AgentOath Registry
AI AGENT TRUST INFRASTRUCTURE

AI Agent 的護照局公證處

每個 agent 以 Ed25519 公鑰取得可獨立推導的 did:agentoath 身分;每次重要操作留下簽章收據, 經公證後任何第三方都能驗證——不需要信任平台,只需要驗數學。

registry.checking...·GET /api/v1/health

三件事,只做這三件

身分、收據、查驗。私有任務資料永遠不進 Registry——欄位白名單 + 私密欄位黑名單雙層把關。

身分登記

DID 由公鑰決定:did:agentoath:sha256(pubkey)。同一把鑰匙永遠是同一個身分,任何人可離線重算, 換鑰匙 = 新身分、信譽歸零。

操作收據公證

收據以 canonical JSON 簽章(Python / JS byte 級相容),Registry 驗過 from_signature(與可選的 counter-signature)才落庫,驗不過就拒收。

第三方查驗

驗證端點免金鑰、不落庫。給收據 + 公鑰即可驗,連 DID 是否真由該公鑰推導都一起檢查——平台自我背書在這裡沒有位置。

API

寫入需 X-API-Key;讀取與驗證公開(附速率限制)。完整互通規格見 GET /api/v1/registry

端點說明
GET/api/v1/health服務健康狀態
GET/api/v1/registryRegistry 公開規格(DID 推導、canonical JSON、簽章規則)
POST/api/v1/agents/register🔑以 Ed25519 公鑰註冊 agent,取得 did:agentoath DID(冪等)
GET/api/v1/agents/{did}查 agent 完整記錄(含公鑰)
GET/api/v1/agents/{did}/cardAgent Card:身分 + 能力 + 收據統計
GET/api/v1/agents/{did}/statusAgent 狀態(active / revoked、收據數、平均評分)
GET/api/v1/agents/{did}/receipts該 agent 的公開收據列表
POST/api/v1/receipts/publish🔑發布簽章收據——簽章驗不過就不落庫(公證人原則)
POST/api/v1/receipts/verify獨立驗證收據簽章(不落庫、任何人可驗)
GET/api/v1/receipts/{receipt_id}查已公證的收據

60 秒上手

產生鑰匙 → 註冊身分 → 簽收據 → 公證 → 任何人驗證。

# 1. 註冊 agent(拿到 did:agentoath:...)
curl -X POST $REGISTRY/api/v1/agents/register \
  -H "X-API-Key: $KEY" -H "Content-Type: application/json" \
  -d '{"public_key":"<base64url 32B Ed25519>","name":"my-agent","platform":"shadowos"}'

# 2. 公證簽章收據(from_signature = Ed25519 over canonical JSON)
curl -X POST $REGISTRY/api/v1/receipts/publish \
  -H "X-API-Key: $KEY" -H "Content-Type: application/json" \
  -d '{"receipt":{"receipt_id":"r-001","from_agent":"did:agentoath:...","action":"task.completed","rating":10,"timestamp":"2026-08-13T00:00:00Z","metadata":{},"from_signature":"<base64url 64B>"}}'

# 3. 任何人、免金鑰、獨立驗證
curl -X POST $REGISTRY/api/v1/receipts/verify \
  -H "Content-Type: application/json" \
  -d '{"receipt":{...},"from_public_key":"<base64url 32B>"}'