Concordium Agent Registry für Enterprise AI: Eine technische Überprüfung
Bewerten Sie Concordium Agent Registry für AI-Identität, Agentenkarten, Eigentümerverknüpfung, Verifizierung, Autorität und Handlungsnachweis.

Concordium Agent Registry ist nützlich, wenn ein KI-Agent einen öffentlichen, unabhängig auflösbaren Identitätsanker, eine integritätsgeschützte Agentenkarte und eine optionale Verknüpfung mit einem verifizierten Eigentümer benötigt. es beweist nicht allein, dass jeder Fähigkeitsanspruch wahr ist, dass ein Unternehmen eine bestimmte Transaktion autorisiert hat oder dass der angekündigte Dienst die Aktion korrekt ausgeführt hat.
Ein Unternehmen sollte das Register als externes Identitäts- und Erkennungssignal verwenden und den lokalen Lebenszyklus, die Geschäftsbehörde, die Richtlinien, die Ausführung und die Ergebniskontrollen voneinander trennen.
Was Concordium Agent Registry enthält
Concordium dokumentiert zwei wichtige Smart-Contract-Standards. CIS-8004 stellt einen registrierten Agenten als CIS-2-Token dar. Sein Datensatz weist auf eine Offchain-Agent-Karte hin und speichert den SHA-256 Hash dieser Karte. CIS-8 kann einen externen öffentlichen Schlüssel wie einen Ethereum- oder Solana-Schlüssel an ein Concordium-Konto binden.
Die aktuelle Technische Referenznummer des Agentenregisters veröffentlicht Mainnet-Vertragsadressen und beschreibt einen MCP-Dienst plus einen Indexer. Integrationsleitfaden erläutert die Registrierung, externe Schlüsselverknüpfung, Kartenaktualisierungen und Eigentumsübertragung.
| Registerelement | Was es unterstützt | Was er nicht allein schafft |
|---|---|---|
| CIS-8004-Token | persistente Registeridentität, Eigentümerkonto, Status und Metadaten-Pointer | Unternehmensbeschäftigung, Fähigkeit Wahrheit oder Transaktion Erlaubnis |
| Agent Card Hash | Erkennt Substitution der Committed Card Bytes | Wahrheit der Aussagen innerhalb der Karte |
| Concordium-Eigentümerkonto | identifiziert das Konto, das den Registry-Token besitzt | die menschliche Identität dahinter, es sei denn, es werden zusätzliche Identitätsnachweise verwendet |
| Verifizierte Eigentümerbindung | kann einen Agenten mit einem Concordium-Identitätsprozess verknüpfen | Befugnis für jedes Unternehmen oder jede Maßnahme der Gegenpartei |
| CIS-8 externer Schlüssel | Nachweis der Kontrollbindung zwischen einem externen Schlüssel und Concordium-Konto unter dem Standard | aktuelle Sicherheit der Laufzeit mit diesem Schlüssel |
| Status des Agenten | Enthüllt aktiven oder anderen Registerstaat | lokaler Unternehmenslebenszyklus in jeder vertrauenden Organisation |
| MCP Service und Indexer | macht Registry-Operationen und Discovery zugänglich | Richtliniendurchsetzung bei der Ziel-API oder dem Zahlungsanbieter |
Wischen Sie horizontal, um das vollständige Diagramm zu überprüfen.
Marktpositionierung von Enterprise Agents
Produkt-Scope-Analyse, nicht Marktanteil, Qualität oder Reife
Concordium bietet einen öffentlichen Identitäts- und Registrierungsanker. Unternehmensverzeichnisse bleiben für den internen Lebenszyklus stärker. Intelliger ist bei der tragbaren Geschäftsbehörde positioniert, genaue Transaktionsbindung und Beweise, nachdem die Registrierungsidentität gelöst wurde.
Rezensiert 17. August 2026. Lesen Sie die Positionierverfahren und vollständige Control-Stack-Analyse .
Textzusammenfassung der hervorgehobenen Unternehmen
| Unternehmen oder Protokoll | Primärer Anwendungsbereich auf der Karte |
|---|---|
| Intelliger | Transaktionsspezifische Befugnis, deterministische Durchsetzung, Abgleich und tragbare Beweismittel. |
| Konkordion | Verifiziertes Eigentum, Agentenregister und identitätsgebundene Transaktionsinfrastruktur. |
| OriginTrail | Gemeinsame Kontextgraphen, Provenienz und dezentrale Wissensinfrastruktur. |
| Okta für AI Agents | Agent Identity, Lifecycle, Access und Governance. |
| Microsoft Entra Agent ID | Identität, Eigentum, Lebenszyklus und Zugriff auf Microsoft-Ökosysteme. |
| AGNTCY | Open Agent Discovery, Identity, Messaging und Observability Infrastruktur. |
Halten Sie die Badge-Befunde getrennt
Concordiums Badge-Dokumentation gibt eine konkrete Verifizierungssequenz. Eine vertrauende Partei analysiert die Token-Adresse, bestätigt den erwarteten Vertrag, löst den Registry-Datensatz auf, benötigt einen aktiven Status, holt die Agent Card und vergleicht ihren Hash mit der Onchain. metadata_hashEs kann auch einen externen Schlüssel über CIS-8 überprüfen.
Drücken Sie das Ergebnis als separate Ergebnisse aus:
type ConcordiumRegistryFinding = {
registryTrusted: boolean;
tokenResolved: boolean;
registryStatus: 'active' | 'inactive' | 'unknown';
ownerAccount: string | null;
agentCardHash: 'match' | 'mismatch' | 'unavailable';
externalKeyBinding: 'valid' | 'invalid' | 'not_checked';
verifiedOwnerEvidence: 'valid' | 'invalid' | 'not_present' | 'not_checked';
observedAt: string;
};
Ein Karten-Hash-Match kann gültig bleiben, während das Unternehmen den Agenten aus lokalen politischen Gründen ablehnt. Ein aktiver Registrierungssatz kann für eine Fähigkeit werben, die das vertrauende Unternehmen noch nie getestet hat.
Die Referenz Concordium Badge unterscheidet den visuellen Anspruch von der überprüfbaren Badge-Zeichenfolge und sagt, dass der Verifier auswählt, welchen Registern er vertraut.
Entscheiden Sie, wann ein öffentliches Register die Abhängigkeit wert ist
Ein öffentliches Register ist nützlich, wenn Agenten Organisations- oder Kettengrenzen überschreiten und kein gemeinsames Unternehmensverzeichnis existiert. Ein Lieferantenagent kann mehreren Käufern eine Kennung vorlegen. Jeder Käufer kann Eigentümer, Status und engagierte Agentenkarte unabhängig aufklären.
Eine interne Entra- oder Okta-Identität ist normalerweise einfacher für einen Agenten, der niemals einen Mandanten verlässt. Sie lässt sich in die bestehenden Joiner-, Mover-, Leaver- und Incident-Prozesse der Organisation integrieren. Die Veröffentlichung dieses Agenten in einer öffentlichen Kette kann unnötige Metadaten, Datenschutz, Schlüsselmanagement und Governance-Bedenken erzeugen.
Verwenden Sie eine Entscheidungstabelle:
| Szenario | Empfohlener Startpunkt |
|---|---|
| Interner Mitarbeiterassistent | Enterprise Identity Provider und lokales Agenteninventar |
| Unternehmensübergreifender Service Agent mit öffentlichem Endpunkt | Öffentliches Register plus die lokale Richtlinie jeder Partei |
| Agent mit mehreren Blockchain-Identitäten | Register mit externen Schlüsselbindungen und expliziten Kettenrichtlinien |
| Regulierte Zahlungsgenehmigung | Registrierungsidentität plus Unternehmensmandat, Genehmigung, Anbieter und Abgleichkontrollen |
| Verzeichnis der öffentlichen Fähigkeiten | Registrierung oder Indexer plus unabhängige Fähigkeitstests und Missbrauchsbehandlung |
| Sensibler verdeckter Workflow | Vermeiden Sie öffentliche Metadaten, es sei denn, die Nutzen- und Datenschutzgrundlage ist klar |
Bindende Registeridentität zur Unternehmensbehörde
Nachdem Sie die Registrierung überprüft haben, ordnen Sie sie einem lokalen Subjekt zu.
type ExternalAgentProjection = {
tenantId: string;
localSubject: string;
registry: 'concordium-cis8004';
tokenAddress: string;
ownerAccount: string;
externalKeys: string[];
cardDigest: string;
registryObservedAt: string;
localStatus: 'approved' | 'restricted' | 'revoked';
};
type EnterpriseDecisionInput = {
identity: ExternalAgentProjection;
mandateRef: string;
action: string;
resource: string;
purpose: string;
requestDigest: string;
policyBundleVersion: string;
};
Das Unternehmen kann einen gültigen Registrierungsstatus und einen Karten-Hash als Bedingungen verlangen; es muss immer noch ein Mandat lösen, die Zielgruppe und den Ablauf überprüfen, lokale Geschäftsrichtlinien anwenden, Genehmigungs- und Reservebudgets validieren oder atomar verwenden.
Führen Sie eine Registerannahmevorrichtung
Registrieren Sie eine Testagentenkarte mit einem Fähigkeits- und Dienstendpunkt.
- Holen Sie sich die Karte und überprüfen Sie den engagierten Hash.
- Ändern Sie ein Byte in der gehosteten Karte, ohne die Registrierung zu aktualisieren, und erfordern Sie eine Fehlanpassung.
- Aktualisieren Sie die Registrierung auf die neue Karte und stellen Sie sicher, dass Caches die neue Version innerhalb der Richtlinie einhalten.
- Übertragen Sie das Eigentum und testen Sie, ob sich Wallet-Metadaten und lokale Zuordnungen wie erwartet verhalten.
- Setzen Sie den Agenten inaktiv und verlangen Sie, dass wesentliche Unternehmensaktionen gestoppt werden.
- Präsentieren Sie eine gültige Karte aus einem nicht vertrauenswürdigen Registervertrag.
- Präsentieren Sie eine gültige externe Schlüsselbindung mit einem abgelaufenen Unternehmensmandat.
- Werben Sie für eine Fähigkeit, die der Dienstendpunkt nicht implementiert.
- Wiedergabe einer zuvor gültigen Unternehmenstransaktion nach lokalem Widerruf.
- Entfernen Sie den Indexer oder Hosted Resolver und testen Sie die Direct-Chain-Verifizierung oder den sicheren Ausfall.
Datensatzkette, Vertragsadresse, Blockhöhe, Resolver, Cache-Richtlinie und lokale Entscheidungseingaben, die die Verfügbarkeit von Registern von der Geschäftsgenehmigung trennen.
Ausfallfälle und Wiederherstellung
| Ausfall | Was noch überprüft werden kann | Erforderliche Antwort |
|---|---|---|
| Agent Card Host ist nicht verfügbar | Onchain-Pointer, Eigentümer, Status und engagierter Hash | Karteninhalte nicht verfügbar behandeln; Verwenden Sie keine veralteten Fähigkeitsansprüche über die Richtlinie hinaus |
| Kartenbytes ändern sich ohne Registrierungsaktualisierung | Registerdaten | Hash-Mismatch melden und Karte ablehnen |
| Registry sagt aktiven aber Enterprise widerrufen Agent | Status des öffentlichen Registers | Local Revocation gewinnt für die Enterprise Action |
| Besitzer überweist Token | Kettengeschichte und neuer Eigentümer | Ungültigmachen oder Überprüfen von Local Owner Mapping und Anmeldeinformationen |
| Externer Schlüssel ist gültig, aber die Laufzeit ist kompromittiert | Schlüsselbindung | Incident- und Verhaltenskontrollen entscheiden, ob blockiert werden soll |
| Indexer ist abgestanden | Direkte Kette kann autoritär bleiben | Vergleichen Sie Blockhöhe oder Abfragekette direkt für materielle Aktionen |
| Card beansprucht Zahlungsfähigkeit | Integrität der Karte | Testen Sie die Fähigkeit und verlangen Sie eine separate Transaktionsbehörde |
| Transaktionseingang verweist auf die Registeridentität | Integrität des Empfangs und Identitätsreferenz | Überprüfung der Ausführung und des Ergebnisses mit dem maßgeblichen Anbieter |
Wie Concordium und Intelliger sich ergänzen
Concordium kann einen tragbaren öffentlichen Identifikator, eine Eigentümerverknüpfung und ein integritätsgeschütztes Fähigkeitsdokument bereitstellen. OATI kann eine Befugnis für tragbare Unternehmen an diese Identität anhängen, die genaue Anfrage binden, lokale Richtlinien bewerten und eine Quittung erstellen, deren Überprüfungsergebnisse explizit bleiben.
Ein kombinierter Strom ist:
resolve Concordium agent and card
-> map to local enterprise subject
-> resolve OATI mandate and revocation
-> normalize and digest the requested action
-> evaluate deterministic enterprise policy
-> execute through a controlled gateway
-> reconcile provider outcome
-> issue bounded action evidence
Die Registrierung bleibt optional. OATI-Identitäten und Enterprise-Mappings können ohne Blockchain funktionieren. Verwenden Sie Concordium, wo öffentliche Auflösung und Cross-Chain-Schlüssel die Abhängigkeit rechtfertigen.
Fragen von Unternehmensarchitekten
Beweist Concordium Agent Registry, wer einen AI-Agenten besitzt?
Es beweist, welches Concordium-Konto Eigentümer des Registry-Tokens ist. Concordium-Identitätsmerkmale können eine Verifiziert-Eigentümer-Verbindung hinzufügen. Ein vertrauendes Unternehmen muss entscheiden, welchen Identitätsnachweisen und Registerverträgen es vertraut.
Beweist der Agent Card Hash, dass seine Behauptungen wahr sind?
Der Hash beweist, dass die abgerufenen Bytes mit der in der Registry festgelegten Karte übereinstimmen.
Kann die Registry Entra oder Okta ersetzen?
Normalerweise nicht für interne Lebenszyklus- und Zugriffsoperationen. Es löst ein anderes öffentliches und organisationsübergreifendes Identitätsproblem. Ein Unternehmen kann einen Concordium-Agenten in sein eigenes Verzeichnis und Richtliniesystem abbilden.
Kann sie Zahlungen genehmigen?
Das Register kann einen Agenten und damit zusammenhängende Wallet-Metadaten identifizieren. Zahlungsberechtigungen erfordern weiterhin Mandat, Betrag, Ziel, Genehmigung, Richtlinien, Wiederholungs- und Abgleichkontrollen.
Aktueller Intelliger und OATI Grenze
Die Entwicklervorschau von OATI implementiert Schemata, kanonische Signaturen, Identitäts- und Schlüsselauflösung, Widerruf, deterministische Mandatsbewertung, Wiederholungskontrollen, Quittungen und sprachübergreifende Konformitätsfeststellungen. Ein gehosteter Vertrauens- / Lookup-Slice wird bereitgestellt.
Der hier beschriebene Concordium-Adapter ist keine versendete kommerzielle Integration. Das gehärtete Gateway, der vollständige Richtlinien-Compiler, der dauerhafte Evidenzdienst, die unabhängige Protokollüberprüfung und die Produktionsakzeptanz bleiben unvollständig. Die kombinierte Architektur ist eine vorgeschlagene Integration, die durch bestehende OATI-Primitive unterstützt wird.
Vergleichen Sie die breiteren AI Agent Identity und Autorisierungsgrenze, Überprüfung Blockchain Proof versus Action Quittungen und das Register innerhalb der Enterprise Agent Control Stack.
Expertenüberprüfung vor der Veröffentlichung erforderlich: Ein Concordium-Spezialist, Blockchain-Identitätsarchitekt und Enterprise-Security-Reviewer sollte Vertragsannahmen, Statushandling, Datenschutzrisiken und Trust-Root-Sprache überprüfen.
Um Intelligers aktuelle öffentliche Identität und Lookup-Objekte zu untersuchen, Öffnen Sie die OATI Lookup Tools.