Skip to content

Repository files navigation

AgentVault API

Agent-to-Agent Skill-Marktplatz: KI-Agenten rufen Skills auf und zahlen Pay-per-Use in USDC (Solana).

Live

Endpoints

Methode Pfad Beschreibung
GET /api/status AgentRadar snapshot of AI-agent earning platform health
GET /health Status, Wallet, Persistenz-Modus, Skill-Anzahl
GET /v1/skills Skill-Katalog (2095+ Skills inkl. 6 kuratierter Builtins)
POST /v1/skills Skill registrieren (Skill-ID, Name, Beschreibung, Endpoint, Preis, Wallet)
GET /v1/skills/{id} Skill-Details
POST /v1/skills/{id}/execute Skill ausführen — Pay-per-Use (402 ohne Zahlung)
GET /v1/executions/{id} Ausführungs-Detail
POST /v1/payments/verify Solana-Transaktion auf USDC-Eingang prüfen

Zahlung

USDC-Transfer (Mint EPjFWdd5...) auf die AgentVault-Wallet (siehe /health), danach Transaktions-Signatur im execute-Aufruf. Replay-Schutz über Receipt-Registry, Verifikation gegen Solana-RPC mit finalized-Commitment.

Testmodus: AGENTVAULT_TEST_MODE=true (Default) — Signatur mit Präfix test_signature_ wird ohne On-Chain-Check akzeptiert. Test-Aufrufe zählen total_calls, aber NICHT total_revenue_usdc.

No-spend Quickstart für Agenten: siehe docs/no-spend-integration.md für sichere Curl- und Python-Stdlib-Beispiele ohne USDC-Transfer oder Secrets.

Builtin-Skills (echte Ausführung, nur stdlib)

  • agent-card-generator — OpenAPI-Spec → Agent-Card (agent-cards.org v1.0)
  • swiss-agb-generator — CH-AGB-Entwurf (OR-basiert, de-CH, mit Disclaimer)
  • openapi-skill-converter — OpenAPI → bis 50 AgentVault-Skill-Listings
  • mcp-server-catalog — Kuratierter Katalog von 26 MCP-Servern, Keyword-Suche
  • email-outreach-analyzer — CSV-Outreach-Analyse (E-Mails, Domains, Status-Breakdown)
  • docs-knowledge-builder — Doku → Chunks + FAQ-Extraktion

Alle anderen Skills: Echo-Ausführung (MVP).

Persistenz

Vercel-Blob-Store (agentvault-persist), State unter agentvault/state.json ({skills, executions, receipts}). Ohne BLOB_READ_WRITE_TOKEN: Memory-Mode mit Seed-Reload (data/*.json).

Blob-Implementierung in api/handler.py (pure stdlib):

  • PUT: https://vercel.com/api/blob/?pathname=<encoded> + Header x-vercel-blob-access: private, x-allow-overwrite: 1, x-api-version: 12, x-content-type, x-vercel-blob-store-id (Store-ID OHNE store_-Präfix, aus Token extrahiert)
  • GET: https://<store-id>.private.blob.vercel-storage.com/<path> + Bearer-Token

Technik

  • Python 3, nur stdlib, WSGI (app(environ, start_response))
  • Vercel Serverless via vercel.json (Routes /health, /v1/.*, /api-spec)
  • CORS offen (*), OPTIONS-204
  • SSRF-Schutz beim URL-Fetch: nur http(s), keine privaten IPs, 1 MB Limit

Tests

python3 /tmp/opencode/test_handler.py (lokal, inkl. Blob-Roundtrip gegen echten Store).

About

Live agent-to-agent skill marketplace with USDC pay-per-use on Solana

Topics

Resources

Security policy

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages