Saltar al contenido
Volver al blog
Comercio Agéntico6 min de lectura

Trust Receipts: contexto firmado para el comercio con IA

Un TrustReceipt conserva contexto firmado de una acción cubierta. Por sí solo no prueba intención del comprador, liquidación del pago ni que el hecho ocurriera.

Resumen ejecutivo

Un TrustReceipt es un registro firmado del contexto y de la decisión que Trusteed registró para una acción cubierta. Puede incluir referencias de transacción o pago cuando están disponibles. Por sí solo no demuestra intención del comprador, liquidación del pago ni que el hecho ocurriera, y no determina responsabilidades legales.

Publicado

2026-06-26

Actualizado: 2026-09-13

6 min de lectura

Autoría

Trusteed

Publicado por Trusteed

Escrito y mantenido por quienes construyen Trusteed. Las afirmaciones técnicas de estos artículos se respaldan en las superficies enlazadas desde cada pieza y en el registro de capacidades firmado en /.well-known/trusteed-capabilities.json, que es el árbitro cuando un artículo y una superficie de estado se contradicen.

Sobre Trusteed

Categoría

Comercio Agéntico

agentic-commerceAgentes de IAOperaciones ComercialesRecorrido de compraComercio del FuturoProtocolos
Ilustración de checkout con agente y verificación de recibo; un recibo por sí solo no prueba el pago.
Ilustración de checkout con agente y verificación de recibo; un recibo por sí solo no prueba el pago.

Un TrustReceipt es un registro firmado del contexto y de la decisión que Trusteed registró para una acción cubierta. Puede incluir referencias de transacción o pago cuando están disponibles. Por sí solo no demuestra intención del comprador, liquidación del pago ni que el hecho ocurriera, y no determina responsabilidades legales.

Emitir un recibo no significa que se haya liquidado un pago. En la revisión del 2026-09-13, el registro público de comercios declaraba beta_closed, ningún comercio de producción y accepts_real_payments=false. Consulta /.well-known/merchant-index.json para conocer la disponibilidad actual; las demostraciones y vistas previas de checkout no acreditan compras reales.

Idea clave

Qué registra un TrustReceipt

Un TrustReceipt es un registro firmado del contexto y de la decisión que Trusteed registró para una acción cubierta. Puede incluir referencias de transacción o pago cuando están disponibles. Por sí solo no demuestra intención del comprador, liquidación del pago ni que el hecho ocurriera, y no determina responsabilidades legales.

  • 1
    La acción y el contexto disponibles para Trusteed en una vía cubierta.
  • 2
    La decisión de política y el contexto de autorización registrados, cuando se capturan; no una prueba independiente de intención del comprador.
  • 3
    Referencias y hashes canónicos de entrada/salida cuando existen; no una garantía de que todos los datos originales estén incluidos.
  • 4
    Una firma que permite detectar cambios en el registro firmado. Las referencias de pago, cuando existen, siguen requiriendo evidencia externa de liquidación.

Por qué una disputa sigue necesitando otra evidencia

La intención declarada por un agente, la decisión de política del comercio y el resultado del proveedor de pagos pueden vivir en sistemas distintos. Un TrustReceipt ayuda a identificar qué registró Trusteed y si cambió el contenido firmado. No sustituye el consentimiento del comprador, los registros del proveedor de pagos, la evidencia de entrega ni una valoración jurídica.

De una acción cubierta a un registro firmado

  • 1
    Un agente invoca una operación en una vía con emisión de recibos habilitada.
  • 2
    Los controles aplicables evalúan la petición; el contexto de identidad registrado depende de la política de verificación de esa vía.
  • 3
    Trusteed captura el contexto, la decisión y las referencias disponibles. Un pago liquidado no es un requisito para cada recibo.
  • 4
    La vía de emisión firma y persiste el registro. Comprueba el resultado individual; la configuración no prueba que la emisión haya tenido éxito.
  • 5
    Cuando existe encadenado, valida la referencia de cadena por separado. No se afirma encadenado universal del corpus.

El encadenado por hash y los checkpoints están armados, sin medición de cobertura del corpus. Los recibos anteriores a la génesis del 2026-08-06 no van encadenados y no se ha establecido la cobertura posterior. Una firma individual válida no demuestra que no falte ningún registro en una secuencia.

Verifica v1.0 y distingue v1.1

Para v1.0, obtén la clave pública de confianza del emisor en su JWKS y conserva el material de verificación. Verifica el JWS con la clave seleccionada por kid. Compara los hashes canónicos de entrada/salida sólo si dispones de los datos originales. El JWKS histórico embebido y la evidencia temporal adicional corresponden al hardening v1.1, aún condicionado por bandera; un recibo v1.0 no los garantiza.

El endpoint público de salud informa de actividad de emisión y de la última versión del esquema. En esta revisión declaraba emisión v1.0; es una observación del servicio, no una validación independiente de cada recibo. El hardening v1.1 sigue detrás de una bandera. El sellado temporal cualificado no está activo y las afirmaciones jurídicas siguen sujetas a revisión externa.

Para qué puede usarlo un comercio

  • 1
    Conservar evidencia firmada del contexto de autorización disponible en ese momento.
  • 2
    Detectar cambios en registros firmados durante una investigación.
  • 3
    Relacionar una decisión registrada con evidencia externa de pedido o pago cuando existen referencias.
  • 4
    Compartir un registro verificable y su material de verificación con una parte autorizada.

La portabilidad tiene requisitos

Conserva el registro firmado, la clave pública de confianza y los datos originales necesarios para reproducir sus hashes. La portabilidad no recupera registros perdidos ni proporciona material histórico de claves de forma automática. No presupongas snapshots históricos v1.1 en v1.0. Conserva la evidencia de origen con las reglas de acceso y retención aplicables.

Un TrustReceipt conserva contexto firmado de una acción cubierta. Por sí solo no prueba intención del comprador, liquidación del pago ni que el hecho ocurriera.

Idea clave

Preguntas frecuentes

¿Qué demuestra un TrustReceipt?

Un TrustReceipt es un registro firmado del contexto y de la decisión que Trusteed registró para una acción cubierta. Puede incluir referencias de transacción o pago cuando están disponibles. Por sí solo no demuestra intención del comprador, liquidación del pago ni que el hecho ocurriera, y no determina responsabilidades legales.

¿Cada recibo confirma un pago?

Emitir un recibo no significa que se haya liquidado un pago. En la revisión del 2026-09-13, el registro público de comercios declaraba beta_closed, ningún comercio de producción y accepts_real_payments=false. Consulta /.well-known/merchant-index.json para conocer la disponibilidad actual; las demostraciones y vistas previas de checkout no acreditan compras reales.

¿Se puede verificar cada recibo sin conexión?

Para v1.0, obtén la clave pública de confianza del emisor en su JWKS y conserva el material de verificación. Verifica el JWS con la clave seleccionada por kid. Compara los hashes canónicos de entrada/salida sólo si dispones de los datos originales. El JWKS histórico embebido y la evidencia temporal adicional corresponden al hardening v1.1, aún condicionado por bandera; un recibo v1.0 no los garantiza.

¿Todos los recibos están encadenados?

No. El encadenado está armado, pero no se ha medido su cobertura en todo el corpus. Comprueba el recibo y la evidencia de cadena; una firma válida por sí sola no prueba una secuencia completa.

Fuentes y referencias

Artículos relacionados

Trust Receipts: contexto firmado para el comercio con IA | Trusteed | Trusteed