Mandact — The Trust Layer of the Agent Economy

Entwickler · MCP

Der Agent fragt selbst.

Bisher musste jemand die Mandact-Prüfung in den Agenten einbauen. Über das Model Context Protocol spricht der Agent Mandact direkt an — und fragt selbst, bevor er handelt: Darf ich das?

Was der Agent darf

Prüfen und lesen. Nicht ausstellen oder widerrufen.

Das ist kein Versehen, sondern der Kern: Der Bevollmächtigte schreibt nicht seine eigene Vollmacht. Ein Agent, der sich selbst Befugnisse erteilen könnte, wäre keine kontrollierte Vollmacht — er wäre ein Blankoscheck mit einem Extraschritt.

Einrichten

Sie brauchen einen API-Schlüssel. Erzeugen Sie ihn in der Verifier-Konsole.

Claude Desktop

In der Datei claude_desktop_config.json:

{
  "mcpServers": {
    "mandact": {
      "url": "https://mandact.com/api/mcp",
      "headers": {
        "Authorization": "Bearer mk_ihr_schluessel"
      }
    }
  }
}

Eigener Agent

Ein einzelner POST-Endpunkt, JSON-RPC 2.0:

curl -X POST https://mandact.com/api/mcp \
  -H "Authorization: Bearer mk_ihr_schluessel" \
  -H "Content-Type: application/json" \
  -d '{
    "jsonrpc": "2.0",
    "id": 1,
    "method": "tools/call",
    "params": {
      "name": "mandact_check_permission",
      "arguments": {
        "mandate_id": "…",
        "action": "purchase.goods",
        "amount": 3200,
        "currency": "CHF",
        "counterparty": "haendler-ag"
      }
    }
  }'

Die Werkzeuge

  • mandact_check_permission

    Darf ich das? Antwort: ERLAUBT, ABGELEHNT oder FREIGABE NÖTIG — mit Begründungscode.

  • mandact_list_mandates

    Welche Vollmachten habe ich? Umfang, Grenzen, Laufzeit.

  • mandact_get_mandate

    Details einer Vollmacht, inklusive verbrauchtem Monatsbudget.

  • mandact_list_verifications

    Was wurde bisher geprüft — und wie entschieden?

Vorabprüfung, nicht Verifikation

mandact_check_permission sagt dem Agenten, ob er es versuchen soll. Es ist eine Vorabprüfung ohne kryptografische Signatur.

Die verbindliche Prüfung macht die Akzeptanzstelle — über /api/v1/verify mit einer signierten Presentation. Nur diese Prüfung erzeugt einen Eintrag in der Beweiskette.

Beide können unterschiedlich ausfallen — etwa wenn die Vollmacht zwischen Vorabprüfung und Handlung widerrufen wird. Der Kill Switch wirkt sofort.

Sicherheit

  • Derselbe Schlüssel wie für die REST-API. Widerrufen Sie ihn, wirkt das sofort auch über MCP.
  • Organisationsbindung: Ein Agent sieht ausschliesslich die Vollmachten seiner Organisation.
  • Dieselben Rate Limits wie für die REST-API.
  • Keine Sandbox-Schlüssel. MCP verlangt einen echten Schlüssel.

Endpunkt-Beschreibung: GET /api/mcp · REST-API · Webhooks