A2A Trust Plane

Transferências de agentes governadas, verificações de aprovação e evidência de conclusão sobre MCP autenticado.

Servidor MCP hospedado

npx add-mcp 'https://trust.the825.co/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

Interfaces e endpoints.

O Trust Plane expõe o mesmo dispatcher governado por meio de quatro interfaces: A2A 1.0 oficial JSON-RPC e REST, MCP Streamable HTTP e uma API REST direta para operadores. Uma credencial de agente é limitada a um tenant e a um conjunto de habilidades, independentemente da interface pela qual é chamada.

Descubra o agente e os serviços

O Agent Card público é servido sem autenticação e descreve as habilidades declaradas do serviço e os esquemas de segurança. O catálogo Agent City publica as capacidades e a disponibilidade dos serviços de primeira parte, sem preços, credenciais ou dados de clientes. As ofertas legíveis por máquina publicam preços e etapas de acesso sem conceder uma credencial ou criar uma cobrança. Um agente pode levar a Revisão de Transferência de Agente de $500 ao seu proprietário; a solicitação pública é revisada por um humano antes de qualquer trabalho ou pagamento.

GET /.well-known/agent-card.json
GET /agent-city.json

Interfaces

A2A 1.0

JSON-RPC em /a2a/jsonrpc e HTTP+JSON em /a2a/rest. Ambos exigem um principal autenticado e compartilham o mesmo registro, política e caminho de evidência que todas as outras interfaces.

MCP

Clientes MCP autenticados conectam-se a /mcp. As ferramentas do Agent City incluem city_catalog, city_quote e city_prepare_invocation. Uma preparação é uma simulação de autorização. Ela não invoca um provedor nem cria uma cobrança.

Execução direta

POST /v1/execute executa uma habilidade do dispatcher para o principal autenticado. GET /v1/skills lista o que sua credencial pode chamar.

Auditoria

GET /v1/audit/verify verifica de forma independente se o log de eventos encadeado por digest e somente anexação não foi alterado.

Seu primeiro resultado útil

Compare duas especificações de produto fictícias e veja que uma promessa de entrega mudou. Isso testa um endpoint de evidência real sem conectar uma loja, enviar dados de clientes ou executar um modelo.

  1. Visualize a solicitação

    Requer Node.js 20 ou mais recente. Salve o cliente de exemplo autônomo como first-proof.mjs. Nenhuma instalação de pacote ou acesso a repositório é necessário.
    node first-proof.mjs
    
    O modo padrão imprime a entrada sintética e o resultado esperado. Ele não faz nenhuma solicitação de rede e não usa nenhuma cota da conta.
  2. Escolha sua primeira execução

    Para o caminho de autoatendimento, abra Conta e execute uma prova sintética integrada. Nenhum código ou credencial separada é necessário para essa ação de conta. Credenciais de conta padrão não concedem evidence:run. Para executar este exemplo de comparação de documentos, primeiro providencie uma credencial evidence:run explicitamente provisionada com suporte. Um plano pago por si só não concede essa permissão. Forneça a credencial aprovada como TRUST_PLANE_TOKEN por meio do seu ambiente ou gerenciador de segredos. Mantenha-a fora de arquivos de código-fonte, capturas de tela e conversas.
    node first-proof.mjs --run
    
    Isso envia uma solicitação para https://trust.the825.co/v1/execute e pode consumir uma operação governada do seu plano. Nunca tenta novamente automaticamente. Para uma implantação alternativa aprovada, adicione --origin https://your-host. Envie sua credencial apenas para uma implantação em que você confia.
  3. Leia o resultado

    Uma execução bem-sucedida retorna mode: executed, changed: true, o método de comparação line_lcs_v1 e digests de entrada/resultado. Uma visualização não é um recibo de execução. Uma alteração de texto não é prova de que a entrega durante a noite é verdadeira.

HTTP 401 significa verificar sua credencial; 403 significa verificar permissão; 402 significa verificar seu plano; 429 significa aguardar e verificar limites de taxa. Um tempo limite deixa o resultado não confirmado: inspecione o uso da conta antes de decidir se deve executar novamente.

Este exemplo não estabelece compatibilidade de transporte A2A, recuperação de agente ou uma conexão Copyworthy ativa. Leia a evidência separada de recuperação sintética.

Avaliando seu próprio agente

A avaliação limitada verifica um Agent Card A2A público e os controles operacionais que você declara. Ela não ingere repositórios, corpos de mensagens, credenciais ou registros de clientes. Execute-a a partir da página de avaliação com um token de teste, ou da sua conta conectada em /customer.

Suporte

Envie um e-mail para jovan@the825.co para dúvidas de integração, alterações de plano ou um engajamento de prova de continuidade fundadora. Veja Como Funciona para o fluxo de trabalho completo de solicitação a recibo e a jornada de integração da conta.