Ihr Agent braucht kein NFT und keine DID auf einer Chain, um zu beweisen, wer er ist. Ein signiertes ES256-JWT-Credential und ein veröffentlichter JWKS-Endpunkt lassen jeden Dritten die Identität eines KI-Agenten offline verifizieren – mit derselben Public-Key-Kryptografie, die bereits HTTPS absichert. Kein Wallet, keine Chain-Abfrage, keine Gas-Gebühr.
Verifizierbare Agentenidentität ist eine kryptografisch verifizierbare Aussage über die Identität eines KI-Agenten – begründet durch ein signiertes Credential und einen veröffentlichten öffentlichen Schlüssel –, die ein Dritter bestätigen kann, ohne bei der ausstellenden Plattform zurückzufragen und ohne dem Wort des Anspruchstellers zu vertrauen. Das Credential selbst trägt den Beweis; die Verifizierung erfolgt lokal, offline, gegen einen Schlüssel, den der Prüfer bereits abgerufen hat.
Suchen Sie nach „verifizierbare KI-Agentenidentität", und das meiste, was zurückkommt, setzt eine Chain voraus: ERC-8004-Agentenregister, dezentrale Identifikatoren (DIDs), On-Chain-Reputation, NFT-gebundene Credentials. Das ist eine legitime Design-Entscheidung – sie bringt Zensurresistenz und eine öffentliche, dauerhafte Herkunftsnachweisbarkeit, die kein einzelnes Unternehmen widerrufen kann. Sie ist aber nicht die einzige Option, und für die meisten Produktionsteams ist sie nicht die erste, die das tatsächliche Problem vor ihnen löst: kann die Plattform auf der anderen Seite gerade jetzt bestätigen, dass dieser Agent tatsächlich der ist, der er zu sein behauptet — ohne eine Chain-Abfrage?
VeriSwarm Passport beantwortet das mit standardbasierter, offline durchführbarer Public-Key-Verifizierung – ES256-signierten JSON Web Tokens (JWTs) und einem JWKS-Endpunkt. Es ist dasselbe kryptografische Primitiv, das auch OAuth und HTTPS zugrunde liegt, nur angewendet auf Agentenidentität statt auf Websitzungen. Keine Chain zu synchronisieren, kein Wallet zu finanzieren, kein Smart Contract zu prüfen.
Der Lebenszyklus des Credentials umfasst vier Schritte, und keiner davon erfordert nach dem ersten Schlüsselabruf einen synchronen Rückruf an VeriSwarm.
Der Agent authentifiziert sich mit seinem Agent-API-Key und ruft POST /v1/credentials/issue auf.
VeriSwarm lädt den neuesten Trust-Snapshot des Agenten, erstellt eine JWT-Payload und signiert sie mit dem ES256-Privatschlüssel der Plattform (kid: "veriswarm-2026").
Der Agent bettet das signierte Credential in ausgehende Anfragen, Handshakes oder Capability-Verhandlungen mit anderen Agenten oder Plattformen ein.
Die empfangende Partei ruft den öffentlichen Schlüssel von VeriSwarm ab unter GET /.well-known/jwks.json und verifiziert Signatur und Ablauf lokal – nach dem Caching des Schlüssels ist kein weiterer API-Aufruf nötig.
Der vollständige Lebenszyklus, Codebeispiele in Python und Node sowie das genaue Claim-Schema finden sich in Agent Passports: Portable Trust, das Ihrem Agenten überallhin folgt.
Das JWT verwendet den ES256-Algorithmus mit einem Key-ID-Header. Standard-Claims plus ein veriswarm-Namespace transportiert die aktuelle Trust-Haltung des Agenten – nicht nur eine statische Identitätsaussage.
| Claim | Bedeutung |
|---|---|
iss | Aussteller — immer https://api.veriswarm.ai |
sub | Subject — die eindeutige ID des Agenten |
iat / exp | Ausstellungs- und Ablaufzeit — 1-hour TTL |
veriswarm | Dimensionswerte, zusammengesetztes Vertrauen, Policy-Tier, Risikoband, Kalibrierungskonfidenz, Verifizierungsstatus und ein Link zum öffentlichen Profil des Agenten |
Da die Identitätsaussage und die Verhaltenshaltung im selben signierten Objekt reisen, erhält eine vertrauende Partei beides in einer einzigen Verifizierung — die Identität des Agenten und ob er gerade vertrauenswürdig genug ist, um ihm eine Aufgabe zu übertragen.
Zu beweisen, wer ein Agent ist, beantwortet nur eine der beiden Fragen, die für eine Zugriffsentscheidung zählen. Die zweite — verhält sich dieser Agent gerade so, dass sein Zugriff bestehen bleiben sollte — ist eine separate, laufend aktualisierte Frage, die ein statisches Identitäts-Credential, blockchain-gestützt oder nicht, allein nicht beantworten kann. Diese Unterscheidung — und warum das Vermengen beider der Grund ist, warum produktive Agenten-Governance scheitert — ist Thema von Identität vs. Vertrauen bei KI-Agenten. Diese Seite ist die Anleitung für die Identitätshälfte; jener Leitfaden ist das Argument dafür, warum Identität allein nie ausgereicht hätte.
Der klarste Anwendungsfall für offline verifizierbare Identität ist die Agent-zu-Agent-Übergabe, bei der keine Zeit bleibt, dass ein Mensch ein Credential prüft, bevor eine Aufgabe delegiert wird. VeriSwarms A2A-Protokollimplementierung nutzt genau dieses Credential-Modell, damit ein Agent einen anderen bewerten kann, bevor er ihm eine Aufgabe anvertraut — die Mechanik dahinter steht in A2A-Protokollsicherheit: Warum Agent Cards kein Vertrauen sind.
Nein. Blockchain-basierte Agentenidentität (ERC-8004, dezentrale Identifikatoren, On-Chain-Pässe) ist ein valider Ansatz, der auf Zensurresistenz und On-Chain-Herkunftsnachweis ausgelegt ist. Aber die meisten Teams brauchen keine Chain-Abfrage, um die Frage zu beantworten: „Ist das wirklich der Agent, der er zu sein behauptet?" VeriSwarm Passport nutzt ES256-signierte JWTs, die gegen einen veröffentlichten JWKS-Endpunkt verifiziert werden – dieselbe Public-Key-Kryptografie, die bereits HTTPS und OAuth absichert, ganz ohne Wallet, ohne Gas-Gebühr und ohne Chain zum Synchronisieren.
Eine Aussage ist verifizierbar, wenn ein Dritter sie bestätigen kann, ohne dem Anspruchsteller zu vertrauen und ohne bei jeder Prüfung eine zentrale Autorität zurückzufragen. VeriSwarm signiert das Credential jedes Agenten mit einem ES256-Privatschlüssel; der zugehörige öffentliche Schlüssel wird an einem JWKS-Endpunkt veröffentlicht. Jeder — eine Partnerplattform, ein Marktplatz, ein anderer Agent — kann diesen öffentlichen Schlüssel einmal abrufen, cachen und danach jedes weitere Credential lokal verifizieren.
Vier Schritte. Der Agent fordert bei VeriSwarm ein Credential mit seinem Agent-API-Key an. VeriSwarm signiert ein JWT, das die Identität und den aktuellen Vertrauensstatus des Agenten enthält, mit seinem ES256-Privatschlüssel. Der Agent führt dieses JWT in ausgehenden Anfragen oder Handshakes mit. Die empfangende Partei ruft VeriSwarms öffentlichen Schlüssel von /.well-known/jwks.json ab, gleicht die Key-ID im JWT-Header ab und verifiziert die Signatur offline — nach dem ersten Schlüsselabruf ist kein weiterer Netzwerkaufruf an VeriSwarm nötig.
Standard-JWT-Claims — Aussteller, Subject (die ID des Agenten), Ausstellungszeitpunkt und eine einstündige Ablaufzeit — plus ein veriswarm-Namespace, der die Dimensionswerte, das Policy-Tier, das Risikoband, die Kalibrierungskonfidenz und den Verifizierungsstatus des Agenten trägt. Es ist nicht nur eine Identitätsaussage; es ist eine Identitätsaussage mit angehängter, live aktualisierter Verhaltenshaltung — genau der Teil, den eine reine DID oder ein NFT-Credential nicht mitbringt.
Keinen — die grundlegende ES256-Credential-Ausstellung, die Offline-Verifizierung und der JWKS-Endpunkt sind auf jedem Plan, einschließlich Free, kostenlos und unbegrenzt verfügbar. Der zugrunde liegende Trust Score, der in jedes Credential eingebettet wird, wird von Gate berechnet, das ebenfalls kostenlos ist und eine unbegrenzte Event-Erfassung bietet. Das umfassendere Identitätsprodukt von Passport — signierte Manifeste, Delegation Scopes und manuelle Identitätsverifizierungs-Workflows — ist ab dem Pro-Plan verfügbar; das Credential selbst benötigt es nicht.
OAuth- und Machine-Identity-Systeme wurden für Dienste mit stabilen Identifikatoren und langlebigen Credentials entwickelt, die durch Rückfrage bei einem Aussteller verifiziert werden. Passport-Credentials sind kurzlebig (1 Stunde), tragen einen live aktualisierten Verhaltens-Score statt einer statischen Rollenaussage und sind darauf ausgelegt, offline von einer Partei verifiziert zu werden, die zuvor keine Beziehung zu VeriSwarm hatte. Nutzen Sie Machine Identity für Ihre Service-zu-Service-Ebene; nutzen Sie ein Passport-Credential für die Agent-zu-Agent-Ebene darüber.
Die ES256-Credential-Ausstellung, die Offline-Verifizierung und der öffentliche JWKS-Endpunkt sind auf jedem Plan kostenlos und unbegrenzt. Delegation Scopes und signierte Manifeste — das umfassendere Passport-Produkt — gibt es ab Pro. Der Trust Score in jedem Credential wird von Gate berechnet, das ebenfalls kostenlos läuft.