ESC
开源 1 分钟阅读

NorthCinder:买方运行的广告中立购物代理MCP软件,具备确定性排名、签名购买授权与本地审计跟踪

NorthCinder 是一个开源 MCP 服务器,帮助 AI 代理根据用户需求比较商品并给出排名、原因及覆盖报告。它强调买家控制、广告中立:卖家付费或联盟数据不会影响排名,结账需单独批准,并留有本地审计轨迹。当前为 0.1.2 初始公开版本,尚未列入官方 MCP Registry。

来源:GitHub

NorthCinder

让你的购物代理在购买前进行对比、解释和询问。

NorthCinder 是一个开源 MCP 服务器,帮助 AI 代理根据你的需求简报比较产品。它返回带原因的排名候选列表,报告哪些商店可以搜索、哪些不能,并且在结算前需要单独批准。卖家付款和联盟数据永远不会提升结果的排名。

NorthCinder 是你可以自行运行的软件。它在你现有的 AI 应用旁边运行于你的电脑上。仓库所有者不运营 NorthCinder 服务。没有 NorthCinder 账户、托管控制平面或遥测服务。

快速开始

你需要 Node.js 20 或更高版本,以及一个支持 MCP 的 AI 应用。

npx northcinder init

初始化器会引导你完成本地设置,并为你的 AI 应用打印 MCP 配置。连接后,尝试一个具体的需求简报:

查找 130 美元以下的黑色羊毛跑步鞋。比较价格、送货、合脚度和商家可信度。告诉我为什么第一名排在首位,以及哪些选项被排除。

你得到什么

NorthCinder 的响应包括:

  • 符合要求标准的报价;
  • 每个推荐项的评分和机器可读原因;
  • 被拒绝的报价及其遗漏的要求;
  • 商家可信度证据和缺失证据;
  • 逐店覆盖报告;以及
  • 保留在每个报价上的赞助和来源标签。

你可以检查的契约

关注点NorthCinder 的规则证据
排名买家标准决定顺序。卖家付款不是输入。排名规范 和 排名源代码
赞助报价标记为赞助的报价始终低于每个自然结果。中立性审计
覆盖不可用和未配置的商店在响应中保持可见。适配器契约
商家可信度每个商家都带有明确的证据或诚实的未知状态。可信度规范
结账签名的一次性授权绑定确切的报价、数量和消费上限。结账包
审计推荐、批准和结账尝试写入本地审计轨迹。客户端源代码

客户端会在服务披露的输入上重新运行确定性排名。这验证了它收到的顺序;但并不能证明上游目录是完整的,也不能证明每个商店提供的事实都是真实的。

NorthCinder 如何工作

flowchart LR
  A["你的 AI 应用"] -->|MCP| C["NorthCinder 客户端"]
  C --> S["买方运行的搜索服务"]
  S --> D["已配置的商店适配器"]
  S --> C
  C --> R["本地重新排名和原因"]
  C --> L["本地审计轨迹"]
  C --> P["买方批准"]
  P -->|签名的单次授权| X["结账轨道或购物车交接"]

仓库所有者不在此运行时路径中。你运行客户端和聚合引擎,选择商店连接,并保留本地配置和审计数据。

商店覆盖

商店访问因平台规则不同而异。NorthCinder 在无法搜索商店时将其报告为不可用或受阻,而不是将部分覆盖呈现为完整的市场搜索。

商店当前可用的功能
Shopify额外完成 Shopify 设置后,目录搜索可用。旧的按店连接已不再当前。
WooCommerce适用于暴露 WooCommerce 公开 Store API 的商店。
eBay原生搜索需要获得批准的 eBay Buy API 访问权。
Etsy原生搜索需要获得批准的 Etsy 应用访问权。
Amazon只读比较可以使用你控制的浏览器配置文件。它会在验证码处停止,且不进行结账。

当原生商店连接不可用时,你的代理仍然可以使用它已经控制的浏览器工具比较允许的产品页面。NorthCinder 接受规范化的产品事实,而不是 cookie、原始 HTML、截图、页面指令、密码、一次性代码或你的 AI 提供商密钥。代理观察到的报价必须由原生适配器或商家协议确认,才能进行自动结账或无人值守监视。

隐私和购买控制

  • 你的 AI 提供商密钥保留在你的 AI 应用中。商店凭据由你和商店保留。
  • NorthCinder 不会将你的搜索、设置或本地历史发送给仓库所有者。
  • 原始卡详细信息被拒绝。自动轨道在可用时使用不透明的委托支付令牌。
  • 搜索和价格监视不是购买许可。每次自动结账都需要针对该特定购买的批准。
  • 批准授权是单次使用的,并通过跨进程随机数账本保护。

阅读 隐私和软件所有权 和 安全政策 以了解完整边界。

项目状态

northcinder 0.1.2 是初始公开版本。仓库包含离线构建、类型检查、测试、依赖、秘密、打包和公共表面检查。Fixtures 和 harness 覆盖并不能证明当前的第三方凭据、对每个商店的生产访问或已完成的真实购买。在依赖特定集成之前,请阅读相关的适配器文档。

该包尚未列入官方 MCP Registry,此仓库中的营销站点尚未在规范的生产源上发布。

从源码构建

这是一个 pnpm 工作区。产品包需要 Node.js 20 或更高版本;私有站点工作区需要 Node.js 22.12 或更高版本。

corepack pnpm install --frozen-lockfile
corepack pnpm build

然后从检出目录运行本地初始化器:

node northcinder/bin/northcinder.js init

贡献者可以在 CONTRIBUTING.md 中找到完整的发布验证命令。

贡献和支持

NorthCinder 在 MIT 许可证 下开源。