
AgentMesh JSON Schema 详解以 REST/JSON 契约落地 Agent 注册与身份治理【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit导读本文围绕 AgentMesh 的 JSON Schema 契约schemas/registration.json展开系统讲解如何用纯 JSON/REST 方式实现 Agent 注册、SVID 凭证签发、信任评分与凭据轮换与 gRPC/Protocol Buffers 方案proto/registration.proto功能等价。读完本文你将掌握 AgentMesh 注册握手协议的核心数据结构、字段约束、REST 端点设计、OpenAPI 集成方式以及信任评分机制并能在自己的系统中直接复用这份 Schema 进行数据校验与接口对接。AgentMesh 通过 JSON Schema 为偏好 REST/JSON 而非 gRPC 的系统提供了一套完整的 API 契约。注册流程建立了连接每个 Agent 与其人类赞助者Human Sponsor的加密问责链chain of custody是 AgentMesh 身份与治理体系的信任根基。Schema 目录与定位schema目录位于 agent-governance-python/agent-mesh/schemas/当前包含两个文件registration.json完整的 JSON Schema 定义draft-07版本 1.0.0$id为https://agentmesh.io/schemas/registration/v1README.md本文所依据的官方使用说明。这些 Schema 与 proto/registration.proto 中定义的 gRPC/Protobuf 消息功能等价RegistrationRequest、RegistrationResponse、TrustScoreDimensions、CredentialRotationRequest/Response、TrustVerificationRequest/Response等核心消息在两种契约中一一对应。选择哪种取决于你的传输层偏好已有 gRPC 基础设施的团队可直接编译 registration.protopython -m grpc_tools.protoc -I. --python_out... --grpc_python_out... registration.proto而 REST/JSON 团队则可以直接引用本目录的 JSON Schema。Schema 中的核心定义在registration.json的definitions下共定义了 7 个可复用类型定义用途RegistrationRequestAgent 注册请求含公钥、赞助者信息与能力声明RegistrationResponse注册响应含 SVID、信任分数与访问令牌TrustScoreDimensions五个信任维度的分数分解RegistrationStatus注册状态枚举success / pending / rejected 系列RegistrationError统一错误结构CredentialRotationRequest/Response凭据轮换请求与响应TrustVerificationRequest/Response对等 Agent 信任验证快速上手用 jsonschema 校验注册请求环境准备pip install jsonschema最小校验示例原文档给出了最简用法即直接校验RegistrationRequest定义import json import jsonschema # 加载 Schema with open(schemas/registration.json) as f: schema json.load(f) # 你的注册请求 request { agent_name: my-agent, public_key: MCowBQYDK2VwAyEA..., sponsor_email: alicecompany.com, capabilities: [read:data, write:reports] } # 校验 jsonschema.validate(request, schema[definitions][RegistrationRequest])完整字段的注册请求示例一个包含全部可选字段的真实注册请求如下来自原文档并对照 registration.json 的RegistrationRequest定义{ agent_name: data-processor-agent, agent_description: Processes customer data for analytics, organization: Acme Corp, public_key: MCowBQYDK2VwAyEAGb9ECWmEzf6FQbrBZ9w7lP..., key_algorithm: Ed25519, sponsor_email: alicecompany.com, sponsor_id: sponsor_alice_001, sponsor_signature: ZXlKaGJHY2lPaUpGWkRJMU5URTVJaX..., capabilities: [ read:customer_data, write:analytics_reports, execute:sql_queries ], supported_protocols: [a2a, mcp, iatp], requested_at: 2026-02-01T10:30:00Z }需要注意Schema 中agent_name、public_key、sponsor_email、capabilities是必填字段其余字段均为可选。capabilities还要求minItems: 1至少一个能力且uniqueItems: true不能重复。注册响应示例成功注册后AgentMesh Identity Core 返回如下响应对照RegistrationResponse定义{ agent_did: did:mesh:a3f8c2e1d4b6h9k2m5n7p1q4r8s2t6u9, agent_name: data-processor-agent, svid_certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0t..., svid_key_id: key_a3f8c2e1, svid_expires_at: 2026-02-01T10:45:00Z, initial_trust_score: 500, trust_dimensions: { policy_compliance: 80, resource_efficiency: 50, output_quality: 50, security_posture: 70, collaboration_health: 50 }, access_token: eyJhbGciOiJFZDI1NTE5IiwidHlwIjoiSldUIn0..., refresh_token: refresh_a3f8c2e1d4b6h9k2m5n7p1q4r8s2t6u9, token_ttl_seconds: 900, registry_endpoint: https://registry.agentmesh.io, ca_certificate: -----BEGIN CERTIFICATE-----\nMIIC..., status: success, registered_at: 2026-02-01T10:30:05Z, next_rotation_at: 2026-02-01T10:45:00Z }响应中的关键要素包括agent_did符合^did:mesh:[a-z0-9]{32}$模式的去中心化标识符svid_certificateDER 格式 X.509 证书的 base64 编码用于 mTLSsvid_expires_at默认 15 分钟过期initial_trust_score0-1000 整数新 Agent 默认 500access_token/refresh_token短期访问令牌与用于轮换的刷新令牌token_ttl_seconds默认 900 秒15 分钟Schema 约束其范围为 60–3600ca_certificatePEM 格式的 CA 证书用于 mTLS 校验。字段约束速查表原文档详细给出了各核心字段的格式约束这些约束均可在 registration.json 中找到对应实现Agent Name类型string最小长度1最大长度255模式^[a-z0-9-]$小写字母、数字、连字符Capabilities格式action:resource示例read:data、write:reports、execute:queries模式^[a-z_]:[a-z_]$动作与资源均为小写字母加下划线附加约束至少 1 项、不可重复Agent DID格式did:mesh:32位十六进制模式^did:mesh:[a-z0-9]{32}$示例did:mesh:a3f8c2e1d4b6h9k2m5n7p1q4r8s2t6u9公钥与签名public_key与sponsor_signature均要求匹配^[A-Za-z0-9/]$即标准 base64 字符集key_algorithm枚举为Ed25519、RSA-2048、ECDSA-P256默认Ed25519。sponsor_email使用format: email校验requested_at使用format: date-timeISO 8601。Trust Score 信任分数范围0-1000默认值500新 Agent分级阈值分数区间等级900Verified Partner700-899Trusted400-699Standard0-399Untrusted可能被吊销上述阈值在仓库中由 src/agentmesh/constants.py 统一定义TIER_VERIFIED_PARTNER_THRESHOLD 900、TIER_TRUSTED_THRESHOLD 700、TIER_STANDARD_THRESHOLD 500、TIER_PROBATIONARY_THRESHOLD 300并由 src/agentmesh/trust/levels.py 的trust_level_for_score()作为信任引擎 HTTP API、agentmesh trustCLI 的统一映射来源。Dimension Scores 维度分数每个维度范围为 0-100共五个维度Policy Compliance对治理策略的遵从度Resource Efficiency计算/内存/网络的资源使用效率Output Quality输出与响应的质量Security Posture安全最佳实践与漏洞管理Collaboration Health与对等 Agent 的协作健康度总分 各维度加权和权重可配置。新 Agent 的初始维度值由 CA 实现 src/agentmesh/core/identity/ca.py 中的_calculate_initial_trust_score()计算policy_compliance80尚无违规、resource_efficiency50无历史、output_quality50无历史、security_posture70基础安全实践、collaboration_health50尚无对等交互总分固定为 500。REST API 端点设计使用 JSON Schema 时典型 REST 端点如下原文档直接给出的契约POST /v1/identity/register - Register new agent POST /v1/identity/rotate - Rotate credentials GET /v1/identity/{did} - Get agent identity POST /v1/trust/verify - Verify peer trust GET /v1/trust/score/{did} - Get trust score这些端点与 registration.proto 中的 gRPC 服务方法一一对应Register、RotateCredentials、VerifyPeerTrust三个 RPC 构成了AgentMeshIdentityService。此外proto 中还有治理服务GovernanceServiceEvaluatePolicy、RecordAudit、GetTrustScore对应仓库中 src/agentmesh/engine_api/routes/ 下的trust.py、audit.py、decisions.py等 REST 路由实现。错误响应与错误码注册失败时返回统一错误结构对应RegistrationError定义必填error_code与error_message{ error_code: INVALID_SPONSOR, error_message: Sponsor email not verified, validation_errors: [ sponsor_email: alicecompany.com is not a verified sponsor ], timestamp: 2026-02-01T10:30:05Z }常见错误码INVALID_SPONSOR赞助者未通过验证INVALID_KEY公钥格式无效DUPLICATE_AGENTAgent 名称已被注册POLICY_VIOLATION注册违反策略INVALID_SIGNATURE赞助者签名验证失败在 proto 中RegistrationStatus枚举也提供了对应的拒绝原因REJECTED_INVALID_SPONSOR、REJECTED_INVALID_KEY、REJECTED_DUPLICATE、REJECTED_POLICY_VIOLATION以及PENDING_SPONSOR_APPROVAL中间状态。服务端校验逻辑可在 src/agentmesh/core/identity/ca.py 的register_agent()中看到先_validate_sponsor_signature(request)验证赞助者签名失败即抛出ValueError(Invalid sponsor signature)随后才生成 DID、签发 SVID、生成令牌并计算初始信任分数。Schema 版本管理Schema 遵循语义化版本Semantic VersioningMajor主版本破坏性变更删除字段、类型变更Minor次版本新增新的可选字段Patch补丁文档与示例更新当前版本1.0.0。proto 侧同样标注 v1.0.02026-02-01 初始定义两份契约保持版本对齐。OpenAPI 3.0 集成Schema 可直接通过$ref引用进 OpenAPI 3.0 规范实现 REST API 文档与代码生成的自动化openapi: 3.0.0 info: title: AgentMesh Identity API version: 1.0.0 paths: /v1/identity/register: post: summary: Register new agent requestBody: content: application/json: schema: $ref: schemas/registration.json#/definitions/RegistrationRequest responses: 200: description: Registration successful content: application/json: schema: $ref: schemas/registration.json#/definitions/RegistrationResponse这样做的好处是OpenAPI 工具链如 Swagger UI、openapi-generator可以直接消费registration.json中的定义自动生成客户端 SDK、请求/响应模型与接口文档保证契约与实现单源同步。实战验证Hello World 注册示例仓库在 examples/00-registration-hello-world/ 提供了完整的注册示例simulated_registration.py无需服务器即可运行的模拟注册流程演示协议与数据结构README.md完整教程。模拟脚本的核心流程与 Schema 字段完全对应生成 Ed25519 密钥对 → 构造 sponsor 签名签名消息为agent_name sponsor_email ,.join(sorted(capabilities))→ 构建RegistrationRequest字典字段与registration.json定义一致→ 模拟服务端校验与签发 → 输出RegistrationResponse与信任分数明细表。可运行方式cd agent-governance-python/agent-mesh/examples/00-registration-hello-world pip install -r requirements.txt python simulated_registration.py注册完成后Agent 需要安全存储 SVID 证书、私钥、访问令牌与刷新令牌每 15 分钟用刷新令牌轮换凭据在到期前 5 分钟触发使用 SVID 证书建立 mTLS 连接参与 IATP 信任握手持续心跳上报信任分数随行为动态调整若分数跌破阈值如 300凭据将被吊销。轮换逻辑的底层实现在 src/agentmesh/core/identity/ca.py 的rotate_credentials()校验刷新令牌有效后用新的公钥签发新 SVID 证书并生成新令牌。合规自动化支持JSON Schema 契约与注册元数据共同支撑合规自动化EU AI Actcapabilities提供风险分级依据审计日志保证透明性SOC 2凭据管理落实安全控制哈希链审计日志支撑审计HIPAA通过能力范围限定capability scoping保护 PHIGDPR数据处理透明性、可解释性权利。安全要点密钥管理私钥绝不传输注册请求只携带公钥赞助者签名每个 Agent 都必须关联可验证的人类赞助者签名确保人类问责短期凭据15 分钟 TTL 限制凭据泄露的爆炸半径信任分数持续评分机制使行为劣化的 Agent 可被自动吊销低于 300 分吊销mTLS所有通信使用基于 SPIFFE/SVID 证书的双向 TLSSVID 证书在签发时以spiffe://agentmesh.io/agent_did作为 SAN见 src/agentmesh/core/identity/ca.py。延伸阅读Protocol Buffers 定义与 JSON Schema 功能等价的 gRPC 契约含完整服务定义与治理 RPCProto 文档注册握手流程、凭证轮换伪代码与信任验证示例注册 Hello World 示例可运行的端到端注册演示CA 身份核心实现SVID 签发、赞助者签名校验、信任分数计算的源码级实现。【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考