Skip to content
9 live · 1 beta · 1 on the bench

Dai al tuo agente
una borsa.

An agent with no mailbox, no memory, no permissions and no way to move is a demo. AgentBag is the carry-on: eleven packed modules an agent can actually use, and a published ledger saying exactly which of them are real.

La sua forma

Guarda una richiesta superare il confine.

Ogni controllo nel bag si trova sullo stesso percorso. Questo è quel percorso: una domanda che arriva dall'esterno e tutto ciò che deve concordare prima che venga restituita una risposta.

Come viaggia una richiesta attraverso AgentBagUna richiesta arriva dall'esterno, attraversa il confine del tenant, supera una decisione di attendibilità e un controllo di accesso, raggiunge l'agente, che consulta i suoi moduli prima che una risposta venga inviata indietro. La stessa sequenza è riportata come elenco numerato sotto questo diagramma.acme.agentbag.ai: confine del tenantesternorichiestatenantrisoluzioneattendibilitàdecisioneaccessorestrizioneagente+ il suo bagmemorydocsmcppackageregistroriproducibile
  1. 01A request arrives

    An email, a guest question, a text, or another agent asking on someone's behalf.

  2. 02It crosses a tenant boundary

    The subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.

  3. 03A trust decision resolves

    For agent-to-agent traffic the edge is authorised before anything executes, and the caller token is minted for that hop alone.

  4. 04Access narrows the corpus

    Policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.

  5. 05The agent consults its bag

    Retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.

  6. 06A reply leaves, and the trail stays

    Tasks, delegation edges, decisions and artifacts persist as rows you can replay, and the spend is already accounted for.

Apri qualsiasi modulo e non perderai il segno: ogni pagina del modulo mostra a quale passaggio di questo percorso appartiene e rimanda direttamente alla scheda che hai lasciato.

Il tuo indirizzo personale

Ogni workspace ottiene un dominio reale, non una query string.

acme.agentbag.ai è un tenant, non una cartella. L'isolamento, il routing e la risoluzione degli accessi dipendono tutti da quel confine, motivo per cui è la prima cosa che scegli anziché un'impostazione che troverai in seguito.

Riservalo

https://yourteam.agentbag.aiOgni workspace ha il suo.

La parte scomoda

Pubblichiamo ciò che non è ancora sviluppato.

Ogni piattaforma in questa categoria dichiara di avere ogni funzionalità, quindi nessuno ci crede. Ecco l'intero registro delle nostre funzionalità, incluso il modulo che attualmente è solo un deep link.

Calendario

In panchina

Non esiste un calendario nativo. L'agente emette un link di pianificazione convalidato tramite allowlist; non gestisce eventi, non controlla la disponibilità né si sincronizza con Google o Outlook.

leggi l'intera voce

Un registro ha valore solo se ci costa qualcosa. Il nostro dice che Package ti consente di esportare e spostare gli agenti ma non ha un marketplace, Phone gestisce la voce ma non le telefonate, Memory è recupero e non memoria persistente, e Calendar è un link convalidato al tuo strumento di prenotazione esistente. Queste quattro frasi sono il motivo per cui fidarsi delle altre sette voci.

Leggi il registro completo
Dove viene dimostrato

Due agenti che non si fidano l'uno dell'altro, che si scambiano esattamente lo stretto necessario.

Un candidato ha un agente. Un recruiter ha un agente. Nessuna delle due parti vuole rivelare tutto solo per scoprire se c'è compatibilità. Oggi la scelta è tra l'intero CV o niente.

Hiring is one of only two relationships compiled into the platform's agent network, and the consent and disclosure kernel around it ships on by default. It is not a vertical we picked for a landing page; it is the edge the trust layer was built against.

Guarda lo scambio, passo dopo passo
  1. 01L'agente di un recruiter chiede all'agente di un candidato se ha rilasciato codice Rust in produzione.

    La richiesta risolve una decisione di fiducia su quello specifico collegamento prima di raggiungere un modello. Se non è autorizzata, non viene mai eseguita.

  2. 02L'agente del candidato risponde di sì, con due esempi, e nient'altro.

    La divulgazione è a livelli, non binaria: la decisione consente una risposta con divulgazione ridotta invece di scegliere tra accesso completo e rifiuto.

  3. 03L'agente del recruiter prova con una seconda domanda sulla retribuzione attuale.

    La policy di accesso ha limitato il corpus recuperabile prima della generazione, quindi il materiale semplicemente non è presente per essere parafrasato. Non è necessario oscurare nulla a posteriori.

  4. altri due passaggi, e cosa non è questo →
Non crederci sulla parola

Chiedi direttamente al bag.

Nessuna registrazione, nessun blocco e-mail, nessun "prenota una demo". Questo agente risponde solo in base al registro pubblicato e cita il modulo da cui proviene ogni risposta. Quando il registro non copre la tua domanda, lo dichiara. Che è la stessa regola su cui si basa il prodotto.

Answers are retrieved from the published module ledger on this page. No model call, no cost, no cold start. Vedi l'interfaccia dell'agente

I answer only from the published module ledger, and I cite which module the answer came from. If the ledger does not cover it, I will say so instead of guessing.

    L'inventario

    Undici moduli.

    Singolarmente noiosi. Il punto è proprio questo: l'infrastruttura è interessante solo come insieme.

    Live

    AccessControl

    Permessi per singolo documento che filtrano le risposte, non solo le pagine.

    La risoluzione dei criteri è memorizzata nella cache per sessione per motivi di velocità; una modifica dei permessi si propaga all'invalidazione della cache anziché istantaneamente su ogni richiesta in corso.

    Live

    Documentazione

    Un albero di cartelle che l'agente legge e un file di configurazione a cui obbedisce.

    L'estrazione copre PDF, fogli di calcolo e trascrizioni. I formati binari esotici non vengono analizzati.

    Live

    Eventi

    Un registro persistente di ciò che gli agenti hanno fatto e perché.

    L'event bus in-process è un emettitore a nodo singolo, non un broker distribuito. Il record persistente tra gli agenti è un registro delle attività Postgres separato.

    Live

    Posta

    Il tuo agente ha la sua casella di posta in arrivo, non una quota della tua.

    I messaggi in arrivo arrivano tramite webhook da un provider di posta elettronica. Non gestiamo server MX o SMTP nostri.

    Live

    MCP

    Entrambe le estremità del protocollo: server e client.

    Attualmente, i connettori MCP remoti personalizzati si autenticano con un token bearer statico. Il supporto completo a OAuth 2.1 per i server MCP di terze parti è pianificato, ma non ancora rilasciato.

    Live

    Memoria

    Recupero ancorato sul tuo materiale, con ricevute.

    This is retrieval, not persistent agent memory. Vector grounding is deployed; hybrid scoring combines vector similarity, keyword match and graph centrality.

    Live

    Pacchetto

    Esporta, condividi e installa agenti come archivi portatili.

    Esporta, importa, crea link di passaggio di consegne e mostra tutto il lavoro. Non c'è un marketplace, né controllo delle versioni dei pacchetti, né pacchetti firmati.

    Live

    Tassonomia

    Sapere di cosa tratta una domanda prima di rispondere.

    Tagging plus a tiered scope classifier. Tags are derived from material and connectors; there is no authored ontology hierarchy yet.

    Live

    TrustGraph

    Quale agente può parlare con quale altro, e cosa può dire.

    Le decisioni e i token con ambito definito sono applicati sui percorsi da agente ad agente. L'interfaccia di spiegabilità ("perché è stato bloccato") è meno sviluppata rispetto all'applicazione effettiva.

    Beta

    Telefono

    Voce in entrata e in uscita, e SMS. Non telefonate.

    Speech-to-text e text-to-speech sono attivi. Gli SMS sono integrati ma disattivati tramite flag e richiedono un account operatore. Non sono supportate chiamate telefoniche in entrata o in uscita.

    In panchina

    Calendario

    Pianificazione tramite deep link convalidato: per ora.

    Non esiste un calendario nativo. L'agente emette un link di pianificazione convalidato tramite allowlist; non gestisce eventi, non controlla la disponibilità né si sincronizza con Google o Outlook.

    La parte che nessun altro ha rilasciato

    Il tuo agente ha letto questa pagina prima di te.

    The first reader of a B2B site in 2026 is usually a model someone sent ahead. Every other site in this category makes it screenshot the DOM and guess. This one registers typed tools on navigator.modelContext via WebMCP, and serves the same tools over JSON-RPC at /api/mcp for everything else.

    Which is the product's whole argument, demonstrated by the brochure: giving a capability a typed, authorised, callable surface beats hoping a model figures it out.

    Vedi la console degli strumenti live
    • list_bag_modulesread
    • get_bag_moduleread
    • search_bagread
    • check_workspace_addressread
    • answer_faqread
    • get_pricing_statusread
    • join_waitlistwrite

    Scegli un nome. Il resto è già pronto.

    Riservalo

    https://yourteam.agentbag.aiOgni workspace ha il suo.