Agent API
マシンクライアントは API Catalog と OpenAPI 仕様から EchoScan を発見し、Agent Trial の購入前に最新の商品カタログを確認します。
仕様を発見する
/.well-known/api-catalogは RFC 9727 API Catalog です。/openapi.jsonは Agent Trial、x402 Header、Schema、Status、正式な Report の実行契約です。/llms.txtは簡潔なディスカバリー索引です。- Developer API ドキュメント は Browser Verifier と Report API v1 を説明します。
- Production MCP ドキュメント は人間の Workspace に対する OAuth アクセスを説明します。
購入可能状態を確認する
GET https://api.echoscan.org/api/v1/agent/products を呼び出します。agent_trial_lite_100 の available が true の場合だけ続行してください。レスポンスの商品 Snapshot が価格、Asset、Network、有効期間、Capability、制限の正式な情報です。
Agent Trial の Capability は fingerprint.submit、fingerprint.report.lite、agent.trial.status です。
購入と有効化
- 正確な HTTP または HTTPS Origin について Intent を作成し、
intent_id、一度だけ表示される claim token、activate_url、status_urlを保持します。 - claim token はプロセス内だけに保持し、Bearer Credential としてのみ送信します。
activate_urlを呼び出し、HTTP 402PAYMENT-REQUIREDChallenge を読み取ります。- 固定された商品 Snapshot とクライアントの予算方針に照らして Challenge を検証します。
- x402 v2 exact-payment クライアントで
PAYMENT-SIGNATUREを付け、Activation を再試行します。 PAYMENT-RESPONSEを読み、status_urlを Poll して Recovery と Credential Delivery を完了します。- 交付期間内に返された Environment ID と Agent Trial API Key を、それぞれ正しい Browser/Server 境界へ保存します。
GET /api/v1/agent/trial は Agent Trial API Key に対し、現在の Grant、購入時の制限、使用量、残り Quota、Capability、有効期限を返します。
Credential の境界
Environment ID は公開可能で、Browser Verifier が正確な Allowed Origin で使用します。claim token、Payment Credential、Agent Trial API Key は秘密であり、URL、Prompt、Browser 永続ストレージ、Log、Metric、Commit 対象ファイルへ保存しません。
Agent Trial API Key は最新の商品契約に従い正式な Report の取得と Agent Trial Status に限定されます。
Report の解釈
risk.status、risk.reasons、risk.findings は、導入先が定める allow、challenge、review、deny 方針の入力として利用します。Report はデバイスおよびアクセスリスクの証拠を示すもので、個人の法的身元や意図を証明するものではありません。