purpose, optionales framework (openai-assistants, anthropic-sdk, langgraph, crewai) und optionale Capabilities damit Dashboard und Audit-Trail beschreiben können wofür sie da sind.
Das Agent-Modell
Minimal-Create
Der Dashboard-Create-Drawer (und der dokumentierte Happy-Path) istname + purpose + policyId. Andere Profile-Felder sind optional, hinter einem „Advanced”-Toggle versteckt.
Lebenszyklus
Agent-Tokens
Agents können eigene scoped Tokens (at_*) halten. Ein Token ist an einen Agent gebunden, trägt typisierte Permissions und kann optional einen Spend-Cap haben (via Delegation).
at_*-Tokens in deiner Runtime statt deinen org-level sk_*-Key teilen. Cross-Agent-Reads mit at_*-Token returnen 403 E_AGENT_ISOLATION — Strict Isolation ist eine der Sacred Invariants.
Signing-Keys (Phase-8-Prep)
Pro Agent wird async ein Ed25519-Keypair provisioniert. Die Public-JWK wird exposed an:Webhooks
agent.createdagent.frozenagent.unfrozen
Plan-Tier-Limits
Surfaces
Weiter
Karten
Karten an einen Agent binden.
Policies
Definieren was ein Agent ausgeben darf.
Intents
Die Approval-Primitive mit der jede Belastung beginnt.
Bezahlung
Wie ein Agent tatsächlich zahlt.
