Agent Passport
Ein signierter Pass bindet Agent, Gerät, Delegation, Postfach und letzten Auditanker.
Für verantwortbaren Produktivbetrieb
Ujex verbindet portable Agentenidentität, begrenzte Zugangsdaten, menschliche Freigabe, signierte Nachweise, Richtlinien, Geheimnisse, Kostenkontrolle und Postfach über SDKs und einen nativen MCP-Server.
Produktangaben aus dem Repository · geprüft am 26. August 2026
Autorisieren Sie die genaue Aktion, halten Sie Zugangsdaten aus dem Modellkontext heraus und erzeugen Sie ein offline prüfbares Nachweispaket.
Ein signierter Pass bindet Agent, Gerät, Delegation, Postfach und letzten Auditanker.
Kurzlebige Mandate benennen Aktion, Ressource, Budget, Ablauf und erforderliche Zustimmung.
Verkettete Ereignisse, signierte Pakete, Manifeste, Anker und Trust Bundles erhalten die Herkunft.
Matrix öffnen. Entscheiden Sie nach Grenzen und Arbeitsablauf, nicht nach Schlagworten.
| Kernaufgabe | Dieses System | Alternative · Auth0 |
|---|---|---|
| Kernaufgabe | Agent passports, scoped mandates, approvals, evidence, inbox, and budgets | Human, machine, and agent authentication plus fine-grained authorization |
| Betriebsgrenze | Firebase reference control plane with replaceable Apache-2.0 SDKs | Managed identity and authorization platform; OpenFGA-based FGA |
| Nachweismodell | Hash-chained audit, signed AAT bundles, manifests, and trust bundles | Authorization and access logs; verify current retention and export terms |
| Kontrolle | Mandate expiry, human approval, tool authorization, and estimated-spend checks | OAuth/OIDC, RBAC/ReBAC, consent, and policy enforcement |
| Integration | Python, Go, TypeScript, CLI, MCP, REST, signed callbacks | SDKs, APIs, Actions, OAuth/OIDC, and FGA APIs |
Gateway
Bestehende Laufzeit um Identität, Mandate, Gegenzeichnung und Nachweise ergänzen.
Full custody
Ujex-Rechner, vollständige Trajektorien, Replay und Memory-Prüfung ergänzen.
Regulated
Datenstandort und regulierte Zuordnung schriftlich vereinbaren.
Aktueller Stand. Kernflächen für Identität, Postfach, Freigaben, Audit und SDKs sind als live dokumentiert; prüfen Sie den Subsystemstatus.
Beginnen Sie mit der Architektur, reproduzieren Sie den dokumentierten Ablauf und prüfen Sie die Grenzen gegen Ihr eigenes Bedrohungsmodell.
Nein. Veränderliche Anbieterpreise sind bewusst ausgeschlossen. Prüfen Sie vor einer Kaufentscheidung die aktuellen Bedingungen.
Statushinweis, Architekturseite und technische Artikel benennen Grenzen und Fehlerverhalten.