ECHOSCAN
継続性
待機中
訪問回数
···
概要 ブログ

Agent API

マシンクライアントは API Catalog と OpenAPI 仕様から EchoScan を発見し、Agent Trial の購入前に最新の商品カタログを確認します。

仕様を発見する

購入可能状態を確認する

GET https://api.echoscan.org/api/v1/agent/products を呼び出します。agent_trial_lite_100availabletrue の場合だけ続行してください。レスポンスの商品 Snapshot が価格、Asset、Network、有効期間、Capability、制限の正式な情報です。

Agent Trial の Capability は fingerprint.submitfingerprint.report.liteagent.trial.status です。

購入と有効化

  1. 正確な HTTP または HTTPS Origin について Intent を作成し、intent_id、一度だけ表示される claim token、activate_urlstatus_url を保持します。
  2. claim token はプロセス内だけに保持し、Bearer Credential としてのみ送信します。
  3. activate_url を呼び出し、HTTP 402 PAYMENT-REQUIRED Challenge を読み取ります。
  4. 固定された商品 Snapshot とクライアントの予算方針に照らして Challenge を検証します。
  5. x402 v2 exact-payment クライアントで PAYMENT-SIGNATURE を付け、Activation を再試行します。
  6. PAYMENT-RESPONSE を読み、status_url を Poll して Recovery と Credential Delivery を完了します。
  7. 交付期間内に返された Environment ID と Agent Trial API Key を、それぞれ正しい Browser/Server 境界へ保存します。

GET /api/v1/agent/trial は Agent Trial API Key に対し、現在の Grant、購入時の制限、使用量、残り Quota、Capability、有効期限を返します。

Credential の境界

Environment ID は公開可能で、Browser Verifier が正確な Allowed Origin で使用します。claim token、Payment Credential、Agent Trial API Key は秘密であり、URL、Prompt、Browser 永続ストレージ、Log、Metric、Commit 対象ファイルへ保存しません。

Agent Trial API Key は最新の商品契約に従い正式な Report の取得と Agent Trial Status に限定されます。

Report の解釈

risk.statusrisk.reasonsrisk.findings は、導入先が定める allow、challenge、review、deny 方針の入力として利用します。Report はデバイスおよびアクセスリスクの証拠を示すもので、個人の法的身元や意図を証明するものではありません。