Comprueba un recibo sin confiar en FullCup.ai
Cada request que hace un proyecto financiado genera un recibo firmado. Esta página explica qué significa esa firma, qué no significa, y cómo comprobar una tú mismo.
Qué es un recibo
El registro de un request: qué modelo corrió, cuántos tokens usó, cuánto costó, cuándo pasó y a qué cup pertenece. FullCup.ai firma ese registro con Ed25519 y publica la clave pública.
Un recibo nunca contiene el prompt, la respuesta, ni contenido de quien usa. No hay nada que filtrar ahí, porque el contenido nunca se anotó.
Qué prueba la firma, y qué no
un producto que vende verificabilidad debe sus propios bordes- Prueba que el registro no fue alterado
Si la firma coincide, esos números son exactamente los que FullCup.ai emitió para ese request, y nadie los cambió después, ni la persona creadora ni FullCup.ai. El ledger está encadenado por hash encima de eso, así que quitar un recibo rompe la cadena.
- No prueba que el trabajo fue útil
La firma dice que un request ocurrió y qué consumió. No dice que el modelo produjo algo bueno, y no es atestación independiente del proveedor upstream, porque quien firma es FullCup.ai. Ese es el segundo peldaño de la escalera de atestación, no el tercero, y esta página prefiere decirlo antes que dejarte suponer lo contrario.
Cómo comprobar
tres pasos, ninguno le pide permiso a FullCup.ai-
1
Buscar la clave pública
/.well-known/fullcup-signing-key
-
2
Reconstruir la forma canónica
En el orden de campos de abajo, exactamente.
-
3
Verificar la firma
Corre en tu máquina, nunca llama a FullCup.
Orden canónico de los campos. Reconstruye el cuerpo exactamente en este orden.
["id","cup_id","key_id","model","prompt_tokens","completion_tokens","total_tokens","cost_micro_usd","price_source","upstream_id","workload_tag","created_at"]
Clave pública
HiJHv/xlhWVV5GijGczyyq86EBQT1oZiTwqBK7IV570=
Compruébalo aquí mismo
corre en tu navegador; no se envía nada a ningún ladoEste formulario no envía nada a FullCup.ai. Pega un recibo de cualquier cup, o uno que guardaste antes, y la comprobación corre localmente contra la clave publicada.