エージェントが自分の身元を証明するのに、NFTやチェーン上のDIDは必要ありません。ES256で署名されたJWTクレデンシャルと公開されたJWKSエンドポイントがあれば、どの第三者もオフラインでAIエージェントの身元を、すでにHTTPSを支えているのと同じ公開鍵暗号方式で検証できます——ウォレットもチェーン照会もガス代も不要です。
検証可能なエージェントIDとは、署名済みのクレデンシャルと公開された公開鍵によって成立する、AIエージェントの身元に関する暗号学的に検証可能な主張のことです。第三者は発行元プラットフォームに問い合わせることなく、また申告者の言葉を信用することなく、それを確認できます。クレデンシャル自体が証明を運んでおり、検証はすでに取得済みの鍵に対してローカルでオフラインに行われます。
「検証可能なAIエージェントID」を検索すると、返ってくる結果のほとんどがチェーンを前提にしています——ERC-8004エージェントレジストリ、分散型識別子(DID)、オンチェーンの評判、NFTに紐づいたクレデンシャル。これは正当な設計上の選択です。検閲耐性と、一社では取り消せない公開かつ恒久的な来歴を得られます。ただしそれが唯一の選択肢ではなく、ほとんどの本番チームにとって、目の前にある実際の課題を解決する最初の答えでもありません。すなわち: 相手側のプラットフォームは、チェーンを照会せずに、今この瞬間このエージェントが名乗る通りの存在であることを確認できるのか?
VeriSwarm Passportはこれに、標準規格に基づいたオフラインの公開鍵検証——ES256で署名されたJSON Web Token(JWT)とJWKSエンドポイント——で答えます。これはOAuthやHTTPSを支えているのと同じ暗号プリミティブを、Webセッションではなくエージェントの身元に適用したものです。同期すべきチェーンも、資金を入れるウォレットも、監査すべきスマートコントラクトも不要です。
クレデンシャルのライフサイクルは4つのステップから成り、最初の鍵取得の後は、そのいずれもVeriSwarmへの同期的なコールバックを必要としません。
エージェントはエージェント用APIキーで認証を行い、POST /v1/credentials/issue を呼び出します。
VeriSwarmはエージェントの最新の信頼スナップショットを読み込み、JWTペイロードを構築して、プラットフォームのES256秘密鍵で署名します(kid: "veriswarm-2026")。
エージェントは、他のエージェントやプラットフォームとの送信リクエスト、ハンドシェイク、または能力ネゴシエーションに、この署名済みクレデンシャルを含めます。
受信側はGET /.well-known/jwks.jsonからVeriSwarmの公開鍵を取得し、署名と有効期限をローカルで検証します——鍵がキャッシュされた後はAPI呼び出しは不要です。
完全なライフサイクル、PythonとNodeのコード例、正確なクレームスキーマは、「Agent Passports: エージェントにどこまでもついてくるポータブルな信頼」で確認できます。
JWTはキーIDヘッダー付きのES256アルゴリズムを使用します。標準クレームに加えて、veriswarm名前空間が、エージェントの静的な身元表明だけでなく、その時点でのライブなトラスト状態を運びます。
| Claim | 意味 |
|---|---|
iss | 発行者 — 常に https://api.veriswarm.ai |
sub | サブジェクト — エージェントの一意のID |
iat / exp | 発行時刻と有効期限 — 1-hour TTL |
veriswarm | ディメンションスコア、複合トラストスコア、ポリシー階層、リスクバンド、キャリブレーション信頼度、検証ステータス、そしてエージェントの公開プロフィールへのリンク |
身元の主張と振る舞いの状態が同じ署名済みオブジェクトの中を移動するため、信頼する側は1回の検証でその両方——エージェントの身元、そしてそれが今この瞬間、タスクを任せられるほど信頼できるかどうか——を同時に得られます。
エージェントが誰であるかを証明することは、アクセス判断にとって重要な2つの問いのうち一方にしか答えません。もう一方——このエージェントが今、そのアクセスを維持するに値する振る舞いをしているかどうか——は、ブロックチェーンに支えられていようといまいと、静的な身元クレデンシャルだけでは答えられない、別個の、絶えず更新され続ける問いです。この区別、そしてその2つを混同することが本番環境でのエージェントガバナンスを失敗させる理由については、「AIエージェントにおける身元と信頼」で詳しく論じています。このページは身元の側の実践編であり、そちらの記事は身元だけでは決して十分ではなかった理由についての議論です。
オフラインで検証可能な身元がもっとも活きるユースケースは、エージェント間のハンドオフです。そこでは、タスクが委譲される前に人間がクレデンシャルをレビューしている時間はありません。VeriSwarmのA2Aプロトコル実装は、まさにこのクレデンシャルモデルを使って、あるエージェントがタスクを任せる前に別のエージェントを評価できるようにしています——その仕組みの詳細は「A2Aプロトコルのセキュリティ: エージェントカードは信頼ではない理由」にあります。
いいえ。ブロックチェーンベースのエージェントID(ERC-8004、分散型識別子、オンチェーンパスポート)も、検閲耐性とオンチェーンの来歴のために作られた有効なアプローチの一つです。しかし、ほとんどのチームは「これは本当に名乗っている通りのエージェントか?」に答えるためにチェーン照会を必要としません。VeriSwarm Passportは、公開されたJWKSエンドポイントに対して検証されるES256署名付きJWTを使用します——これはHTTPSやOAuthをすでに支えているのと同じ公開鍵暗号方式であり、ウォレットもガス代もチェーンの同期も不要です。
第三者が申告者を信用することなく、また確認のたびに中央機関へ問い合わせることなく確認できる場合、その主張は検証可能であるといえます。VeriSwarmは各エージェントのクレデンシャルをES256秘密鍵で署名し、対応する公開鍵をJWKSエンドポイントで公開します。誰でも——パートナープラットフォーム、マーケットプレイス、別のエージェントでも——その公開鍵を一度取得してキャッシュしておけば、以降のすべてのクレデンシャルをローカルで検証できます。
4つのステップです。まずエージェントは、エージェント用APIキーを使ってVeriSwarmにクレデンシャルをリクエストします。VeriSwarmは、エージェントの身元と現在のトラスト状態を含むJWTを、自らのES256秘密鍵で署名します。エージェントは、そのJWTを送信リクエストやハンドシェイクの中で携行します。受信側は/.well-known/jwks.jsonからVeriSwarmの公開鍵を取得し、JWTヘッダー内のキーIDと照合したうえで署名をオフラインで検証します——最初の鍵取得の後はVeriSwarmへのネットワーク呼び出しは一切必要ありません。
標準的なJWTクレーム——発行者、サブジェクト(エージェントのID)、発行時刻、そして1時間の有効期限——に加えて、エージェントのディメンションスコア、ポリシー階層、リスクバンド、キャリブレーション信頼度、検証ステータスを運ぶveriswarm名前空間が含まれます。これは単なる身元の主張ではありません。ライブな振る舞いの状態が付随した身元の主張であり、これこそが素のDIDやNFTクレデンシャルには持てない部分です。
不要です——基本的なES256クレデンシャルの発行、オフライン検証、JWKSエンドポイントは、Freeプランを含むすべてのプランで無料かつ無制限に利用できます。各クレデンシャルに埋め込まれる基盤となるトラストスコアはGateが算出しており、これもイベント取り込み無制限で無料です。Passportのより完全なアイデンティティ製品——署名済みマニフェスト、委任スコープ、手動の身元確認ワークフロー——はProプラン以上で提供されますが、クレデンシャル自体にはそれは必要ありません。
OAuthやマシンIDのシステムは、安定した識別子と長期間有効なクレデンシャルを持つサービス向けに作られており、発行元へのコールバックによって検証されます。Passportのクレデンシャルは短命(1時間)で、静的なロールの主張ではなくライブな振る舞いスコアを運び、VeriSwarmと事前の関係を持たない相手でもオフラインで検証できるように設計されています。サービス間の階層にはマシンIDを使い、その上のエージェント間の階層にはPassportクレデンシャルを使ってください。
ES256クレデンシャルの発行、オフライン検証、そして公開JWKSエンドポイントは、すべてのプランで無料かつ無制限です。委任スコープと署名済みマニフェスト——より完全なPassport製品——はPro以上で提供されます。各クレデンシャルのトラストスコアはGateが算出しており、これも無料で稼働しています。