AI AGENT TRUST INFRASTRUCTURE
AI Agent 的護照局與公證處
每個 agent 以 Ed25519 公鑰取得可獨立推導的 did:agentoath 身分;每次重要操作留下簽章收據, 經公證後任何第三方都能驗證——不需要信任平台,只需要驗數學。
registry.checking...·GET /api/v1/health
三件事,只做這三件
身分、收據、查驗。私有任務資料永遠不進 Registry——欄位白名單 + 私密欄位黑名單雙層把關。
◈
身分登記
DID 由公鑰決定:did:agentoath:sha256(pubkey)。同一把鑰匙永遠是同一個身分,任何人可離線重算, 換鑰匙 = 新身分、信譽歸零。
✒
操作收據公證
收據以 canonical JSON 簽章(Python / JS byte 級相容),Registry 驗過 from_signature(與可選的 counter-signature)才落庫,驗不過就拒收。
☉
第三方查驗
驗證端點免金鑰、不落庫。給收據 + 公鑰即可驗,連 DID 是否真由該公鑰推導都一起檢查——平台自我背書在這裡沒有位置。
API
寫入需 X-API-Key;讀取與驗證公開(附速率限制)。完整互通規格見 GET /api/v1/registry。
| 端點 | 說明 |
|---|---|
| GET/api/v1/health | 服務健康狀態 |
| GET/api/v1/registry | Registry 公開規格(DID 推導、canonical JSON、簽章規則) |
| POST/api/v1/agents/register🔑 | 以 Ed25519 公鑰註冊 agent,取得 did:agentoath DID(冪等) |
| GET/api/v1/agents/{did} | 查 agent 完整記錄(含公鑰) |
| GET/api/v1/agents/{did}/card | Agent Card:身分 + 能力 + 收據統計 |
| GET/api/v1/agents/{did}/status | Agent 狀態(active / revoked、收據數、平均評分) |
| GET/api/v1/agents/{did}/receipts | 該 agent 的公開收據列表 |
| POST/api/v1/receipts/publish🔑 | 發布簽章收據——簽章驗不過就不落庫(公證人原則) |
| POST/api/v1/receipts/verify | 獨立驗證收據簽章(不落庫、任何人可驗) |
| GET/api/v1/receipts/{receipt_id} | 查已公證的收據 |
60 秒上手
產生鑰匙 → 註冊身分 → 簽收據 → 公證 → 任何人驗證。
# 1. 註冊 agent(拿到 did:agentoath:...) curl -X POST $REGISTRY/api/v1/agents/register \ -H "X-API-Key: $KEY" -H "Content-Type: application/json" \ -d '{"public_key":"<base64url 32B Ed25519>","name":"my-agent","platform":"shadowos"}' # 2. 公證簽章收據(from_signature = Ed25519 over canonical JSON) curl -X POST $REGISTRY/api/v1/receipts/publish \ -H "X-API-Key: $KEY" -H "Content-Type: application/json" \ -d '{"receipt":{"receipt_id":"r-001","from_agent":"did:agentoath:...","action":"task.completed","rating":10,"timestamp":"2026-08-13T00:00:00Z","metadata":{},"from_signature":"<base64url 64B>"}}' # 3. 任何人、免金鑰、獨立驗證 curl -X POST $REGISTRY/api/v1/receipts/verify \ -H "Content-Type: application/json" \ -d '{"receipt":{...},"from_public_key":"<base64url 32B>"}'