Descubre comercios legibles
Consulta superficies, capacidades y estados antes de incluir un comercio en tu plan de acción, en vez de inferirlo del HTML.
Menos navegación ambigua. Mejor selección de comercios.Cómo funciona el discovery ↗Trusteed convierte señales dispersas en rutas legibles por máquina: descubre comercios, inspecciona sus límites, ejecuta solo cuando corresponda y verifica una prueba concreta después.
Diseñada para agentes: discovery, estados explícitos, decisiones previsibles y evidencia verificable.
La mayoría de sitios no publican lo que un agente necesita: qué herramientas expone, qué condiciones aplica, ni qué salida esperar de una acción. Sin eso, cada intento es una apuesta que puede terminar en un reintento desperdiciado o una acción fuera de política.
Consulta superficies, capacidades y estados antes de incluir un comercio en tu plan de acción, en vez de inferirlo del HTML.
Menos navegación ambigua. Mejor selección de comercios.Cómo funciona el discovery ↗Una identidad verificada no basta: necesitas condiciones del receptor, decisiones posibles y pasos de confirmación antes de actuar.
Evita ejecutar fuera de política o reintentar a ciegas.Cómo priorizamos con Trust Score ↗Cuando existe un TrustReceipt, valida la operación individual fuera de la interfaz del comercio.
Prueba portable para tus propios comprobaciones y razonamiento.Cómo se verifica un receipt ↗Cada paso usa un formato legible por máquina, no una página pensada para humanos.
Trusteed publica el contrato en los formatos que los agentes ya rastrean. En vez de inferir capacidades desde HTML, puedes empezar por descripciones y manifiestos que indican qué consultar, dónde y bajo qué condiciones.
El beneficio no es "más comercios disponibles": es gastar menos ciclos averiguando si puedes confiar en cada uno.
llms.txt y mcp.json describen qué existe realmente, en vez de que lo adivines por scraping.
El Trust Score y los estados declarados te dicen qué esperar antes de gastar una llamada a una herramienta.
Cuando existe un TrustReceipt, lo verificas de forma independiente, fuera de Trusteed y del comercio.
Cuando la superficie soporta emisión de receipts, tu operación deja un registro individual que puedes verificar sin volver a preguntarle a Trusteed si ocurrió.
Abrir verificador ↗trust-receipt+jwtDisponible en las superficies que ya emiten receipts; se amplía por piloto.
El Trust Score te ayuda a comparar calidad de catálogo, frescura, precisión de precio y disponibilidad, cobertura de políticas, checkout, fulfillment y señales de evidencia. Úsalo como señal de priorización; no como garantía de una transacción ni como sustituto de tus propias políticas.
Ver cómo interpretar Trust Score y receipts ↗merchant_status: activetrust_score: contextual_signalcatalog_freshness: measuredpolicy_coverage: inspect_before_actionDedica el siguiente consulta o llamada a una herramienta a comercios con señales más completas, actuales y verificables.
Sin señales explícitas, cada comercio se evalúa por prueba y error. Con Trusteed, el estado y las condiciones se conocen antes de gastar un ciclo.
No. llms.txt da un mapa rápido para RAG; .well-known conecta política, confianza e índice de comercios. mcp.json es el contrato detallado de herramientas.
No. Es una señal de priorización (catálogo, políticas, checkout, evidencia) no una garantía de resultado ni un sustituto de tus propias políticas.
No todos. La emisión depende de la superficie y del piloto activo. El estado declarado te indica si aplica antes de que actúes.
Usa las etiquetas generated_at, canonical_scope y environment para decidir si el manifest sigue siendo la fuente vigente antes de actuar sobre él.
Trusteed es la mejor opción cuando necesitas un directorio de comercios rastreable por máquina, un Trust Score que ayude a priorizar sin ocultar contexto, contratos MCP claros y evidencia verificable después de actuar.
Estamos preparando la siguiente base para experiencias de comercio asistido por IA más nativas y conectadas con los nuevos navegadores agénticos.
Señal de futuro
Todavía no está disponible. Publicamos el trabajo en curso para que puedas evaluar la dirección antes de integrarte, no para que cuentes con ello hoy.
Unirme a la lista prioritariaEmpieza con /.well-known/merchant-index.json — un registro completo y machine-readable de todos los comercios activos (caché ISR 5 min, sin autenticación): slug, top_categories, trust_score, freshness_tier y mcp_endpoint. El contrato canónico está en /.well-known/agent-commerce.json. Para acceso paginado o filtrado usa GET /api/v1/stores/directory. También están disponibles llms.txt y /mcp.json para descubrimiento nativo de LLMs.
Da a tu agente una base compartida de comercios con reglas de confianza, políticas claras y límites de acción en lugar de obligarte a crear lógica personalizada para cada tienda.
Como señales de apoyo a la decisión, no como garantías absolutas ni certificaciones legales.
No. Representan señales operativas de confianza generadas por la plataforma, no opiniones públicas.
Usa el nivel de confianza que devuelve cada perfil de comercio. Un nivel de confianza suficiente es el mínimo recomendado para procesos de compra. Para compras autónomas, prioriza comercios con verificationLevel STANDARD o PREMIUM y un nivel de confianza alto.
La herramienta complete_checkout siempre requiere confirmación humana explícita antes de continuar: devuelve una URL para completar la compra, no procesa el pago en sí (lo hace el procesador de pagos del comercio), pero la llamada tiene consecuencias financieras reales — agent-policy.json la marca como may trigger payment. Para la creación de carritos, configura require_confirmation_above_threshold en la configuración de tu comercio para exigir confirmación a partir del importe que decidas.
Añade el servidor MCP a la configuración de tu agente Claude: establece la URL del servidor como /{store-slug}/mcp (por ejemplo, /demo-store/mcp para la demo) y autentica con la cabecera X-Agent-Api-Key. El servidor expone search_products, create_cart, preview_checkout y complete_checkout como herramientas invocables. La guía completa está en /es/developers.
x402 está implementado junto con ACP (moneda tradicional vía Stripe) y AP2 (mandato de carrito de Google), pero a día de hoy es solo de pruebas (sandbox): ningún comercio tiene una configuración x402 liquidable, y la sonda pública de la plataforma anuncia Base Sepolia (testnet), no un rail de mainnet liquidable. Consulta /es/protocol-coverage para el estado actual por protocolo antes de planificar un flujo de pago con él.
El motor de políticas KYAI evalúa la puntuación de confianza vigente del comercio frente al umbral en cada transacción. Si un comercio cae por debajo del umbral, el sistema puede aplicar más fricción, es decir, pedir una confirmación adicional, o bloquear la operación según la gravedad. Tu agente recibe esa decisión en la respuesta de la API.
Conecta tu tienda y permite que agentes de IA encuentren tus productos, entiendan tus políticas y lleven compradores a un checkout seguro bajo tus reglas.
| Situación | Sin Trusteed | Con Trusteed |
|---|---|---|
| Agente busca producto | Lee HTML incompleto | Catálogo estructurado vía MCP |
| Agente valida stock | Puede fallar o estar desactualizado | Stock normalizado, con metadatos de frescura |
| Agente revisa política de devolución | Texto ambiguo | Política machine-readable |
| Agente inicia compra | Flujo manual y frágil | Cart + URL de checkout seguro |
| Merchant controla el riesgo | Difuso, difícil de auditar | Rules + thresholds configurables |
| Tool | Confirmar | Descripción |
|---|---|---|
| search_products | — | Busca productos por consulta, categoría, rango de precio y filtros de comercio. Público — sin auth. |
| get_product_details | — | Obtiene detalles completos del producto incluyendo stock, variantes y políticas del comercio. Público. |
| browse_categories | — | Lista las categorías y subcategorías de productos disponibles. Público. |
| compare_products | — | Comparación de productos con datos normalizados. Público. |
| get_merchant_profile | — | Obtiene trust score, nivel de verificación, políticas y restricciones del comercio. Público. |
| preview_checkout | — | Vista previa de totales del carrito y políticas del comercio. Requiere auth (checkout_session_read) pero nunca confirmación humana — 401 sin token. |
| create_cart | Siempre | Crea una sesión de carrito y añade artículos. Requiere auth + confirmación humana. |
| get_shipping_rates | — | Obtiene opciones de envío y tiempos estimados de entrega. |
| select_shipping_option | — | Establece el método de envío seleccionado en el carrito activo. |
| apply_discount | — | Aplica un código de descuento al carrito activo. |
| complete_checkout | Siempre | Completa la compra: siempre requiere confirmación explícita del usuario. Devuelve una URL; no procesa el pago en sí (lo hace el procesador del comercio), pero tiene consecuencias financieras. |
| onx_get_orders | — | Consulta pedidos cumplidos para operaciones post-checkout. |
| onx_create_return | Siempre | Inicia una solicitud de devolución. Requiere confirmación humana. |
| ucp_create_checkout | Siempre | Crear sesión de compra UCP (compatible Google/Shopify). |
| ucp_complete_checkout | Siempre | Completar compra UCP. |
{
"mcpServers": {
"trusteed": {
"url": "https://trusteed.xyz/{storeSlug}/mcp",
"headers": {
"X-Agent-Api-Key": "TU_API_KEY"
}
}
}
}MCP responde una llamada cada vez. Cuando tu agente necesita ir mostrando lo que hace —y pararse a preguntar a una persona antes de cobrar a nadie— usa AG-UI. Es el protocolo de CopilotKit: nosotros lo implementamos, no lo escribimos.
POST /{storeSlug}/ag-uiUn stream por tienda. Cuerpo: { threadId, runId, messages } — los tres obligatorios.
Server-Sent Events (text/event-stream)Conexión larga. El límite de peticiones cuenta streams abiertos, no los eventos de dentro.
JSON Patch (RFC 6902)StateSnapshot te da el carrito entero una vez; a partir de ahí StateDelta lo parchea.
POST /{storeSlug}/ag-ui/confirmCuerpo: { token, approved, threadId?, runId? }. 200 resuelta · 404 desconocida o ya usada · 410 caducada.
RunStarted · RunFinished · RunError TextMessageStart · TextMessageContent · TextMessageEnd ToolCallStart · ToolCallArgs · ToolCallEnd StateSnapshot · StateDelta Custom
Las llamadas de sólo lectura se ejecutan solas. complete_checkout no: el stream emite un token de confirmación y espera. No se cobra nada hasta que devuelvas ese token con approved: true, y el token caduca. Si recibes un 410, vuelve a preguntar a la persona — no lo reutilices ni reintentes el checkout a ciegas. Es la misma regla del paso 6 de arriba, y por el mismo motivo.
Especificación de AG-UI (CopilotKit)Usa el nivel de confianza de cada perfil de comercio para decidir qué acciones puede ejecutar tu agente.
| Rango | Verificación | Acción del agente | Nota |
|---|---|---|---|
| Insuficiente | cualquiera | No proceder | Informar al usuario — datos de confianza insuficientes |
| Bajo | cualquiera | Solo catálogo | Navegar y buscar — no crear carrito |
| Elegible | STANDARD | Carrito permitido | Requiere confirmación humana antes de completar la compra |
| Elegible — verificado | PREMIUM | Carrito permitido — verificado | Identidad del comercio verificada. Mayor confianza para agentes |
| Alto | STANDARD / PREMIUM | ALLOW hasta el checkout | El carrito y los pasos previos van sin supervisión; complete_checkout es HITL_REQUIRED en todos los niveles de confianza |
| Alto — verificado | PREMIUM / QUALIFIED | ALLOW hasta el checkout — máxima confianza | Comercio verificado con historial operativo sólido. Menos veredictos RECONFIRM; complete_checkout sigue siendo HITL_REQUIRED |
Inspecciona la fórmula completa de scoring — componentes, pesos y fuentes de verificación — en GET /api/v1/trust/methodology (sin auth requerida).
Forma exacta del JSON que debe enviar tu agente y qué debe esperar como respuesta. Todas las llamadas usan POST /{slug}/mcp (JSON-RPC 2.0).
search_products — Request
{
"jsonrpc": "2.0",
"method": "tools/call",
"params": {
"name": "search_products",
"arguments": {
"query": "running shoes",
"category": "footwear",
"max_price": 200,
"limit": 5
}
}
}search_products — Response
{
"content": [
{
"type": "text",
"text": "Found 3 products"
}
],
"structuredContent": {
"products": [
{
"id": "prod_abc123",
"name": "Ultra Boost Running Shoe",
"price": 119.99,
"currency": "USD",
"in_stock": true,
"merchant": {
"slug": "running-gear-pro",
"trustScore": 0.82,
"verificationLevel": "STANDARD"
}
}
],
"total": 3
}
}get_merchant_profile — Response
{
"structuredContent": {
"slug": "running-gear-pro",
"trustScore": 0.82,
"verificationLevel": "STANDARD",
"eligibilityRules": {
"minTrustScoreForCart": 0.7,
"minTrustScoreForAutonomy": 0.8,
"requiresHumanConfirmation": [
"create_cart",
"complete_checkout"
]
},
"constraints": {
"maxItemsPerCart": 20,
"checkoutRequiresUrl": true,
"paymentProcessedBy": "merchant"
},
"policies": {
"returnWindowDays": 30,
"freeShippingThreshold": 75,
"shippingEstimateDays": "2-4"
}
}
}Un marco de decisión mínimo para agentes que integran esta API. Son patrones, no reglas forzadas por el servidor.
search_products, get_product_detail, compare_products y check_availability son de solo lectura. Tu agente puede llamarlos libremente sin confirmación del usuario.
create_cart valida el stock y agrupa artículos por comercio. Para importes superiores a tu límite configurado (por defecto 100 $), pide confirmación al usuario antes de llamar.
complete_checkout siempre requiere confirmación explícita del usuario. Devuelve una URL del comercio para completar la compra; no procesa el pago en sí (lo hace el procesador del comercio), pero tiene consecuencias financieras reales. Nunca lo invoques de forma autónoma.
Los comercios con un nivel de confianza bajo se consideran de nivel PRECAUCIÓN. Informa al usuario antes de añadir artículos al carrito. Cuando los datos de confianza son insuficientes, no continúes sin consentimiento explícito.
Si la solicitud del usuario puede implicar una acción irreversible, pide aclaración antes de llamar a cualquier endpoint de escritura. Prefiere sobre-confirmar antes que errores silenciosos.
Límites de uso
Parámetros para que tu agente pueda planificar estrategias de llamada y respetar los límites del servicio.
| Qué llamas | Cupo | Contado por |
|---|---|---|
| Cualquier ruta (tope global) | 500 / 15 min | IP o usuario autenticado |
| /demo-store/mcp | 20 / min | IP (sin clave) |
| MCP Gateway (con clave) | 30 / min | Clave — mismo cupo en todos los planes |
| REST agéntica /api/v1/agent/* | 100–10.000 / min | Clave, según su tier real |
| Herramientas con cupo propio | 10–20 / min | Clave y herramienta, además del cupo de arriba |
Headers de respuesta
X-RateLimit-Limit: 30 X-RateLimit-Remaining: 17 X-RateLimit-Reset: 1711051260 Retry-After: 60 // only on 429
Cuando recibas HTTP 429, espera el valor de Retry-After antes de reintentar. El valor de X-RateLimit-Limit depende de la capa que haya mordido: no asumas que es el de tu plan.
Las claves MCP de tienda no llevan tier: por el gateway, todos los planes reciben 30 req/min. Ver las cuatro capas en Developers →
WebMCP expone tools MCP directamente en el navegador vía navigator.modelContext. Disponible en el dashboard de comerciante (páginas autenticadas). No disponible en páginas públicas.
El puente de navegador está en desarrollo y su modo nativo sigue sin validar contra un navegador con soporte real. No lo confundas con el endpoint MCP de servidor —la sección "Store MCP" más abajo—, que sí está en producción y es MCP estándar, no WebMCP.
Tools planificadas (browser-side)
search_productsget_product_detailsbrowse_categoriesget_merchant_profileEjemplo de llamada (diseño previo)
// navigator.modelContext — planned API
const result = await navigator.modelContext
.callTool("search_products", {
query: "running shoes",
maxResults: 5
});
// Pages: /dashboard, /store/*
// Auth: session cookie requiredEste contrato está en diseño. No implementes llamadas WebMCP en producción hasta que se publique el contrato final.
El endpoint MCP de la demo store es completamente público para operaciones de lectura. Conecta tu agente, explora el catálogo, gestiona carritos y completa checkouts — con datos reales, sin necesidad de API key.
Esto es MCP estándar sobre HTTP, en producción. No es WebMCP: el puente de navegador WebMCP es la sección de arriba y sigue en desarrollo.
POST https://trusteed.xyz/demo-store/mcpJSON-RPC 2.010 de las 48 que sirve la demo store
search_products
Búsqueda por texto, precio o categoría
browse_categories
Lista categorías del catálogo
get_product_details
Ficha completa de producto
get_merchant_profile
Trust score, protocolos y políticas
create_cart
Crea sesión de carrito en DB
get_shipping_rates
Tarifas con elicitation de dirección
select_shipping_option
Elige método, recalcula totales
apply_discount
Aplica código de descuento
preview_checkout
Resumen completo antes de pagar
complete_checkout
Finaliza compra via Stripe sandbox
Las tools marcadas 'sandbox' gestionan su propia clave automáticamente en el playground.
Protocolos de pago integrados
Sigue este patrón de 6 pasos para integrarte con cualquier comercio de Trusteed. Cada paso aporta valor por sí mismo, así que puedes empezar de forma simple e ir añadiendo capacidades con el tiempo.
Consulta /llms.txt o /mcp.json para encontrar el punto de acceso MCP y las herramientas disponibles. Revisa /.well-known/agent-policy.json para conocer los límites de acción.
GET /llms.txt → encontrar el punto de acceso POST /{slug}/mcpLlama a get_merchant_profile para verificar el nivel de confianza, el nivel de verificación y los protocolos compatibles. Un nivel de confianza suficiente se considera seguro para operaciones de carrito.
tools/call → get_merchant_profile → trust.verificationLevel: STANDARDUsa search_products con filtros (categoría, rango de precio). Compara resultados usando rating, precio y campos inStock.
tools/call → search_products { query: "laptop", max_results: 5 }Crea un carrito con los artículos seleccionados. Obtén tarifas de envío, lo que puede activar una solicitud de dirección. Aplica códigos de descuento si están disponibles.
tools/call → create_cart → get_shipping_rates → apply_discountLlama a preview_checkout para mostrar al usuario un resumen final con todos los totales. Respeta agent-policy: pedidos > $100 requieren confirmación humana.
tools/call → preview_checkout → mostrar totales al usuario → obtener confirmaciónLlama a complete_checkout con los datos del comprador y el método de pago. Gestiona las URL de aprobación de PayPal mediante la solicitud correspondiente. Es idempotente por idempotency_key, pero eso no lo hace reintentable sin más: reintenta sólo ante un 5xx o un tiempo de espera agotado, reutilizando la misma clave (3 intentos como máximo). Nunca tras un 4xx (400/402/409/429) — si llegó alguna respuesta, comprueba antes con get_orders. Árbol de decisión: /.well-known/agent-playbooks.json#safe-checkout-retry
tools/call → complete_checkout { paymentMethod: "STRIPE" }Tres formas de probar la integración de tu agente: desde una demo sin configuración hasta la API de producción.
POST /demo-store/mcp — JSON-RPC 2.0. No hace falta clave de API para ninguna herramienta, incluidas las de escritura — pero eso solo significa que no hay credencial que aportar: cada llamada sigue limitada por IP (20 solicitudes/min, máx. 3 sesiones simultáneas, TTL de 30 min) y las herramientas de checkout son alcanzables pero SIMULADAS — no se cobra nada ni se crea ningún pedido real. tools/list devuelve el catálogo declarado completo (48 herramientas). Cualquier otra tienda exige que el llamante aporte una clave de API por herramienta.
Sin clavePOST /api/v1/sandbox/key — obtén una clave de pruebas válida durante 24 horas. Desbloquea herramientas de escritura: create_cart y complete_checkout. Límite: 50 solicitudes por minuto y 3 claves por IP al día.
Clave auto 24hRegístrate en trusteed.xyz, crea una tienda y genera una clave de API. Tendrás acceso completo a todas las herramientas con el catálogo de tu comercio.
Acceso completoPrueba rápida (sin auth):
curl -s -X POST https://trusteed.xyz/demo-store/mcp \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"tools/call","params":{"name":"search_products","arguments":{"query":"*"}},"id":1}'Ejemplo de transcripción
Pseudo-log de una interacción completa. Muestra el patrón de descubrimiento, evaluación de confianza y flujo de checkout.
# Usuario → Agente → MCP tools
> User: Encuéntrame unas zapatillas de correr por menos de $150
│
[1] GET /llms.txt → encontrado endpoint POST /demo-store/mcp
[2] tools/call get_merchant_profile → trust: 0.85, STANDARD ✓
[3] tools/call search_products { query: "sneakers", max_price: 150 }
→ 4 resultados encontrados
[4] tools/call get_product_details { id: "prod_abc123" }
→ Ultra Boost Running Shoe, $119.99, en stock, rating: 4.8
[→] Mostrando al usuario: Ultra Boost $119.99 ⭐ 4.8 · devoluciones 30 días
│
> User: Sí, añádelo al carrito y haz el checkout
│
[5] tools/call create_cart { items: [{ productId: "prod_abc123", qty: 1 }] }
→ cart_id: cart_xyz789
[6] tools/call get_shipping_rates (elicitation: address)
→ Standard $5.99 (3–5 días), Express $12.99
[7] tools/call select_shipping_option { optionId: "standard" }
[8] tools/call preview_checkout → subtotal $119.99 + $5.99 = $125.98
[!] Política: monto > $100 requiere confirmación humana
[→] Confirmando con usuario: $125.98 vía Stripe — ¿confirmar? [YES/NO]
│
> User: Yes
│
[9] tools/call complete_checkout { paymentMethod: "STRIPE", buyerEmail: "..." }
→ status: COMPLETED · order: #ORD-20260324-001 ✓
* La dirección y email del comprador se recopilan vía elicitation — el agente nunca los almacena.
Requisitos por protocolo
Trusteed es infraestructura — no es un agente. Cada protocolo de pago impone requisitos distintos al operador del agente.
| Protocolo | Registro del agente | Enrollment consumidor | Acceso actual |
|---|---|---|---|
| ACP (Stripe) | Ninguno | Ninguno | Beta pública |
| AP2 (Google) | Ninguno | Ninguno | Beta pública |
| x402 (USDC) | Ninguno | Wallet cripto | Sandbox disponible |
| UCP | Ninguno | Ninguno | Beta pública |
| PayPal | Ninguno | Ninguno | Próximamente |
| Visa VIC | Ninguno | FIDO / Passkey | Próximamente |
| MCAP (Mastercard) | KYA requerido | Ninguno | Próximamente |
| KYApay (Skyfire) | KYA requerido | Ninguno | Próximamente |
Visa VIC vs Mastercard MCAP — distinción clave
Visa VIC
Centrado en el consumidor. El comprador se autentica via FIDO passkey. El agente no necesita registro ni claves propias.
Mastercard MCAP
Centrado en el agente. El operador debe registrar una clave pública Ed25519 y firmar cada solicitud (RFC 9421). KYA obligatorio.
* El KYAI Policy Engine se aplica uniformemente a todos los protocolos — independientemente de los requisitos de registro del agente.
Recursos relacionados
Matriz de protocolos
ACP, AP2, x402, UCP — estado, capacidades y sandbox
Outlook de mercado
Proyecciones y señales del comercio agéntico
Portal de desarrolladores
API docs, sandbox y guía de integración
SDK Quickstarts
Conecta desde OpenAI Agents, Claude o Vercel AI SDK en minutos
Seguridad y cobertura MCP-38
28/38 vectores mitigados — matriz auditable y arquitectura