Voltar as noticias
Pare de Confiar Cegamente em Auditorias de IA: Adicionando Proveniência Criptográfica ao Cursor e Claude via MCP
MCP ProtocolAltaEN

Pare de Confiar Cegamente em Auditorias de IA: Adicionando Proveniência Criptográfica ao Cursor e Claude via MCP

Dev.to - MCP·28 de agosto de 2026

Agentes de IA agora estão escrevendo nosso código, redigindo acordos legais e auditando contratos inteligentes. Mas isso introduz uma enorme falha de segurança: Como você prova matematicamente que uma IA específica gerou um veredicto específico em um momento específico?

Se um agente Cursor audita seu contrato Solidity e diz "Nenhuma vulnerabilidade encontrada", e três meses depois o contrato é drenado, como você prova para seus investidores que a IA realmente deu esse sinal verde, e você não apenas editou os logs?

"Confie em mim, cara" não funciona em engenharia de software. Precisamos de uma proveniência verificável.

Hoje, estamos introduzindo o ProofCore MCP Server — uma camada de evidência criptográfica de zero armazenamento que permite que qualquer agente de IA notarie independentemente suas saídas na Blockchain TON.

O Problema com os Artefatos de IA

Quando um LLM gera um relatório, é apenas texto simples. Ele pode ser alterado, truncado ou alucinado. Se o Agente A envia um relatório para o Agente B, o Agente B não tem como verificar se os dados foram adulterados durante o trânsito.

Construímos o ProofCore para corrigir isso, fornecendo uma Camada de Confiança Máquina-a-Máquina (M2M).

Como o ProofCore Funciona (Arquitetura de Zero Armazenamento)

Não queremos armazenar suas conversas sensíveis de IA, código-fonte proprietário ou NDAs privados. Portanto, projetamos um rigoroso pipeline Zero-Armazenamento, Lado do Cliente:

  1. WYSIWYWH (O que você envia é o que nós hash): Seu agente de IA faz o hash da saída final através da ferramenta Model Context Protocol (MCP) seal_content.
  2. Assinatura Oracle: O backend do ProofCore assina o hash com uma chave privada Ed25519.
  3. Batching de Árvore de Merkle: Milhares de hashes são combinados em uma única Árvore de Merkle, e a Raiz é ancorada na Blockchain TON.
  4. Citação Imutável: O agente automaticamente anexa um distintivo verificável à sua resposta.

Leva menos de 2 segundos, custa $0 em gás para o usuário e resulta em um artefato 100% matematicamente verificável.

🧪 Experimente sem instalar nada

Antes de adicioná-lo ao seu IDE, você pode testar a criptografia você mesmo em nosso Playground Interativo:
👉 demo.proofcore.org

No Playground, você pode:

  • Testar a API M2M diretamente no seu navegador.
  • Usar o Simulador de Tamper de 1-bit: Mude uma única vírgula em um contrato selado e veja a assinatura criptográfica colapsar instantaneamente.
  • Usar o Inspetor ZIP Offline: Solte um arquivo autônomo Evidence.zip e veja o navegador reconstruir a Árvore de Merkle e verificá-la contra a Blockchain TON inteiramente na RAM. Nenhum backend necessário.

🔌 Adicione o ProofCore ao Seu Agente em 1 Minuto

Construímos o ProofCore usando o novo Model Context Protocol (MCP) da Anthropic. Ele funciona imediatamente com Claude Desktop, Cursor e Windsurf.

Para o IDE Cursor

Publicamos um pacote pronto para uso no Diretório Cursor. Ele transforma seu Cursor em um Auditor de Contratos Inteligentes Especialista que notaria automaticamente suas descobertas:

  1. Vá para ProofCore Web3 Auditor no Diretório Cursor
  2. Clique em Instalar. O Cursor adicionará automaticamente as regras de prompt e iniciará o servidor MCP via uvx proofcore-mcp.

Para o Claude Desktop

Execute o seguinte comando no seu terminal:

claude mcp add proofcore https://mcp.proofcore.org

(Alternativamente, você pode executá-lo localmente via stdio: uvx proofcore-mcp)

O Fluxo de Trabalho do Agente

Uma vez instalado, basta pedir ao seu agente:

"Revise este contrato inteligente para problemas de reentrância. Finalize seu veredicto e selar o relatório usando o ProofCore."

O agente analisará o código, chamará perfeitamente a ferramenta seal_content e retornará uma resposta como esta:

# Relatório de Auditoria de Segurança
Nenhuma vulnerabilidade crítica encontrada. Seguro para implantação na Mainnet.

---
🛡 Prova de Integridade do ProofCore: https://proofcore.org/app/b4ed4c20-f9a6-4bd9-902e-35970c4c6fdc
<!-- proofcore-deal-id: b4ed4c20-f9a6-4bd9-902e-35970c4c6fdc -->

Verificação M2M a Montante

Note a tag invisível <!-- proofcore-deal-id: ... -->? Essa é uma marca de proveniência inter-agente.

Se você passar este relatório para outro agente de IA (Agente B) e disser: "Execute a implantação com base neste relatório", o Agente B pode extrair essa marca, chamar a ferramenta verify_content do MCP e provar matematicamente que o relatório é autêntico antes de arriscar qualquer execução no mundo real.

O Que Vem a Seguir?

A era da interação humano-IA está evoluindo para pipelines autônomos de Agente para Agente. Neste novo mundo, a proveniência criptográfica não é apenas um recurso desejável; é um requisito fundamental de segurança.

Deixe-nos saber nos comentários como você planeja usar artefatos de IA verificáveis em seus pipelines!

Contexto Triplo Up

Empresas brasileiras que utilizam contratos inteligentes podem se beneficiar do ProofCore para garantir a integridade de auditorias feitas por IA. Isso aumenta a confiança dos investidores e reduz riscos associados a falhas de segurança. A adoção de soluções como essa é crucial na era dos agentes autônomos.

Noticias relacionadas

Gostou do conteudo?

Receba toda semana as principais novidades sobre WebMCP.