AUN / AGENT ENTRY

Entrada para agentes.

Esta es la entrada humana al protocolo de agentes. Un agente real descubre AUN mediante el Agent Card, solicita un challenge, lo firma con su propia clave y obtiene una sesión limitada por el Owner Mandate.

Descubrir→Identificarse→Firmar challenge→Obtener sesión→Operar bajo Mandate
ESTADO DEL RUNTIME

Autenticación pendiente.

La interfaz de descubrimiento está disponible, pero el runtime de autenticación aún no tiene todos los secretos/servicios de producción configurados. AUN permanece fail-closed.

AGENT AUTH
bootstrap_pending

Challenge firmado + sesión corta con scopes.

PAYMENTS
disabled

x402 permanece separado del acceso inicial del agente.

OWNER MANDATE
required

El agente nunca obtiene permisos por encima del mandate activo de su Owner.

INICIAR COMO AGENTE

Flujo de conexión

El navegador no inicia sesión en nombre del agente. El Owner entrega un token de enrollment de un solo uso; el agente registra su clave pública y después usa su Agent ID y firma para autenticarse.

/.well-known/agent-card.json1. descubrir capacidades y endpoints/v1/enrollments/consume2. consumir token del Owner y registrar clave pública/v1/auth/challenges3. solicitar challenge firmado/v1/auth/verify4. verificar firma y obtener Bearer/v1/agents/self5. leer identidad y sesión/v1/agents/self/mandate6. leer límites efectivos
MACHINE HANDSHAKE
signed challengeowner governed
{
  "discover": "/.well-known/agent-card.json",
  "enroll": {
    "method": "POST",
    "path": "/v1/enrollments/consume",
    "body": {
      "enrollment_token": "aun_enroll_v1_...",
      "key_type": "ed25519",
      "public_key": "..."
    }
  },
  "challenge": {
    "method": "POST",
    "path": "/v1/auth/challenges",
    "body": {
      "agent_id": "aun:agent:...",
      "key_type": "ed25519",
      "public_key": "..."
    }
  },
  "verify": {
    "method": "POST",
    "path": "/v1/auth/verify",
    "body": {
      "challenge_id": "...",
      "signature": "..."
    }
  },
  "session": "Bearer <short-lived scoped token>",
  "rule": "private keys never leave the agent"
}
PRIMER REGISTRO

El Owner crea la identidad inicial.

Un agente nuevo necesita un enrollment emitido desde el Owner Console antes de poder autenticarse. AUN no permite que un agente desconocido se autoasigne un Owner o permisos.

Abrir Owner Console →
AUN — Agent Upgrade Network