Agent Passport
Un pasaporte firmado vincula agente, dispositivo, delegaciones, buzón y último anclaje.
Diseñado para producción responsable
Ujex reúne identidad portátil, credenciales limitadas, aprobación humana, evidencia firmada, políticas, secretos, medición y buzón mediante SDK y un servidor MCP nativo.
Datos respaldados por el repositorio · revisados el 26 de agosto de 2026
Autoriza la acción exacta, mantén las credenciales fuera del contexto del modelo y deja un paquete verificable sin conexión.
Un pasaporte firmado vincula agente, dispositivo, delegaciones, buzón y último anclaje.
Mandatos breves declaran acción, recurso, presupuesto, caducidad y consentimiento requerido.
Eventos encadenados, paquetes firmados, manifiestos, anclajes y trust bundles preservan procedencia.
Despliega la matriz. Decide por límites y flujo de trabajo, no por eslóganes.
| Trabajo principal | Este sistema | Alternativa · Auth0 |
|---|---|---|
| Trabajo principal | Agent passports, scoped mandates, approvals, evidence, inbox, and budgets | Human, machine, and agent authentication plus fine-grained authorization |
| Límite de despliegue | Firebase reference control plane with replaceable Apache-2.0 SDKs | Managed identity and authorization platform; OpenFGA-based FGA |
| Modelo de evidencia | Hash-chained audit, signed AAT bundles, manifests, and trust bundles | Authorization and access logs; verify current retention and export terms |
| Control del operador | Mandate expiry, human approval, tool authorization, and estimated-spend checks | OAuth/OIDC, RBAC/ReBAC, consent, and policy enforcement |
| Superficie de integración | Python, Go, TypeScript, CLI, MCP, REST, signed callbacks | SDKs, APIs, Actions, OAuth/OIDC, and FGA APIs |
Gateway
Envolver un runtime existente con identidad, mandatos, contrafirma y evidencia.
Full custody
Añadir cómputo Ujex, trayectoria completa, repetición y revisión de memoria.
Regulated
Acordar residencia y mapeo regulado por escrito.
Estado actual. Las superficies centrales de identidad, buzón, aprobaciones, auditoría y SDK están documentadas como activas; revisa cada subsistema.
Empieza por la arquitectura, reproduce el flujo documentado y verifica los límites con tu propio modelo de amenazas.
No. Los precios variables se excluyen deliberadamente. Verifica las condiciones vigentes antes de comprar.
La nota de estado, la página de arquitectura y los artículos técnicos explican los límites y los fallos.