent buyer client - run it yourself before you payProject-Office, el repositorio privado del que se extrae este espejo, contiene el proceso de trabajo diario, la automatización de despliegue y las credenciales. Nada de eso es necesario para usar o verificar este servicio, así que nada de eso está aquí.
Límites honestos
Los pagos se liquidan en testnets, no en mainnet, en el momento de escribir esto.
El catálogo de modelos y paquetes contra el que comprueba este escáner se mantiene a mano y cubre hoy un conjunto limitado de modelos. La cobertura se amplía en cada ciclo; aún no es exhaustiva.
La verificación de firma demuestra que un informe fue producido por este servicio y no ha sido alterado. No demuestra que el informe sea correcto: esa afirmación se apoya en las fuentes citadas dentro de cada hallazgo, que eres libre de comprobar por ti mismo.
Licencia
No se incluye ningún archivo de licencia. En ausencia de uno, todos los derechos están reservados por defecto; esta es una decisión que el propietario del repositorio debe tomar explícitamente, no un descuido.
Contacto
This server cannot be installed
Maintenance
Related MCP Connectors
AI Reasoning Cache & Consensus Layer with 11 MCP tools via Streamable HTTP.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Read-only Remote MCP for externally grounded AI agent trust receipts.
Trust checks for MCP servers: trust scores, tool-drift detection, signed diligence receipts. Free.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceMCP server for Citizen of the Cloud — agent identity verification, trust scoring, and registry access for any AI runtime that speaks the Model Context Protocol.15MIT
- AlicenseNot gradedqualityCmaintenanceA sovereign, MIT-licensed MCP server for professional-service workflows, providing offline-capable, Ed25519-signed tools for autonomous agents and human developers.MIT
- AlicenseAqualityBmaintenanceMCP server for verification and API-existence oracle tools, enabling AI agents to check package existence, symbol details, and version diffs with signed attestations.9MIT
- AlicenseCqualityBmaintenanceA policy-aware MCP server for GitHub and GitHub Actions that enables safe AI-assisted infrastructure workflows—inspecting repositories, preparing branches and pull requests, and constrained remote mutations behind explicit preview-bound approval tokens.18MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/710git/course-drift-oracle'
If you have feedback or need assistance with the MCP directory API, please join our Discord server