
Pare de Confiar Cegamente em Auditorias de IA: Adicionando Proveniência Criptográfica ao Cursor e Claude via MCP
Agentes de IA agora estão escrevendo nosso código, redigindo acordos legais e auditando contratos inteligentes. Mas isso introduz uma enorme falha de segurança: Como você prova matematicamente que uma IA específica gerou um veredicto específico em um momento específico?
Se um agente Cursor audita seu contrato Solidity e diz "Nenhuma vulnerabilidade encontrada", e três meses depois o contrato é drenado, como você prova para seus investidores que a IA realmente deu esse sinal verde, e você não apenas editou os logs?
"Confie em mim, cara" não funciona em engenharia de software. Precisamos de uma proveniência verificável.
Hoje, estamos introduzindo o ProofCore MCP Server — uma camada de evidência criptográfica de zero armazenamento que permite que qualquer agente de IA notarie independentemente suas saídas na Blockchain TON.
O Problema com os Artefatos de IA
Quando um LLM gera um relatório, é apenas texto simples. Ele pode ser alterado, truncado ou alucinado. Se o Agente A envia um relatório para o Agente B, o Agente B não tem como verificar se os dados foram adulterados durante o trânsito.
Construímos o ProofCore para corrigir isso, fornecendo uma Camada de Confiança Máquina-a-Máquina (M2M).
Como o ProofCore Funciona (Arquitetura de Zero Armazenamento)
Não queremos armazenar suas conversas sensíveis de IA, código-fonte proprietário ou NDAs privados. Portanto, projetamos um rigoroso pipeline Zero-Armazenamento, Lado do Cliente:
-
WYSIWYWH (O que você envia é o que nós hash): Seu agente de IA faz o hash da saída final através da ferramenta Model Context Protocol (MCP)
seal_content. - Assinatura Oracle: O backend do ProofCore assina o hash com uma chave privada Ed25519.
- Batching de Árvore de Merkle: Milhares de hashes são combinados em uma única Árvore de Merkle, e a Raiz é ancorada na Blockchain TON.
- Citação Imutável: O agente automaticamente anexa um distintivo verificável à sua resposta.
Leva menos de 2 segundos, custa $0 em gás para o usuário e resulta em um artefato 100% matematicamente verificável.
🧪 Experimente sem instalar nada
Antes de adicioná-lo ao seu IDE, você pode testar a criptografia você mesmo em nosso Playground Interativo:
👉 demo.proofcore.org
No Playground, você pode:
- Testar a API M2M diretamente no seu navegador.
- Usar o Simulador de Tamper de 1-bit: Mude uma única vírgula em um contrato selado e veja a assinatura criptográfica colapsar instantaneamente.
- Usar o Inspetor ZIP Offline: Solte um arquivo autônomo
Evidence.zipe veja o navegador reconstruir a Árvore de Merkle e verificá-la contra a Blockchain TON inteiramente na RAM. Nenhum backend necessário.
🔌 Adicione o ProofCore ao Seu Agente em 1 Minuto
Construímos o ProofCore usando o novo Model Context Protocol (MCP) da Anthropic. Ele funciona imediatamente com Claude Desktop, Cursor e Windsurf.
Para o IDE Cursor
Publicamos um pacote pronto para uso no Diretório Cursor. Ele transforma seu Cursor em um Auditor de Contratos Inteligentes Especialista que notaria automaticamente suas descobertas:
- Vá para ProofCore Web3 Auditor no Diretório Cursor
- Clique em Instalar. O Cursor adicionará automaticamente as regras de prompt e iniciará o servidor MCP via
uvx proofcore-mcp.
Para o Claude Desktop
Execute o seguinte comando no seu terminal:
claude mcp add proofcore https://mcp.proofcore.org
(Alternativamente, você pode executá-lo localmente via stdio: uvx proofcore-mcp)
O Fluxo de Trabalho do Agente
Uma vez instalado, basta pedir ao seu agente:
"Revise este contrato inteligente para problemas de reentrância. Finalize seu veredicto e selar o relatório usando o ProofCore."
O agente analisará o código, chamará perfeitamente a ferramenta seal_content e retornará uma resposta como esta:
# Relatório de Auditoria de Segurança
Nenhuma vulnerabilidade crítica encontrada. Seguro para implantação na Mainnet.
---
🛡 Prova de Integridade do ProofCore: https://proofcore.org/app/b4ed4c20-f9a6-4bd9-902e-35970c4c6fdc
<!-- proofcore-deal-id: b4ed4c20-f9a6-4bd9-902e-35970c4c6fdc -->
Verificação M2M a Montante
Note a tag invisível <!-- proofcore-deal-id: ... -->? Essa é uma marca de proveniência inter-agente.
Se você passar este relatório para outro agente de IA (Agente B) e disser: "Execute a implantação com base neste relatório", o Agente B pode extrair essa marca, chamar a ferramenta verify_content do MCP e provar matematicamente que o relatório é autêntico antes de arriscar qualquer execução no mundo real.
O Que Vem a Seguir?
A era da interação humano-IA está evoluindo para pipelines autônomos de Agente para Agente. Neste novo mundo, a proveniência criptográfica não é apenas um recurso desejável; é um requisito fundamental de segurança.
- GitHub: ProofCore-Protocol
- Playground: demo.proofcore.org
-
Python SDK:
pip install proofcore
Deixe-nos saber nos comentários como você planeja usar artefatos de IA verificáveis em seus pipelines!
Empresas brasileiras que utilizam contratos inteligentes podem se beneficiar do ProofCore para garantir a integridade de auditorias feitas por IA. Isso aumenta a confiança dos investidores e reduz riscos associados a falhas de segurança. A adoção de soluções como essa é crucial na era dos agentes autônomos.
