No post anterior, apresentei brevemente verify-insight-receipt.

Desta vez, quero focar no problema que ele realmente resolve:

Quando um sistema retorna um resultado “seguro”, como você pode verificar esse resultado de forma independente?

Um Insight Oracle Safety Receipt contém uma assinatura, hashes da requisição, dados de validade e o resultado original da verificação. Mas receber um objeto JSON não é o mesmo que conseguir confiar nele.

Você ainda precisa determinar se:

• O recibo foi modificado depois de emitido
• A assinatura pertence ao signatário alegado
• O UID corresponde ao payload EIP-712 reconstruído
• Uma nova verificação está vinculada à requisição original
• O recibo expirou
• A chave de assinatura ainda é considerada confiável

É isso que o verify-insight-receipt foi projetado para fazer.

Instalação:

npm install verify-insight-receipt

Uso:

import { verifyReceipt } from 'verify-insight-receipt';

const result = await verifyReceipt(receipt);

if (result.code !== 'ok') {
throw new Error(`Recibo rejeitado: ${result.code}`);
}

Todo o processo de verificação acontece localmente:

• Nenhuma chave de API do Insight
• Nenhum upload de recibo
• Nenhuma dependência de o Insight estar online
• O resultado é reconstruído a partir do schema público EIP-712 e da assinatura criptográfica

Isso transforma um recibo de algo exibido por uma plataforma em evidência que desenvolvedores, agentes de IA, auditores e sistemas de execução podem verificar por conta própria.

Uma assinatura válida não garante que uma negociação esteja correta, e não é aprovação de investimento.

Ela prova algo mais restrito e mais útil:

O conteúdo declarado foi assinado pela chave correspondente e não foi alterado desde então.

Verifique, não confie cegamente.

https://www.npmjs.com/package/verify-insight-receipt

#AIAgents