Skip to main content
Ein Agent ist eine Stripe-shaped Resource: er besitzt Karten, Tokens, Transaktionen und genau eine Policy zur Zeit. Agents sind für AI-Use typisiert — sie tragen einen purpose, optionales framework (openai-assistants, anthropic-sdk, langgraph, crewai) und optionale Capabilities damit Dashboard und Audit-Trail beschreiben können wofür sie da sind.

Das Agent-Modell

Minimal-Create

Der Dashboard-Create-Drawer (und der dokumentierte Happy-Path) ist name + purpose + policyId. Andere Profile-Felder sind optional, hinter einem „Advanced”-Toggle versteckt.

Lebenszyklus

Agent-Tokens

Agents können eigene scoped Tokens (at_*) halten. Ein Token ist an einen Agent gebunden, trägt typisierte Permissions und kann optional einen Spend-Cap haben (via Delegation).
at_*-Tokens in deiner Runtime statt deinen org-level sk_*-Key teilen. Cross-Agent-Reads mit at_*-Token returnen 403 E_AGENT_ISOLATION — Strict Isolation ist eine der Sacred Invariants.

Signing-Keys (Phase-8-Prep)

Pro Agent wird async ein Ed25519-Keypair provisioniert. Die Public-JWK wird exposed an:
Das ist Wiring für Visa Trusted Agent Protocol (RFC-9421 HTTP Message Signatures). Kein Outbound-Signing aktiv in v1.2 — Code landet sobald der erste TAP-aware Merchant es verlangt.

Webhooks

  • agent.created
  • agent.frozen
  • agent.unfrozen

Plan-Tier-Limits

Surfaces

Weiter

Karten

Karten an einen Agent binden.

Policies

Definieren was ein Agent ausgeben darf.

Intents

Die Approval-Primitive mit der jede Belastung beginnt.

Bezahlung

Wie ein Agent tatsächlich zahlt.