Skip to main content
Glama

AESP - Agent Economic Sovereignty Protocol

Wie KI-Agenten unter menschlicher Souveränität wirtschaftlich agieren.

Website | npm

Was ist AESP?

AESP ist eine TypeScript-SDK- und MCP-Integrationsschicht für Agentenzahlungen unter ausdrücklicher menschlicher Kontrolle. Es ist darauf ausgelegt, dass Agenten wirtschaftliche Handlungen ausführen können, während Menschen die volle wirtschaftliche Souveränität behalten.

Kernprinzipien:

  • Policy-gesteuerte Ausführung – jede Zahlungsaktion ist durch konfigurierbare Policy-Regeln begrenzt (Limits pro Transaktion, Tages-/Wochen-/Monatsbudgets, Adress-Allowlisten, Zeitfenster).

  • Manuelle Übersteuerung – risikobehaftete Aktionen werden nicht automatisch genehmigt, sondern in eine Review-Warteschlange eskaliert.

  • Überprüfbare Commitments – der Ausführungskontext kann an eine per EIP-712 signierte Absicht gebunden werden, was on-chain Abwicklungsgarantien ermöglicht.

  • Praktische Integration – MCP-Tools stellen Vault-Operationen für KI-Agenten-Frameworks bereit; Subpath-Exports ermöglichen es, nur das zu importieren, was benötigt wird.

Related MCP server: AgentPay MCP Server

Installation

npm install @yault/aesp

Erfordert Node.js >= 18.

Schnellstart

Zu Claude Desktop hinzufügen

Fügen Sie Folgendes zur Claude-Desktop-Konfiguration (claude_desktop_config.json) hinzu:

{
  "mcpServers": {
    "yault": {
      "command": "npx",
      "args": ["-y", "@yault/aesp"],
      "env": {
        "YAULT_API_KEY": "sk-yault-..."
      }
    }
  }
}

Zu Claude Code hinzufügen

claude mcp add yault -- npx -y @yault/aesp

Setzen Sie danach die Umgebungsvariable YAULT_API_KEY in Ihrer Shell oder in .claude/settings.json.

Standaline ausführen

export YAULT_API_KEY="sk-yault-..."
yault-mcp                  # if installed globally
npx @yault/aesp            # via npx

API-Schlüssel abrufen

Gehen Sie auf yault.xyz, um ein Konto zu erstellen und Ihren API-Schlüssel (sk-yault-*) zu erhalten. Der Schlüssel ist an Ihren Vault gebunden – jeder Benutzer verwaltet seinen eigenen Schlüssel. Agentenentwickler benötigen keinen Schlüssel, außer wenn sie selbst Vault-Benutzer sind; der Endbenutzer konfiguriert seinen eigenen Schlüssel im MCP-Client.

SDK-Module verwenden

import { PolicyEngine } from '@yault/aesp/policy';
import { getAllMCPTools } from '@yault/aesp/mcp';
import { NegotiationStateMachine } from '@yault/aesp/negotiation';

const engine = new PolicyEngine(storageAdapter);
await engine.load();

const tools = getAllMCPTools(); // 6 MCP tool definitions

Module

AESP ist in Subpath-Exports organisiert, sodass Sie nur das importieren können, was Sie benötigen:

Subpath

Beschreibung

@yault/aesp

Vereinheitlichter Re-Export aller Module

@yault/aesp/types

Gemeinsame Typdefinitionen (AgentExecutionRequest, TransferPayload, ChainId usw.)

@yault/aesp/policy

Policy-Engine mit 8-Check-Auswertung, Budgetverfolgung und Brochne

@yault/aesp/identity

Ableitung von Agentenidentitäten, Zertifikaterstellung und Hierarchieverwaltung

@yault/aesp/negotiation

Zustandsmaschine für Angebot/Gegenangebot mit Sitzungsverwaltung

@yault/aesp/commitment

EIP-712-Builder für strukturierte Commitments für beidseitig signierte Vereinbarungen

@yault/aesp/review

Human-in-the-Loop-Review-Warteschlange mit Sperr-/Entsperr-Steuerung

@yault/aesp/mcp

MCP-Tooldefinitionen, Argumentvalidierung und Server-Router

@yault/aesp/a2a

Agent-Card-Builder for agentenübergreifende Discovery (A2A-Protokoll)

@yault/aesp/crypto

Kryptografische Hilfsfunktionen: Signierung, Verschlüsselung, Hashing, ZK-Proof-Bridge

@yault/aesp/privacy

Kontext-Tagging, kurzfristige Adresspools und Konsolidierungsplanung

MCP-Tools

Der stdio-Server stellt sechs an das Backend angebundene Tools bereit:

Tool

Methode + Endpoint

Zweck

yault_check_balance

GET /api/vault/balance/:address

Vault-Guthaben einer Wallet lesen

yault_deposit

POST /api/vault/deposit

Underlying einzahlen

yault_redeem

POST /api/vault/redeem

Vault-Anteile einlösen

yault_transfer

POST /api/vault/transfer

Vault-Allokation übertragen (Konto → Unterkonto)

yault_check_authorization

GET /api/vault/agent-authorization

Operator- oder Freigabestatus lesen

yault_get_balances

GET /api/vault/balances/:address

Multi-Guthaben-Aufschlüsselung lesen

Backend-Anforderungen

Der MCP-Server ist ein schlanker API-Client. Er erwartet ein Yault-Backend, das Folgendes bereitstellt:

  • GET /api/vault/balance/:address

  • GET /api/vault/balances/:address

  • GET /api/vault/agent-authorization

  • POST /api/vault/deposit{ address, amount }

  • POST /api/vault/redeem{ address, sharesx }

  • POST /api/vault/transfer{ from_address, to_address, amount, currency? }

Authentifizierung über: Authorization: Bearer sk-yault-* via Umgebungsvariable YAULT_API_KEY.

Sicherheitsmodell

AESP ist um das Konzept der „begrenzten Autonomie“ herum aufgebaut:

  • API-Schlüssel von Agenten sollten vor der Ausführung von Zahlungen an eine Policy gebunden sein.

  • Ausgabenkontrollen should include per-transaction limits and weekly, weekly, monthly Limits.

  • Zieladressen-Einschränkungen sollten, wo aufwendbar, über Allowlist gesteuert werden.

  • Sensible Vorgänge sollten außerhalb weit gefasster Geltungsbereiche von Agentenschlüsseln bleiben.

  • Die menschliche Eskalation bleibt der Fallback bei Policy-Verstößen.

Für Rissséverwaltung siehe SECURITY.md.

Verwandte Pakete

Paket

Beschreibung

@yault/elizaos-plugin-aesp

ElizaOS-Plug-in, das für AESP für Agenten-Frameworks kapselt

Entwicklung

Tests ausführen:

npm test

TypeScript-Build:

npm run build:ts

WASM-Build (erfordert acegf-wallet als Geschwisterrepository oder das Setzen von ACEGF_ROOT):

npm run build:wasm
npm run build:ts

Siehe CONTRIBUTING.md für den vollständigen Entwicklungsleitfaden.

Lizenz

Dieses Projekt ist unter der Apache License 2.0 lizenziert. Siehe LICENSE für den vollständigen Lizenztext.

A
license - permissive license
Not graded
quality - not tested
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    A
    maintenance
    Provides a trust and governance layer for AI agents, enabling secure API access, credential vaulting, paid execution with human approval, and automatic call resume.
    8
    2
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to analyze Ethereum wallets, simulate transactions, and draft transfers with deterministic policy and risk scoring, requiring human approval before on-chain execution.
    2
    ISC
  • A
    license
    A
    quality
    C
    maintenance
    Enables AI agents to make payments with strict spending limits enforced by signed mandates, preventing unauthorized fund movement beyond predefined caps and allowlists.
    4
    22
    MIT

View all related MCP servers

Related MCP Connectors

  • USDC treasury vaults, streaming payments, and DeFi yield for AI agents

  • Agent payments, API key vaulting, and governed mandates. Agents spend within user-defined limits.

  • Runtime permission, approval, and audit layer for AI agent tool execution.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/acechain-io/aesp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server