Skip to main content
Glama
710git

Course Drift Oracle

Course Drift Oracle

Un informe de deriva firmado para el curso ai-agents-for-beginners de Microsoft. Escanea el curso en busca de dos cosas que fallan silenciosamente:

  • anclajes de modelos que nombran un despliegue que está obsoleto o tiene retiro programado

  • mínimos de versión de paquetes cuyo requisito abierto >= ahora se resuelve a una versión principal más reciente que la que el curso asumía

Ambos son invisibles en un diff. Nada en un repositorio de curso te dice que un modelo anclado está a punto de dejar de servir, o que pip install hoy descarga un paquete dos versiones principales por delante de lo que las lecciones suponen. Responder a esa pregunta requiere que alguien compruebe cada anclaje contra el calendario de retiro de la propia plataforma y el historial real de versiones del paquete. Este repositorio hace esa comprobación, de forma continua, y vende el resultado como un informe firmado.

Por qué confiar en ello

Cada informe está firmado, no solo afirmado:

  • Firmas Ed25519 sobre JSON canónico RFC 8785. Los bytes exactos que se firmaron pueden reconstruirse y volver a someterse a hash por cualquiera, en cualquier lenguaje. Un recibo firmado en Python se verifica contra el verificador TypeScript sin confianza compartida entre ellos; consulta oracle/receipt.py (firma) y worker/src/logic.ts (verifica).

  • Cadena de publicación de solo añadidura. Cada informe publicado alguna vez es un eslabón en oracle/chain.jsonl, y cada entrada apunta al hash de la anterior. Elimina una entrada, edita una o reordena dos, y todos los eslabones posteriores dejan de coincidir. oracle/verify_chain.py comprueba esto de forma independiente del código que lo escribe.

  • verify_report es gratuito. Llámalo antes de pagar para confirmar que las afirmaciones del resumen gratuito están respaldadas por una firma real, y después de pagar para confirmar que el informe de pago coincide con el hash al que el resumen gratuito ya se comprometió. Un vendedor que entregue menos hallazgos de los prometidos queda al descubierto por la aritmética, no por la confianza.

  • Este repositorio es la fuente. Nada de lo que hay aquí es una descripción del producto; es el escáner real del producto, el código de firma y el servidor, en la misma forma que ejecuta el servicio en vivo.

Related MCP server: fallimmig-us-mcp

Úsalo en cinco minutos

El servicio es un servidor MCP sobre HTTP transmisible:

https://signetworks.atelieri.workers.dev/mcp

Cuatro herramientas:

Herramienta

Precio

Devuelve

drift_summary

gratis

recuentos de hallazgos por gravedad y lección, más un recibo firmado

verify_report

gratis

comprueba la firma de un recibo y, opcionalmente, que un array de hallazgos coincide con él

drift_report

$0.25

cada hallazgo: archivo, línea, diagnóstico, corrección. Se paga mediante MPP (testnet de Tempo)

drift_report_x402

$0.25

el mismo informe, pagado mediante x402/USDC

model_status

gratis

un id de modelo de entrada, su entrada de catálogo firmada de salida: actual, obsoleto, retirado o un honesto "unknown: not in catalog"

model_status_batch

$0.10

una lista de ids de modelo de entrada, una entrada por id más un booleano de compuerta any_action_needed, pagado mediante MPP (testnet de Tempo)

model_status_batch_x402

$0.10

la misma consulta por lotes, pagada mediante x402/USDC

Una ejecución típica:

  1. Llama a drift_summary. No cuesta nada y devuelve un recibo firmado que describe cuántos hallazgos existen, su gravedad y qué lecciones están afectadas. Decide a partir de eso si merece la pena comprar el informe completo.

  2. Llama a verify_report con el recibo del paso 1. Confirma que la firma es válida antes de pagar nada.

  3. Paga $0.25 y llama a drift_report (o drift_report_x402 si pagas con USDC). Obtienes cada hallazgo con un archivo, un número de línea, qué está mal y la corrección.

  4. Llama a verify_report de nuevo, esta vez pasando el array de hallazgos que acabas de recibir junto con el mismo recibo. Confirma que el hash coincide; esto es lo que demuestra que recibiste todo lo que pagaste, no una versión recortada.

Verificar un recibo tú mismo

Cada respuesta lleva un objeto receipt: una declaración firmada de qué se encontró, cuándo y con qué clave, encadenada a todos los informes publicados antes que él. verify_report hace la comprobación por ti a través de MCP, pero nada de esto es una caja negra: los dos archivos que hacen el trabajo real son cortos y legibles:

  • oracle/receipt.py construye y firma un recibo: canonicaliza el payload (RFC 8785), le aplica hash (SHA-256), firma el hash (Ed25519).

  • worker/src/logic.ts hace los mismos pasos en TypeScript para comprobar una firma. Lee ambos uno al lado del otro y no queda nada que aceptar por fe.

oracle/verify_chain.py recorre el historial completo de publicaciones en oracle/chain.jsonl y confirma que cada firma es válida y que cada entrada enlaza correctamente con la anterior: la comprobación que un comprador o un auditor externo ejecutaría contra todo el registro, no solo contra un recibo.

Una skill gratuita y firmada

skills/course-drift-check/SKILL.md es el procedimiento correcto para usar este oráculo, escrito para agentes: audita al vendedor antes de pagar, paga por cualquiera de las dos vías, verifica la mercancía después. Es gratuito y está firmado: el receipt.json que lo acompaña se compromete con el SHA-256 exacto del archivo bajo la misma clave Ed25519 que firma todos los informes, de modo que un agente que cargue la skill puede demostrar que está ejecutando el procedimiento que los operadores publicaron, sin alteraciones (oracle/sign_skill.py es el firmante de 100 líneas; la verificación no necesita nada de nosotros). La firma demuestra procedencia e integridad, no corrección: la misma frontera que traza cada recibo aquí.

Pagos

Dos vías transportan productos idénticos:

  • MPP (Machine Payments Protocol) está diseñado para liquidar con tarjeta o stablecoin; este despliegue cobra actualmente en la testnet de Tempo.

  • x402 liquida en USDC y existe principalmente para el descubrimiento: los agentes que buscan servicios a través del x402 Bazaar solo encuentran aquellos que liquidan a través de un facilitador x402.

Ambas vías funcionan actualmente en testnets - MPP contra la testnet de Tempo, x402 contra Base Sepolia. La mecánica de pago de la vía x402 está probada de extremo a extremo: el 2026-08-28 una liquidación real en testnet se completó contra el worker en vivo (el cliente comprador en clients/ firmó un pago de $0.25 USDC, el facilitador lo liquidó en Base Sepolia, y el cliente verificó de forma independiente el hash de los hallazgos por los que pagó - 7 passed, 0 failed, 0 skipped). Ningún dinero de mainnet se ha movido, y la liquidación MPP aún no se ha ejercitado; ambas cosas se dicen claramente en lugar de disimularse. Puedes reproducir la prueba tú mismo: financia una billetera desechable con USDC de faucet (no se necesita ETH) y ejecuta el comprador según "Wiring a real x402 payer" en clients/buyer/README.md.

Lo que contiene este repositorio

oracle/     the scanner and the signing code
worker/     the MCP server: two free tools, two paid tools, HTTP 402
web/        the storefront pages served alongside the endpoint
clients/    an independent buyer client - run it yourself before you pay

Project-Office, el repositorio privado del que se extrae este espejo, contiene el proceso de trabajo diario, la automatización de despliegue y las credenciales. Nada de eso es necesario para usar o verificar este servicio, así que nada de eso está aquí.

Límites honestos

  • Los pagos se liquidan en testnets, no en mainnet, en el momento de escribir esto.

  • El catálogo de modelos y paquetes contra el que comprueba este escáner se mantiene a mano y cubre hoy un conjunto limitado de modelos. La cobertura se amplía en cada ciclo; aún no es exhaustiva.

  • La verificación de firma demuestra que un informe fue producido por este servicio y no ha sido alterado. No demuestra que el informe sea correcto: esa afirmación se apoya en las fuentes citadas dentro de cada hallazgo, que eres libre de comprobar por ti mismo.

Licencia

No se incluye ningún archivo de licencia. En ausencia de uno, todos los derechos están reservados por defecto; esta es una decisión que el propietario del repositorio debe tomar explícitamente, no un descuido.

Contacto

pm.agent.svc@gmail.com

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    A sovereign, MIT-licensed MCP server for professional-service workflows, providing offline-capable, Ed25519-signed tools for autonomous agents and human developers.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    MCP server for verification and API-existence oracle tools, enabling AI agents to check package existence, symbol details, and version diffs with signed attestations.
    9
    MIT
  • A
    license
    C
    quality
    B
    maintenance
    A policy-aware MCP server for GitHub and GitHub Actions that enables safe AI-assisted infrastructure workflows—inspecting repositories, preparing branches and pull requests, and constrained remote mutations behind explicit preview-bound approval tokens.
    18
    MIT

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/710git/course-drift-oracle'

If you have feedback or need assistance with the MCP directory API, please join our Discord server