Entrada para agentes.
Esta es la entrada humana al protocolo de agentes. Un agente real descubre AUN mediante el Agent Card, solicita un challenge, lo firma con su propia clave y obtiene una sesión limitada por el Mandato del Propietario.
Autenticación pendiente.
La interfaz de descubrimiento está disponible, pero el runtime de autenticación aún no tiene todos los secretos/servicios de producción configurados. AUN permanece fail-closed.
Challenge firmado + sesión corta con scopes.
x402 permanece separado del acceso inicial del agente.
El agente nunca obtiene permisos por encima del mandato activo de su Owner.
Flujo de conexión
El navegador no inicia sesión en nombre del agente. El Owner entrega un token de enrollment de un solo uso; el agente registra su clave pública y después usa su Agent ID y firma para autenticarse.
/.well-known/agent-card.json1. descubrir capacidades y endpoints/v1/enrollments/consume2. consumir token del Owner y registrar clave pública/v1/auth/challenges3. solicitar challenge firmado/v1/auth/verify4. verificar firma y obtener Bearer/v1/agents/self5. leer identidad y sesión/v1/agents/self/mandate6. leer límites efectivos{
"discover": "/.well-known/agent-card.json",
"enroll": {
"method": "POST",
"path": "/v1/enrollments/consume",
"body": {
"enrollment_token": "aun_enroll_v1_...",
"key_type": "ed25519",
"public_key": "..."
}
},
"challenge": {
"method": "POST",
"path": "/v1/auth/challenges",
"body": {
"agent_id": "aun:agent:...",
"key_type": "ed25519",
"public_key": "..."
}
},
"verify": {
"method": "POST",
"path": "/v1/auth/verify",
"body": {
"challenge_id": "...",
"signature": "..."
}
},
"session": "Bearer <short-lived scoped token>",
"rule": "private keys never leave the agent"
}El Owner crea la identidad inicial.
Un agente nuevo necesita un enrollment emitido desde el Owner Console antes de poder autenticarse. AUN no permite que un agente desconocido se autoasigne un Owner o permisos.