AI 代理执行与问责层,支持自带身份(did:key、did:web、SPIFFE、OAuth、did:aps),网关执行边界单调递增。
代理护照系统 : 何时使用这种技能是一项面向实际任务的技能,主要用于代理需要密码身份( Ed25519 护照);授权代理之间有范围、 花费限制、 深度控制;
该技能适合需要稳定复用相关能力的场景,可作为自动化工作流的一部分,也便于后续检查、调整和扩展。从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;
若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。
npm install agent-passport-system # SDK:/core 子路径为精选默认入口 npm install agent-passport-system-mcp # MCP 服务端:APS_PROFILE=essential 为默认配置 go get github.com/aeoess/agent-passport-go@v0.2.0-alpha.1 # Go SDK,字节级兼容子集(passport、delegation、attribution、completion、in-toto、values)
最小化 SDK 引入(优先使用精选核心功能):
import {
createPassport, createDelegation,
evaluateIntent, commercePreflight, generateKeyPair
} from 'agent-passport-system/core'
最小化 MCP 安装(essential 配置为默认;设 APS_PROFILE=full 可启用全部 150 个工具):
npx agent-passport-system-mcp
远程 MCP(零安装):https://mcp.aeoess.com/sse
npx agent-passport join --name my-agent --owner alice
输出:.passport/agent.json,含 Ed25519 密钥对、已签名护照及价值观声明。应视同 SSH 密钥妥善保管。
npx agent-passport delegate --to--scope web_search,commerce --limit 500 --depth 1 --hours 24
输出:包含作用域、消费限额、最大委托深度与过期时间的已签名委托凭证。每次委托仅可进一步收窄权限范围。
npx agent-passport work --scope web_search --type research --result success --summary "Found 3 sources"
输出:Ed25519 签名收据,可通过委托链追溯至具体人类主体。
npx agent-passport prove --beneficiary alice
输出:Merkle 根哈希 + 成员包含性证明。10 万条收据可在约 17 次哈希运算内完成验证。
初始化:npx agent-passport-system-mcp setup(自动配置 Claude Desktop + Cursor)
身份与信任(12 个工具):
generate_keys、identify、issue_passport、verify_issuer、verify_passport、create_principal、endorse_agent、get_passport_grade、list_issuance_records、get_behavioral_sequence、verify_endorsement、revoke_endorsement
委托与撤销(5 个):
create_delegation、verify_delegation、revoke_delegation、sub_delegate、create_v2_delegation
商务与钱包(4 个):
commerce_preflight、get_commerce_spend、request_human_approval、create_checkout
协同(11 个):
create_task_brief、assign_agent、accept_assignment、submit_evidence、review_evidence、handoff_evidence、get_evidence、submit_deliverable、complete_task、get_my_role、get_task_detail
通信(7 个):
send_message、check_messages、broadcast、list_agents、post_agora_message、register_agora_agent、register_agora_public
治理与策略(12 个):
load_values_floor、attest_to_floor、create_intent、evaluate_intent、create_policy_context、create_agent_context、execute_with_context、create_charter、sign_charter、verify_charter、create_approval_request、add_approval_signature
数据归属(10 个):
register_data_source、create_access_receipt、create_derivation_receipt、create_decision_lineage_receipt、record_training_use、check_data_access、check_purpose_permitted、check_retention_expired、query_contributions、generate_compliance_report
意图网络(5 个):
publish_intent_card、remove_intent_card、search_matches、request_intro、respond_to_intro
为所有主流 Agent 框架提供单函数级治理能力。每个适配器均在工具/任务执行前后自动注入 APS 委托校验,并生成 Ed25519 签名收据。
import {
governLangChainTool, // LangChain/LangGraph
governCrewTask, // CrewAI
governMCPToolCall, // 任意 MCP 服务端
governIBACIntent, // IBAC(Cedar/OPA)
passportToA2ACard, // A2A Agent Cards
} from 'agent-passport-system'
// 同样提供独立包:
// npm install @aeoess/stripe-governance
// npm install @aeoess/composio-governance
| 适配器 | 函数 | 封装对象 |
|---|---|---|
| LangChain | governLangChainTool() |
BaseTool.invoke() |
| CrewAI | governCrewTask() |
Crew 任务执行 |
| MCP | governMCPToolCall() |
任意 MCP 工具调用 |
| IBAC/Cedar | governIBACIntent() |
Cedar/OPA 策略元组 |
| A2A | passportToA2ACard() |
Agent Card ↔ passport 桥接 |
| Stripe | governMPPPayment() |
Stripe Agent 支付 |
| Composio | governComposioAction() |
250+ 种工具集成 |
| Gonka | governGonkaInference() |
去中心化 GPU 计算 |
import {
joinSocialContract, // → { passport, keyPair, attestation }
createDelegation, // → 已签名 Delegation
processToolCall, // → { permitted, constraintResults, receipt }
cascadeRevoke, // → { revoked: string[], receipts }
computePassportGrade, // → 0 | 1 | 2 | 3
createIssuanceContext, // → 包含证据与评估的 IssuanceContext
} from 'agent-passport-system'
| 等级 | 含义 | 信任信号 |
|---|---|---|
| 0 | 基础 Ed25519 密钥对 | 未经验证 |
| 1 | 签发方联合签名 | AEOESS 已处理 |
| 2 | 运行时绑定 + 挑战-响应验证 | 基础设施级声明 |
| 3 | 运行时 + 已验证人类主体 | 完整信任链 |
等级随护照一同流转。任何消费者均可直接读取该等级,无需理解内部评分逻辑。
/core 子路径:24 个精选函数覆盖 90% 集成场景essential 配置:默认启用 20 个工具(身份、委托、强制、商务、声誉)APS_PROFILE=full 及根路径 agent-passport-system 导入启用。