Skip to main content

Company · Trust

Controles que você pode verificar, fora do modelo.

Mandatos, regras de revisão e limites rodam no servidor, antes de qualquer pagamento ser enviado. Todo gasto liquidado recebe um recibo assinado. A trilha de auditoria registra toda ação governada.

Mandato · mnd_22sh_v2 demo
agenteagt_22sh · Assistente de compras
titularAurora Store Ltda · verificada
escopocompute · APIs · fornecedores
limite por transaçãoR$ 3.000
orçamento rígidoR$ 20.000 / mês
validade31 dez 2026 · revogável
Pedido · R$ 4.200,00 · Nimbus Cloudverificado no servidor, não pelo modeloverificandoreservado para revisão
Recibo · rec_951ced25519:9f2c…7ab1 · qualquer pessoa pode verificarverificado

Execução em sandbox · dados de demonstração

O que um mandato carrega

Uma autorização de gasto assinada: teto, escopo, validade.

O agente

Qual agente pode gastar sob ele. Cada agente tem o próprio mandato.

O titular

A organização em nome da qual o agente age, verificada antes da produção.

O escopo

Teto por pagamento, orçamento rígido, destinatários e meios permitidos, e uma validade. Um boleto acima do teto por pagamento espera uma pessoa.

A validade

Quando a autorização termina. Um mandato pode ser revogado a qualquer momento.

Controles

O que roda antes de o dinheiro sair.

Verificações no servidor

Todo pedido é verificado contra o mandato no servidor, não pelo modelo.

Regras de revisão

Pedidos que batem com suas regras de aprovação aguardam revisão; pedidos fora dos limites rígidos são bloqueados.

Revogação

Revogue um mandato e os novos pagamentos do agente param.

Aprovador verificadoem implantação

A identidade de quem aprova é verificada antes de a decisão valer.

Registros

Dois registros, separados.

Recibo assinado

Todo gasto liquidado recebe um recibo assinado que qualquer pessoa pode verificar.

Trilha de auditoria

Toda ação governada é registrada na trilha de auditoria: propostas, decisões, pagamentos e reembolsos.

Exportação de auditoria

Todo pagamento deixa um recibo assinado. Exporte a trilha de auditoria em JSON com um manifesto assinado.

Dados e chaves

O que guardamos, e como as chaves são separadas.

Chaves por ambiente

Chaves de teste e de produção são separadas. O modo de teste nunca move dinheiro real.

Agentes não guardam credenciais

Os agentes chamam a CodeSpar com uma chave; nunca guardam credenciais de banco ou de cartão.

Tratamento de cartãoem implantação

Seu agente nunca guarda um número de cartão. O armazenamento de cartão está em implantação com a produção.

Limites e contato

O que esta página não afirma.

Certificações

Nenhuma certificação é declarada nesta página até ser concluída e publicada.

Divulgação responsável

Reporte problemas de segurança para security@codespar.dev.

Quem opera o dinheiro

A CodeSpar fornece software para organizar pagamentos iniciados por agentes. A CodeSpar não é banco, não é instituição de pagamento, não detém autorização própria do Banco Central para prestar serviços de conta ou Pix e não atua em nome da Celcoin.

Para clientes habilitados, contas BRL/Pix são abertas e mantidas na Celcoin Instituição de Pagamento S.A., CNPJ 13.935.893/0001-09, código 509, instituição autorizada e supervisionada pelo Banco Central do Brasil. A Celcoin presta os serviços regulados nessa rota; a CodeSpar fornece a interface e a integração de software.

Contas e serviços Celcoin não devem ser usados para realizar ou facilitar transações com criptoativos, atividades de apostas, remessas internacionais irregulares ou outras atividades ilícitas. A rota USDC/x402 apresentada pela CodeSpar é separada da rota de conta BRL/Pix/Celcoin e não autoriza transações com criptoativos por contas Celcoin.

Suporte: hello@codespar.dev. Privacidade: privacy@codespar.dev. Legal: legal@codespar.dev. Para questões de conta ou Pix não resolvidas pelo suporte inicial, consulte os canais oficiais da Celcoin: https://www.celcoin.com.br/contato-celcoin/. Após o suporte prévio, consulte a Ouvidoria da Celcoin: https://www.celcoin.com.br/ouvidoria/.

Dê aos seus agentes um jeito de pagar e receber.

Construir é grátis: hosted MCP, SDK e sandbox.

As chaves de teste são gratuitas.

terminal · modo de testedemo
$ claude mcp add --transport http codespar \ https://connect.codespar.dev/mcp> "revogar mnd_22sh_v2" mandato revogado · novos pagamentos de agt_22sh param registrado na trilha de auditoria recibos existentes continuam verificáveis

Execução em sandbox · dados de demonstração

CodeSpar · Confiança