Bir Coinbase AgentKit cüzdanına doğrulanabilir kimlik vermek
AgentKit bir ajana cüzdan verir ve x402 üzerinden o cüzdana bir şeyler için ödeme yapma yolu verir. O cüzdana, üçüncü bir tarafın "bu adres var"ın ötesinde doğrulayabileceği hiçbir şey vermez. Bu sayfa onu eklemekle ilgilidir; AgentKit'in yerine geçmekle değil ve AgentKit'in kendisinin zaten iyi yapmadığı bir şeyle de değil.
Boşluk
Bir cüzdan adresi bir anahtarın denetimini ve bir işlemi imzalama yeteneğini kanıtlar. İnşa edildiği işin tamamı budur ve AgentKit o işi düzgün yapar. Yapamadığı şey, ki hiçbir cüzdan adresi şeması kendi başına yapamaz, bir ajan kendi başına hareket etmeye başladığında dayanan bir tarafın gerçekten sorduğu soruları yanıtlamaktır: bu ajanı kim işletiyor, o işletmeci biri tarafından kontrol edildi mi ve bu belirli ajan gerçekte neye yetkili. Dün birebir aynı davranmış iki AgentKit cüzdanından biri incelenmiş ve hesap verebilir bir işletmeciye, diğeri hiç kimseye ait olabilir ve adres tek başına onları ayırt etmenin bir yolunu vermez. Genel argüman daha derinlemesine burada; AgentKit örneği ise tam olarak şudur: gerçek bir cüzdan, gerçek bir imzalama yeteneği ve ona iliştirilmiş, taşınabilir ve üçüncü tarafça kontrol edilebilir bir kimliğin yokluğu.
Birlikte çalışan entegrasyon
Ek adım, bir geliştiriciden ikinci bir cüzdan kurmasını ya da mevcut olandan göç etmesini istemek yerine, AgentKit'in zaten sağladığı cüzdana demirlenen bir did:solidus kimliği (bkz. did:solidus) ve bir BBS+ yetenek kimlik bilgisi (bkz. BBS+ İmzası) vermektir. Mekanik olarak bu, agent-identity SDK'sının "kendi anahtarını getir" saklama yolunu kullanır: DID oluşturma işlemi, AgentKit cüzdanını denetleyen aynı anahtarla kurulur ve imzalanır, böylece zincir kimliğin geliştiricinin zaten tuttuğu bir anahtara bağlı olduğunu uygular ve Solidus'un arka ucu onu hiçbir zaman saklamaya almaz. Yanında verilen BBS+ kimlik bilgisi bir yetenek kimlik bilgisidir: bu belirli ajanın neye yetkili olduğuna dair imzalı ve seçici olarak açıklanabilir bir ifade; dayanan bir tarafın, sorduğu belirli iddianın ötesinde hiçbir şeyi açığa çıkarmadan kontrol edebileceği bir şey.
Düzeltme, 2026-08-02, ve önemlidir çünkü yukarıdaki paragrafın tersine işaret eder. Yayımlanmış paket artık bir AgentKit adaptörü, @solidus-network/agent-identity/agentkit, sevk ediyor ve o adaptör kendi anahtarını getir yolunu kullanmıyor. Yönetilen saklamayı sabit kodlayan ortak bir adaptör çekirdeğine devrediyor, dolayısıyla arka uç taze bir imzalama anahtarı üretiyor, onu tek bir emanet anahtarı altında şifreliyor ve saklıyor. Bariz içe aktarmaya uzanan bir geliştirici böylece yukarıdaki paragrafın tarif ettiğinin tersini elde ediyor: AgentKit cüzdanına bağlı değil, onun yanında duran ve bizim tuttuğumuz ikinci bir anahtar. Kendi anahtarını getir yolu gerçektir ve bu sayfanın önerdiği şeydir, ama AgentKit'in adını taşıyan adaptörü içe aktararak değil, createAgent'ı byo saklamayla çağırıp AgentKit imzalayıcısını geçirerek açıkça seçilmesi gerekir. O boşluk AgentKit birleşim sayfasında tam olarak incelenmiştir ve keşfedilmeye bırakılmak yerine bir ürün kusuru olarak dosyalanmıştır.
Yumuşatılmak yerine açıkça belirtilmiş dürüst bir boşluk: bu yazının yazıldığı sırada, AgentKit'i uçtan uca adıyla anan yayımlanmış ve doğrulanmış bir kod örneği yoktur; agent-identity SDK'sının kendi belgeleri kendi anahtarını getir mekanizmasını genel terimlerle, dışarıda tutulan herhangi bir imzalama anahtarına karşı tarif eder, AgentKit'in SDK'sına karşı adıyla değil. Mekanizma AgentKit'in zaten açtığı şeyle (geliştiricinin denetlediği bir imzalayıcı) temiz biçimde bir araya gelir, ama somut bir "bir AgentKit cüzdanına ihraç et" anlatımı henüz yazılıp test edilmedi. Bunu söylemek, sevk edilenden daha anahtar teslim görünen bir parçacık uydurmaktan iyidir.
Bu neyi mümkün kılıyor
Kimlik ve yetenek kimlik bilgisi cüzdanın yanında var olduğunda, dayanan bir tarafın, yani başka bir ajanın, bir harcama politikası uygulayan bir platformun, kredi verip vermeyeceğine karar veren bir tüccarın, yalnızca "bu adres var" olmayan kontrol edecek bir şeyi olur. Ajan kötü davranırsa kimin sorumlu olduğunu sorabilir ve yalnızca bir anahtara değil bir işletmeci kimlik bilgisine izlenebilir bir cevap alabilir. Burada "satın almaya hazır"ın anlamı budur: bir sertifika değil, bir garanti değil, ama çıplak bir cüzdan adresi hikâyenin tamamı olduğunda bir güvenlik ya da uyum incelemecisinin işaretlediği belirli boşluğun, AgentKit'in zaten sağladığı hiçbir şeye dokunmadan kapatılması.
Bunların hiçbiri AgentKit'in yerine geçmez. Cüzdan, imzalama, x402 ödeme yolu, hepsi tam olarak AgentKit'in kurduğu gibi kalır. Bu, ondan bir göç değil, üstüne katmanlanmış tek bir ek çağrıdır.
Kanıt, şimdi kontrol edilebilir
Bu sayfanın tarif ettiği mekanizma, yani mevcut bir anahtarın yanına demirlenmiş bir did:solidus kimliği ve ona iliştirilmiş kontrol edilebilir bir kimlik bilgisi, Solidus'un verdiği tek gerçek ajan pasaportu için çoktan canlı ve bağımsız olarak doğrulanabilir olanın aynısıdır: Base Sepolia üzerindeki ERC-8004 jetonu 8064. İki eth_call ve bir DID çözümlemesiyle kendiniz doğrulayın; henüz AgentKit işin içinde değil, ama tarif edilen kimlik ve kimlik bilgisi mekanizması aynı mekanizmadır, çoktan çalışıyor, varsayımsal değil. BBS+ kimlik bilgisinin fazla açıklama yapmadan neyi kanıtlayabileceği için bkz. seçici açıklama demosu; AgentKit kendine ait hiçbir seçici açıklama ilkeli sevk etmiyor, ki bu entegrasyonun eklediği parça tam olarak budur.
Bu ne değildir
Hiçbir AgentKit geliştiricisi, ajan işletmecisi ya da platform bu entegrasyonu üretimde kullanmadı: gösterilecek müşteri, pilot ya da ortaklık yok, ima yoluyla da yok. Coinbase bu sayfayı, bu entegrasyonu ya da Solidus'u desteklemiyor ve buradaki hiçbir şey öyleymiş gibi okunmamalıdır.

