Zurück
Offener Standard

AssistNet spricht OAP

AssistNet ist eine Open-Source-Referenzimplementierung des Open Agent Protocol v1.0. Wir behaupten OAP-Konformität auf Stufe L1-NC (Non-Commercial Profile, RFC 0025) — angemessen für eine BYOK-Plattform, die ihren Nutzern keine Gebühren berechnet. Die zugehörige signierte Conformance-Receipt ist unter /api/oap/conformance-receipt veröffentlicht.

✓ OAP v1.0 — L1-NC konformOpen Source · BYOK · Non-Commercialdid:web:assistant-net.vercel.app
60-Sekunden-Test
curl -s https://assistant-net.vercel.app/.well-known/oap-tool.json | jq .tool.name

Was OAP-Konformität bedeutet

Sechs Garantien, die jeder Agent ohne Vertrag, ohne Vorab-Setup, ohne Vendor-Lock-in von uns erwarten kann.

Verifizierbare Identität

AssistNet veröffentlicht ein signiertes OAP-Manifest unter /.well-known/oap-tool.json. Jeder Agent kann unsere Identität, Aktionen und Konformitätsstufe prüfen.

Discovery

Agenten finden uns über intent-basierte Suche und sehen sofort, welche Aktionen wir bedienen, mit Kosten, Risikoklasse und Beispielen.

Hash-verkettete Receipts

Jeder Aufruf erzeugt einen kryptografisch verketteten Receipt. Vollständige Audit-Trails sind jederzeit prüfbar.

4-Schichten-Policy

Plattform-, Org-, Scope- und persönliche Policies werden bei jedem Aufruf geprüft. Schreib-Aktionen erfordern explizite Zustimmungstoken.

GDPR-First

Eingebaute Endpoints für Datenexport und Löschung. Jeder Agent kann im Namen seines Nutzers Rechte ausüben.

Incident-Reporting

Probleme können direkt über die OAP-Incident-API gemeldet werden. Vorfälle landen transparent in unserem Log.

OAP-Endpoints

Alle Routen, die AssistNet als OAP-Tool bereitstellt.

GET/.well-known/oap-tool.jsonManifest mit allen Aktionen
POST/api/oap/discoverAktionen per Intent finden
POST/api/oap/invokeAktion ausführen (mit Receipt)
GET/api/oap/auditAudit-Trail abrufen
GET/api/oap/data/exportGDPR-Datenexport
POST/api/oap/data/deleteGDPR-Löschung
POST/api/oap/incidentVorfall melden

Roadmap

Zehn aktive RFCs erweitern OAP zum vollständigen Standard für autonome Agentenkooperation. Entworfen aus produktionsreifer Praxis.

RFC 0001Entwurfv1.1

Coordination Sessions

Mehrstufige, zustandsbehaftete Zusammenarbeit zwischen Agenten mit gemeinsamem State.

RFC 0002Entwurfv1.1

Negotiation Protocol

Strukturierte mehrrundige Verhandlungen mit signierten Vereinbarungen.

RFC 0003Entwurfv1.1

Standing Permissions

Vorab erteilte, widerrufbare Dauer-Erlaubnisse für wiederkehrende Aufrufe.

RFC 0004Entwurfv1.1

Sub Agent Delegation

Delegation Tokens, verkettete Receipts und Kostenzuordnung in Agent-Bäumen.

RFC 0005Entwurfv1.1

Canonical Entity Schemas

Normative Schemata für Kontakte, Tasks, Termine, Deals und mehr.

RFC 0006Entwurfv1.1

Persona and Scope Layer

Mehrere getrennte Identitäten pro Principal mit Industrie-Profilen.

RFC 0007Entwurfv1.1

Privacy Preserving Projections

Trust-Level-abhängige Sichten auf Entitäten statt Alles-oder-Nichts.

RFC 0008Entwurfv1.1

Workflow Composition

Mehrstufige Aktionskompositionen, auffindbar per Intent.

RFC 0009Entwurfv1.2

Reputation and Performance

Portable, signierte Performance-Records über Marketplaces hinweg.

RFC 0010Entwurfv1.2

Memory Exchange Protocol

Granular freigegebener Austausch von Agentengedächtnis zwischen Agenten.

RFC 0011Entwurfv1.1

Sybil Resistance

Schutz gegen Manipulation durch massenhaft gespawnte Sub-Agenten: Sub-Tree-Aggregation, Restricted Actions, Stake.

RFC 0012Entwurfv1.2

The Agent Native Web

Maschinenlesbare Capability-Manifeste, Knowledge Nodes und Asset-Descriptors als kanonische Schicht des Webs für Agenten.

RFC 0013Entwurfv1.2

Commerce Models for the Agent Economy

Fünf normative Commerce-Modelle: per Aufruf, per Outcome (Procurement Intent), per Token Wissen, per Capability-Budget, per Delegation mit Stake.

RFC 0014Entwurfv1.2

Commerce Primitives, A Generalized Commercial Layer

Fünf-Achsen-Primitiv (resource_type, transfer_pattern, settlement_trigger, pricing_function, risk_allocation), das alle zehn realen Commerce-Modelle abdeckt: Einmalkauf, Abo, Pay-per-Use, Marketplace, Werbung, Services, Lizenzen, Leasing, Kredit, Versicherung.

RFC 0015Entwurfv1.2

Composable Software Primitives

Anbieter liefern komponierbare Primitive statt fertige Apps. Composition Manifest, Replaceability Index und User Customization Receipts erlauben Nutzern, ihre eigene Version aus Bausteinen verschiedener Anbieter zu bauen.

RFC 0016Entwurfv1.2

User Sovereignty Charter

Zehn Grundsätze und fünf gesellschaftliche Garantien für eine Welt, in der alle menschliche Interaktion über Agents läuft. Souveränität, Auditierbarkeit, Reversibilität, informierter Konsens, Recht auf einen Agenten, auf Erklärung, auf Nicht-Optimierung, auf den menschlichen Pfad und auf das Verschwinden.

RFC 0017Entwurfv1.2

Irreversibility and Cooling Off Periods

Fünf Klassen irreversibler Aktionen (Rechtsstatus, Körper, Immobilien, Finanz, öffentliche Offenlegung) mit verbindlichen Cooling-Off-Perioden, erhöhter Konsenz-Schwelle und signiertem Withdrawal Receipt.

RFC 0018Entwurfv1.2

The Right to a Human Path

Pflicht-Action escalate_to_human für jeden Provider, dessen Aktionen Rechts-, Finanz-, Medizin- oder Familienstatus beeinflussen, mit Service Level, identifizierbarem Operator und verbotenen Praktiken.

RFC 0019Entwurfv1.2

Conformance Testing and Implementability

Verbindliche Test-Suite, signierte Conformance Receipts, autonome Verifikation durch konsumierende Agenten, drei CI-Gates (Implementability, Backward Compatibility, Charter Review), die jede zukünftige RFC an dieselbe Beweispflicht binden.

Warum das wichtig ist

KI-Agenten brauchen einen offenen Standard, um sicher miteinander zu kommunizieren, ohne Vendor-Lock-in, ohne Black Boxes. OAP definiert genau diesen Standard: identifizierbar, prüfbar, durchsetzbar. AssistNet beweist, dass das produktionsreif funktioniert.