Skip to main content
Glama

AESP - Agent Economic Sovereignty Protocol

人間の主権の下でAIエージェントが経済的に活動する方法を定義します。

ウェブサイト | npm

AESPとは

AESPは、明示的な人間の管理下でのエージェント決済のためのTypeScript SDKおよびMCP統合レイヤーです。エージェントが経済的行為を実行できる一方で、人間が完全な経済的主権を保持できるように設計されています。

中核となる原則:

  • ポリシーゲート実行 -- すべての支出アクションは、設定可能なポリシールール(per-tx制限、日次/週次/月次の予算、アドレス許可リスト、時間枠)によって制限されます。

  • 人間によるオーバーライド経路 -- リスクの高いアクションは自動承認されず、レビューキューにエスカレーションされます。

  • 検証可能なコミットメント -- 実行コンテキストをEIP-712署名付きインテントに結び付けることで、オンチェーン決済の保証を実現します。

  • 実用的な統合 -- MCPツールはボールト操作をAIエージェントフレームワークに公開し、サブパスエクスポートにより必要なものだけをインポートできます。

Related MCP server: AgentPay MCP Server

インストール

npm install @yault/aesp

Node.js 18以上が必要です。

クイックスタート

Claude Desktopに追加

Claude Desktopの設定(claude_desktop_config.json)に以下を追加します:

{
  "mcpServers": {
    "yault": {
      "command": "npx",
      "args": ["-y", "@yault/aesp"],
      "env": {
        "YAULT_API_KEY": "sk-yault-..."
      }
    }
  }
}

Claude Codeに追加

claude mcp add yault -- npx -y @yault/aesp

次に、シェルまたは.claude/settings.jsonで環境変数YAULT_API_KEYを設定します。

スタンドアロンで実行

export YAULT_API_KEY="sk-yault-..."
yault-mcp                  # if installed globally
npx @yault/aesp            # via npx

APIキーを取得する

yault.xyzにアクセスしてアカウントを作成し、APIキー(sk-yault-*)を取得します。キーは自分のボールトに紐付けられており、各ユーザーが自分のキーを管理します。エージェント開発者は、ボールトのユーザーでもない限りキーは不要です。最終的に自分のキーをMCPクライアントで設定するのはエンドユーザーです。

SDKモジュールを使用する

import { PolicyEngine } from '@yault/aesp/policy';
import { getAllMCPTools } from '@yault/aesp/mcp';
import { NegotiationStateMachine } from '@yault/aesp/negotiation';

const engine = new PolicyEngine(storageAdapter);
await engine.load();

const tools = getAllMCPTools(); // 6 MCP tool definitions

モジュール

AESPはサブパスエクスポートで構成されているため、必要なものだけをインポートできます:

サブパス

説明

@yault/aesp

全モジュールを再エクスポートする統合エントリ

@yault/aesp/types

共有型定義(AgentExecutionRequestTransferPayloadChainId など)

@yault/aesp/policy

8項目チェック評価、予算追跡、ポリシー変更分類を備えたポリシーエンジン

@yault/aesp/identity

エージェントID導出、証明書作成、階層管理

@yault/aesp/negotiation

セッション管理を備えたオファー/カウンターオファーのステートマシン

@yault/aesp/commitment

二重署名契約のためのEIP-712構造化コミットメントビルダー

@yault/aesp/review

フリーズ/フリーズ解除コントロールを備えたヒューマン・イン・ザ・ループのレビューキュー

@yault/aesp/mcp

MCPツール定義、引数検証、サーバールーター

@yault/aesp/a2a

クロスエージェント発見のためのエージェントカードビルダー(A2Aプロトコル)

@yault/aesp/crypto

暗号化ヘルパー:署名、暗号化、ハッシュ化、ZK証明ブリッジ

@yault/aesp/privacy

コンテキストタグ付け、一時アドレスプール、統合スケジューリング

MCPツール

stdioサーバーは、バックエンドに接続された6つのツールを公開します:

ツール

メソッド + エンドポイント

目的

yault_check_balance

GET /api/vault/balance/:address

ウォレットのボールト残高を読み取る

yault_deposit

POST /api/vault/deposit

原資産をボールトに入金する

yault_redeem

POST /api/vault/redeem

ボールトのシェアを償還する

yault_transfer

POST /api/vault/transfer

ボールトのアロケーションを転送する(親からサブアカウントへ)

yault_check_authorization

GET /api/vault/agent-authorization

オペレーター/アローワンスの状態を読み取る

yault_get_balances

GET /api/vault/balances/:address

複数残高の内訳を読み取る

バックエンドの要件

MCPサーバーは薄いAPIクライアントです。Yaultバックエンドが以下を提供していることを前提とします:

  • GET /api/vault/balance/:address

  • GET /api/vault/balances/:address

  • GET /api/vault/agent-authorization

  • POST /api/vault/deposit -- { address, amount }

  • POST /api/vault/redeem -- { address, shares }

  • POST /api/vault/transfer -- { from_address, to_address, amount, currency? }

認証:YAULT_API_KEY環境変数を介したAuthorization: Bearer sk-yault-*

セキュリティモデル

AESPは「制約付き自律性」を中心に構築されています:

  • エージェントAPIキーは、支出実行前にポリシーにバインドされるべきです。

  • 支出管理には、per-tx制限とローリング制限(日次/週次/月次)を含めるべきです。

  • 送信先の制約は、該当する場合には許可リスト駆動であるべきです。

  • 機密性の高い操作は、広範なエージェントキーのスコープ外に保つべきです。

  • ポリシー違反時のフォールバックとして、人間へのエスカレーションが残ります。

脆弱性の報告については、SECURITY.mdを参照してください。

関連パッケージ

パッケージ

説明

@yault/elizaos-plugin-aesp

エージェントフレームワーク向けにAESPをラップするElizaOSプラグイン

開発

テストを実行:

npm test

TypeScriptをビルド:

npm run build:ts

WASMでビルド(acegf-walletを兄弟リポジトリとして配置するか、ACEGF_ROOTを設定):

npm run build:wasm
npm run build:ts

完全な開発ガイドについては、CONTRIBUTING.mdを参照してください。

ライセンス

このプロジェクトはApache License 2.0の下でライセンスされています。全文はLICENSEを参照してください。

A
license - permissive license
Not graded
quality - not tested
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    A
    maintenance
    Provides a trust and governance layer for AI agents, enabling secure API access, credential vaulting, paid execution with human approval, and automatic call resume.
    8
    2
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to analyze Ethereum wallets, simulate transactions, and draft transfers with deterministic policy and risk scoring, requiring human approval before on-chain execution.
    2
    ISC
  • A
    license
    A
    quality
    C
    maintenance
    Enables AI agents to make payments with strict spending limits enforced by signed mandates, preventing unauthorized fund movement beyond predefined caps and allowlists.
    4
    22
    MIT

View all related MCP servers

Related MCP Connectors

  • USDC treasury vaults, streaming payments, and DeFi yield for AI agents

  • Agent payments, API key vaulting, and governed mandates. Agents spend within user-defined limits.

  • Runtime permission, approval, and audit layer for AI agent tool execution.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/acechain-io/aesp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server