Skip to content
9 live · 1 beta · 1 on the bench

Gib deinem Agenten
eine Tasche.

Sie haben dieses Quartal drei KI-Tools getestet. Keines konnte Ihnen genau erklären, wie es funktioniert. AgentBag veröffentlicht sein vollständiges Statusregister — was gebaut ist und was nicht. Elf Module, vollständig dokumentiert.

Der Aufbau

Verfolgen Sie, wie eine Anfrage die Grenze überschreitet.

Jedes Steuerelement im Bag liegt auf demselben Pfad. Dies ist dieser Pfad: Eine Anfrage kommt von außen an, und alles, was zustimmen muss, bevor eine Antwort zurückgeht.

Wie eine Anfrage AgentBag durchläuftEine Anfrage kommt von außen an, überschreitet die Mandantengrenze, durchläuft eine Vertrauensentscheidung und eine Zugriffsprüfung, erreicht den Agenten, der seine Module konsultiert, bevor eine Antwort zurückgeschickt wird. Dieselbe Abfolge ist als nummerierte Liste unter diesem Diagramm aufgeführt.acme.agentbag.ai: MandantengrenzeaußenAnfrageMandantauflösenVertrauenentscheidenZugriffeingrenzenAgent+ sein BagmemorydocsmcppackageLedgerwiederholbar
  1. 01A request arrives

    An email, a guest question, a text, or another agent asking on someone's behalf.

  2. 02It crosses a tenant boundary

    The subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.

  3. 03A trust decision resolves

    For agent-to-agent traffic the edge is authorised before anything executes, and the caller token is minted for that hop alone.

  4. 04Access narrows the corpus

    Policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.

  5. 05The agent consults its bag

    Retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.

  6. 06A reply leaves, and the trail stays

    Tasks, delegation edges, decisions and artifacts persist as rows you can replay, and the spend is already accounted for.

Öffnen Sie ein beliebiges Modul und Sie behalten Ihre Position: Jede Modulseite zeigt, zu welchem Schritt dieses Pfads sie gehört, und verlinkt direkt zurück zu der Karte, die Sie verlassen haben.

Deine eigene Adresse

Jeder Workspace erhält eine echte Domain, keinen Query-String.

acme.agentbag.ai ist ein Tenant, kein Ordner. Isolation, Routing und Zugriffsauflösung hängen alle von dieser Grenze ab. Deshalb ist es das Erste, was du auswählst, und keine Einstellung, die du erst später findest.

Jetzt reservieren

https://yourteam.agentbag.aiJeder Workspace erhält seinen eigenen.

Der unangenehme Teil

Wir veröffentlichen, was noch nicht gebaut ist.

Jede Plattform in dieser Kategorie beansprucht jede Funktion für sich, sodass niemand ihnen glaubt. Hier ist unser gesamtes Fähigkeiten-Ledger, einschließlich des Moduls, das derzeit nur ein Deep-Link ist.

Kalender

Auf der Bank

Es gibt keinen nativen Kalender. Der Agent gibt einen Planungslink aus, der auf die Zulassungsliste validiert ist. er hält keine Ereignisse, überprüft keine Verfügbarkeit oder synchronisiert sich nicht mit Google oder Outlook.

den gesamten Eintrag lesen

Ein Ledger bedeutet nur dann etwas, wenn es uns etwas kostet. Unseres besagt: Package ermöglicht den Export und Umzug von Agenten, hat aber keinen Marktplatz; Phone bietet Sprachfunktion, aber keine Telefonanrufe; Memory ist Retrieval und kein persistenter Speicher; und Calendar ist ein validierter Link zu deinem bestehenden Buchungstool. Diese vier Sätze sind der Grund, den anderen sieben Einträgen zu vertrauen.

Das vollständige Ledger lesen
Wo es sich beweist

Zwei Agenten, die sich nicht vertrauen, tauschen genau genug aus.

Ein Lebenslauf enthält Geburtsdatum, Anschrift und oft ein Foto — und Sie erfahren nie, wo diese Daten am Ende gespeichert werden und wie lange. Heute bleibt nur die Wahl: alles offenlegen oder sich gar nicht bewerben.

Hiring is one of only two relationships compiled into the platform's agent network, and the consent and disclosure kernel around it ships on by default. It is not a vertical we picked for a landing page; it is the edge the trust layer was built against.

Sehen Sie den Austausch Schritt für Schritt
  1. 01Ein Personalvermittler-Agent fragt den Agenten eines Kandidaten, ob er Rust für die Produktion ausgeliefert hat.

    Die Anfrage löst eine Vertrauensentscheidung an diesem spezifischen Punkt auf, bevor sie ein Modell erreicht. Nicht autorisiert und wird nie ausgeführt.

  2. 02Der Agent des Kandidaten antwortet mit ja, mit zwei Beispielen und nichts anderem.

    Die Offenlegung ist gestaffelt, nicht binär: Die Entscheidung ermöglicht eine Antwort mit eingeschränkter Offenlegung, anstatt zwischen vollständigem Zugriff und Ablehnung zu wählen.

  3. 03Der Agent des Personalvermittlers versucht eine zweite Frage zur aktuellen Vergütung.

    Die Zugriffrichtlinie verengte das abrufbare Korpus vor der Generierung, so dass das Material einfach nicht da ist, um es umzuformulieren. Nichts muss nachträglich geschwärzt werden.

  4. zwei weitere Schritte, und was dies nicht ist →
Verlass dich nicht nur auf unser Wort

Frage die Tasche direkt.

Keine Registrierung, keine E-Mail-Schranke, kein „Demo buchen“. Dieser Agent antwortet nur auf Basis des veröffentlichten Ledgers und nennt das Modul, aus dem jede Antwort stammt. Wenn das Ledger Ihre Frage nicht abdeckt, sagt er das. Nach genau dieser Regel funktioniert auch das Produkt.

Antworten werden aus dem veröffentlichten Modullkontoauszug auf dieser Seite abgerufen. Kein Modellaufruf, keine Kosten, kein Kaltstart. Agenten-Oberfläche anzeigen

Ich antworte nur aus dem veröffentlichten Modullkontoauszug und zitiere, von welchem Modul die Antwort stammt. Wenn das Kontoauszug es nicht abdeckt, werde ich das sagen, anstatt zu raten.

    Das Inventar

    Elf Module.

    Einzeln langweilig. Genau das ist der Punkt: Infrastruktur ist nur als Gesamtheit interessant.

    Live

    AccessControl

    Dokumentspezifische Berechtigungen, die Antworten filtern, nicht nur Seiten.

    Richtlinienauflösung wird pro Sitzung zwischengespeichert, um Geschwindigkeit zu gewährleisten. Eine Berechtigungsänderung wird bei Cache-Invalidierung weitergegeben, nicht sofort bei jeder laufenden Anfrage.

    Live

    Dokumente

    Ein Ordnerbaum, den der Agent liest, und eine Konfigurationsdatei, die er befolgt.

    Die Extraktion umfasst PDFs, Tabellenkalkulationen und Transkripte. Exotische Binärformate werden nicht geparst.

    Live

    Events

    Ein dauerhaftes Transaktionsverzeichnis der Aktionen von Agenten und ihrer Gründe.

    Der In-Process-Event-Bus ist ein Single-Node-Emitter, kein verteilter Broker. Das dauerhafte agentenübergreifende Transaktionsverzeichnis ist ein separates Postgres-Task-Ledger.

    Live

    Post

    Ihr Agent hat sein eigenes Postfach, nicht einen Anteil an Ihrem.

    Eingehende Nachrichten kommen über Webhook von einem E-Mail-Anbieter. Wir betreiben keine eigenen MX- oder SMTP-Server.

    Live

    MCP

    Beide Enden des Protokolls: Server und Client.

    Benutzerdefinierte Remote-MCP-Konnektoren authentifizieren sich heute mit einem statischen Bearer-Token. Vollständiges OAuth 2.1 für MCP-Server von Drittanbietern ist geplant, nicht versendet.

    Live

    Gedächtnis

    Fundierte Abruf über Ihr eigenes Material, mit Quittungen.

    This is retrieval, not persistent agent memory. Vector grounding is deployed; hybrid scoring combines vector similarity, keyword match and graph centrality.

    Live

    Paket

    Exportieren, freigeben und installieren Sie Agenten als tragbare Archive.

    Export, Import, Handoff-Links und Showcase aller Arbeiten. Es gibt keinen Marktplatz, keine Versionierung von Paketen und keine signierten Pakete.

    Live

    Taxonomie

    Wissen Sie, worum es bei einer Frage geht, bevor Sie sie beantworten.

    Tagging plus a tiered scope classifier. Tags are derived from material and connectors; there is no authored ontology hierarchy yet.

    Live

    TrustGraph

    Welcher Agent mit welchem kommunizieren darf und was dieser sagen darf.

    Entscheidungen und begrenzte Tokens werden auf Agent-zu-Agent-Pfaden durchgesetzt. Die Erklärbarkeitsoberfläche ("warum wurde dies blockiert") ist dünner als die Durchsetzung.

    Beta

    Phone

    Voice ein und aus und SMS. Keine Telefonanrufe.

    Spracherkennung und Sprachsynthese sind live. SMS ist implementiert, aber per Flag deaktiviert und erfordert ein Carrier-Konto. Es gibt keinen eingehenden oder ausgehenden Telefonanruf.

    Auf der Bank

    Kalender

    Zeitplanung nach validiertem Deep Link: vorerst.

    Es gibt keinen nativen Kalender. Der Agent gibt einen Planungslink aus, der auf die Zulassungsliste validiert ist. er hält keine Ereignisse, überprüft keine Verfügbarkeit oder synchronisiert sich nicht mit Google oder Outlook.

    Der Teil, den sonst niemand veröffentlicht hat

    Dein Agent hat diese Seite vor dir gelesen.

    Der erste Leser einer B2B-Website 2026 ist normalerweise ein Modell, das jemand vorher gesendet hat. Jede andere Website in dieser Kategorie lässt ihn das DOM abfotografieren und erraten. Dieses registriert typisierte Werkzeuge auf navigator.modelContext über WebMCP und bedient dieselben Werkzeuge über JSON-RPC unter /api/mcp für alles andere.

    Which is the product's whole argument, demonstrated by the brochure: giving a capability a typed, authorised, callable surface beats hoping a model figures it out.

    Live-Tool-Konsole anzeigen
    • list_bag_modulesread
    • get_bag_moduleread
    • search_bagread
    • check_workspace_addressread
    • answer_faqread
    • get_pricing_statusread
    • join_waitlistwrite

    Namen wählen. Der Rest ist bereits gepackt.

    Jetzt reservieren

    https://yourteam.agentbag.aiJeder Workspace erhält seinen eigenen.