Verified Support Agent
Agente de soporte verificado
Un agente de IA real, construido con el Claude Agent SDK, cuya única vía hacia un backend es a través de un servidor MCP protegido con KYA-OS (el estándar abierto de identidad y delegación agéntica, donado a la Decentralized Identity Foundation por Vouched).
El escenario refleja el ejemplo recurrente de Vouched: un agente de soporte que puede procesar un reembolso de $50 automáticamente pero necesita un humano para aprobar cualquier cantidad mayor. Todo aquí es real: una identidad criptográfica real firmada con Ed25519, un Credencial de Delegación W3C real, un servidor HTTP de consentimiento real que lo emite, y un agente real que realiza las llamadas a herramientas. Lo único que está simulado son los datos de pedidos (ver "Por qué está simulado" más abajo).
Agent calls issue_refund($30) -> executes immediately, proof attached
Agent calls issue_refund($500) -> needs_authorization -> human approves at a real URL -> agent retries -> succeedsPor qué existe esto
Los agentes de IA ahora actúan en nombre de los usuarios: consultan el estado de pedidos, emiten reembolsos, mueven dinero, utilizando credenciales que los hacen indistinguibles del humano por el que actúan. Una cookie de sesión colapsa tres preguntas separadas en una única solicitud HTTP indistinguible: quién está actuando realmente, bajo la autoridad de quién, y si esta acción específica está dentro de esa autoridad. KYA-OS responde esas tres preguntas por separado, de modo que las acciones de bajo riesgo pueden automatizarse por completo (con una prueba firmada de quién las realizó) y las acciones de alto riesgo requieren que el agente demuestre que se le delegó esa autoridad específica, a menudo con un paso de consentimiento humano en vivo.
Los materiales propios de Vouched vuelven a dos ejemplos repetidamente: un agente de soporte/reembolsos ("procesar un reembolso de $50 automáticamente pero necesitar aprobación por encima de $5,000") y un agente de reservas de viajes ("ver el estado del vuelo pero no reservar vuelos sin aprobación"). Este repositorio construye el primero de verdad, de principio a fin.
Related MCP server: Commerce Operations MCP Server
Inicio rápido
npm install
npm run verify # deterministic, no LLM needed - proves the whole lifecycle works
npm run agent # the real thing - a live Claude Agent SDK agent driving 3 scripted turnsnpm run verify ejecuta src/verify-lifecycle.ts: un script autocontenido que ejercita cada parte del ciclo de vida en un solo proceso (generación de pruebas, verificación de pruebas, una prueba deliberada de manipulación que debe fallar, el bucle completo needs_authorization -> aprobación real del servidor de consentimiento -> reintento autoaplicado -> éxito) e imprime PASS/FAIL por cada comprobación. No se necesita clave API: nunca llama a un LLM.
npm run agent ejecuta src/agent.ts: un agente real, construido con el Claude Agent SDK, conectado a src/server.ts como fuente de herramientas MCP a través de stdio. Impulsa tres indicaciones: consultar un pedido, emitir un reembolso de $30 y emitir un reembolso de $500, y se detiene en el enlace de autorización en la tercera, a propósito. Esa pausa es el punto: el agente nunca ve una prueba o una credencial, solo ve una herramienta que a veces le pide que transmita un enlace de autorización a un humano. Necesita ANTHROPIC_API_KEY configurada (o una sesión autenticada de claude CLI).
Qué hay en cada archivo
Archivo | Propósito |
| La lógica específica de KYA-OS: envoltura de pruebas/delegación, el umbral de reembolso, los datos de pedidos simulados. Este es el archivo a leer para adaptar este patrón. |
| Cableado de transporte MCP alrededor de |
| Un servidor HTTP real que renderiza la página de autorización y emite credenciales de delegación al aprobar. |
| El agente del Claude Agent SDK: el "agente de IA" real en este repositorio. |
| Prueba determinista del ciclo de vida completo, sin necesidad de LLM. |
| Firma/verificación Ed25519 real mediante |
Adapta esto a tu propio servidor MCP
El patrón en kya-tools.ts se generaliza a cualquier servidor MCP:
Envuelve la identidad de tu servidor:
createKyaOsMiddleware({ identity, session: {...}, autoSession: true }, crypto).Clasifica cada herramienta. De solo lectura o de bajo riesgo:
kyaos.wrapWithProof('tool_name', handler)— atribuible mediante una prueba firmada, no restringida. De alto riesgo:kyaos.wrapWithDelegation('tool_name', { scopeId, consentUrl, formatChallenge }, kyaos.wrapWithProof('tool_name', handler))— bloqueada hasta que se presente una credencial de delegación con ese alcance.Apunta
consentUrla tu propia página de autorización, o reutilizaconsent-server.tsypublic/consent.htmltal cual.Envuelve el manejador restringido por delegación en
formatAsConsentLink()(verkya-tools.ts) para que una credencial aprobada se aplique automáticamente en el reintento del llamador: nadie pega una credencial de vuelta a mano.
Esa es la forma de una guía de integración, no solo evidencia de que esta demo funciona.
Por qué está simulado, no una integración real
check_order_status e issue_refund operan sobre un pequeño conjunto de datos fijo en memoria: sin pedidos reales, sin clientes reales, sin procesador de pagos real, nada relevante para PCI/PII. Lo que se demuestra aquí es la identidad y delegación de KYA-OS, no ingeniería de comercio electrónico o pagos, y una integración real añadiría superficie de manejo de datos y seguridad sin beneficio para esa historia.
Lo que esto deliberadamente no cubre todavía
Checkpoint (la capa de detección de tráfico de agentes de Vouched): tiene un registro gratuito real de autoservicio, pero eso es un paso de creación de cuenta personal fuera del alcance de este repositorio.
Múltiples frameworks: los propios documentos de Vouched listan Next.js, Express, Python, HTML y API directa. Este repositorio es solo Node/TypeScript; una variante de Express es un siguiente paso natural dado que la API de
@kya-os/mcpes independiente del transporte.IdentiClaw / KnowThat.ai: las otras dos capas del conjunto KYA de Vouched; sus documentos públicos aún son escasos.
Construido sobre
@kya-os/mcp: implementación de referencia con licencia MIT de KYA-OS para el Model Context Protocol, donada por Vouched al Grupo de Trabajo de Agentes de IA Confiables de la Decentralized Identity Foundation.
This server cannot be deployed
Maintenance
Related MCP Connectors
Identity, authorization, audit trails, and revocable permissions for AI agents accessing MCP tools.
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
Agentic rails for complex workflows with receipts, fees, and MCP tool access.
Find, vet, and run MCP tools through a secure audited gateway with prompt-injection risk scoring
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceEnables customer support operations such as order lookup, store credit, refunds, and audit log review through an agent using safe, typed MCP tools.-
- FlicenseNot gradedqualityCmaintenanceEnables AI agents to independently investigate and resolve e-commerce order issues, particularly refund processing, with tools for order search, refund eligibility checks, and safe refund execution.-
- FlicenseNot gradedqualityCmaintenanceEnables role-based order management operations such as viewing orders, checking refund eligibility, issuing refunds, deleting orders, and managing users through MCP tools with audit logging and permission checks.-
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to invoke MCP tools only when the call satisfies a private, zero-knowledge proof policy, forwarding authorized calls to upstream servers while keeping policy details private.MIT