MCP Server
VerixID menyediakan MCP (Model Context Protocol) server khusus untuk verifikasi record — memungkinkan AI agent (Claude, ChatGPT, Cursor, dll) memverifikasi bukti digital VerixID langsung dalam percakapan, tanpa user perlu membuka browser.
Server ini hanya untuk verifikasi. Registrasi file baru tetap dilakukan lewat verixid.com atau API REST — MCP tidak menerima upload file dalam bentuk apa pun.
Koneksi & Discovery
Server card di endpoint discovery mengikuti spesifikasi SEP-1649, sehingga client modern
(Claude Desktop, dll) bisa auto-konfigurasi cukup dengan memasukkan domain mcp.verixid.com.
Path lama /.well-known/mcp/server-card.json juga tetap disediakan untuk kompatibilitas client versi draft lama.
Tools
Memverifikasi satu record VerixID berdasarkan Record ID, opsional dengan Ownership Key untuk membuktikan kepemilikan.
Parameter
| Field | Wajib | Format | Keterangan |
|---|---|---|---|
record_id | Ya | vx + YYYYMM + 8 karakter hex | ID publik record. Contoh: vx202607c8835992. |
ownership_key | — | 64 karakter hex | Kunci privat pemilik record, untuk membuktikan kepemilikan. |
Perilaku
- · Tanpa
ownership_key→ hanya mengonfirmasi record tersebut ada, kapan didaftarkan, dan cuplikan hash-nya (hash_preview).ownership_verifiedselalufalse. - · Dengan
ownership_keyvalid → tambahan: hash lengkap, signature Ed25519 penuh,ownership_verified: true, dan (jika berlaku) informasi upgrade COA. - · Dengan
ownership_keysalah/tidak cocok →ownership_verified: false, tanpa data sensitif tambahan.
record_id dan ownership_key dilakukan secara lokal di worker MCP sebelum diteruskan ke service verifikasi — request dengan format tidak valid tidak pernah sampai ke sistem inti.Contoh Request/Response
Request (via AI agent, tanpa key)
Response
Request (dengan Ownership Key)
Response
Field coa_upgrade_url & coa_upsell_message
Field ini hanya muncul saat ownership_verified: true dan record memenuhi syarat upgrade.
invoice_token- Token bertanda waktu (time-bound) dari layanan inti, dipakai untuk memulai proses upgrade ke Certificate of Authenticity (COA).
coa_upgrade_url- Link siap pakai, format:
https://verixid.com/invoice-request/?t={invoice_token}. coa_upsell_message- Kalimat singkat siap tampil, menjelaskan nilai upgrade COA ke user.
Panduan untuk AI agent: saat ketiga field ini muncul, agent sebaiknya proaktif menyampaikan coa_upsell_message dan coa_upgrade_url ke user sebagai langkah lanjutan — bukan hanya menampilkan hasil verifikasi mentah. Jangan menawarkan upgrade jika ownership_verified: false.
Catatan: invoice_token bersifat time-bound (punya masa berlaku/exp) — token yang sama tidak akan valid selamanya, dan akan berbeda setiap kali di-generate ulang meski untuk record yang sama.
Format Error
| error | Penyebab | Kapan terjadi |
|---|---|---|
invalid_id | Format record_id tidak sesuai pola | Validasi lokal, sebelum ke service inti |
invalid_key | Format ownership_key tidak sesuai pola (bukan 64 hex char) | Validasi lokal |
service_unavailable | Service verifikasi inti tidak merespons | Timeout / gangguan upstream |
unauthorized | Kredensial internal service tidak valid | Masalah konfigurasi sisi server (bukan kesalahan client) |
rate_limited | Melebihi kuota request | Lihat bagian Rate Limiting |
Semua error dikembalikan sebagai MCP tool error (isError: true) dengan body JSON berisi error dan message.
Rate Limiting
- · Dibatasi per IP client, bukan per record atau per API key.
- · Kuota saat ini: 20 request / 60 detik.
- · Jika terlampaui, seluruh request (termasuk yang formatnya valid) akan langsung ditolak dengan HTTP
429sebelum masuk ke proses verifikasi — request tidak diteruskan ke service inti maupun dihitung sebagai percobaan verifikasi.
Batasan & Prinsip Desain
- Zero-Custody
- MCP ini tidak pernah menerima, memproses, atau menyimpan file asli. Hanya Record ID dan Ownership Key yang diproses.
- Verify saja, bukan Validate
- Tool ini mengonfirmasi keberadaan & kepemilikan record (verify). Untuk pembuktian kriptografis bahwa data ledger tidak diubah (validate), gunakan alur di verixid.com — belum tersedia lewat MCP.
- Bukan registrasi
- Untuk mendaftarkan file baru, arahkan user ke verixid.com atau API REST, bukan ke MCP ini.
- Session-isolated
- Setiap request MCP diproses dengan instance server baru (factory pattern), tidak ada state atau data yang bocor antar client.
Untuk Pengembang Client / Agent
Saran prompt/instruksi singkat untuk AI agent yang mengintegrasikan tool ini:
"Gunakan verixid_verify hanya ketika user secara eksplisit memberikan Record ID VerixID. Jangan minta user mengunggah file — VerixID tidak pernah memproses file asli. Jika hasil verifikasi menyertakan coa_upgrade_url, sampaikan sebagai langkah opsional lanjutan, bukan langkah wajib."
Referensi Lanjutan