Control & Trust·production

IAM.Core

Координационный слой для инструментов, агентов, API и MCP-контрактов.

Ключевые возможности

  • Каталог инструментов и capability discovery
  • Контекст сессии агента и tenant scope
  • Композиция MCP/API-вызовов между продуктами

Пошаговые инструкции

Сценарии

Начинайте с результата: откройте сценарий, подготовьте prerequisites, выполните шаги и проверьте признаки успеха.

01 Подключить продукт или MCP-инструмент к IAM.CoreИнструмент виден в каталоге и доступен агенту только в разрешённом tenant scope.
Для кого
Разработчик интеграции
Результат
Инструмент виден в каталоге и доступен агенту только в разрешённом tenant scope.

Перед началом

  • URL сервиса и его health endpoint
  • MCP manifest или OpenAPI-контракт
  • Tenant и минимальный набор scopes

Шаги

  1. Откройте каталог инструментовВ консоли IAM.Core выберите Tools → Registry и нужный tenant.
  2. Зарегистрируйте capabilityУкажите transport, endpoint, schema, timeout и scopes. Не добавляйте секрет в manifest.
  3. Проверьте discoveryЗапустите Probe; Core должен получить health=ready и прочитать список tools/resources.
  4. Выполните безопасный вызовВызовите read-only метод в тестовой сессии и проверьте correlation id в журнале.
Как проверить результат

Capability отображается как Ready, а вызов и ответ связаны одним correlation id.

Если не работает

Если Probe недоступен, проверьте DNS/NetworkPolicy, audience токена и совместимость schema version.

02 Запустить агентскую сессию с подтверждением опасных действийАгент выполняет разрешённые шаги и останавливается перед write/execute действием.
Для кого
Владелец проекта или оператор
Результат
Агент выполняет разрешённые шаги и останавливается перед write/execute действием.

Перед началом

  • Зарегистрированные tools
  • Профиль разрешений ask
  • Пользователь с правом запускать сессии

Шаги

  1. Создайте сессиюВыберите Agent Sessions → New, tenant, проект и профиль ask.
  2. Опишите результатСформулируйте задачу и критерий готовности; не передавайте секреты в prompt.
  3. Проверьте запрос подтвержденияСверьте tool, аргументы, затрагиваемые ресурсы и причину вызова.
  4. Разрешите или отклонитеПодтвердите один вызов либо отклоните его с комментарием; глобальный bypass не используйте.
Как проверить результат

В timeline есть request, approval decision, tool result и финальный статус сессии.

Если не работает

Если подтверждение не появляется, проверьте permission profile и classification конкретного tool.

Разделы приложения

Открыть подробное руководство

Для каждого экрана приложения подготовлена отдельная страница с кнопками, безопасными примерами значений, CLI/API и восстановлением по кодам ошибок.

Открыть подробное руководство →

Роль в экосистеме

IAM.Core соединяет самостоятельные продукты IAM в контролируемую цепочку. Он даёт агенту каталог доступных capabilities, контекст разрешений и единый способ вызвать инструмент. Core не выполняет domain-функции Router, Secure, Docs или Comm и не превращает портфель в монолит.

Основной сценарий

  1. Агент или приложение открывает сессию с tenant/user context.
  2. Core возвращает доступные MCP/API tools для этого scope.
  3. Клиент выбирает capability и формирует структурированный вызов.
  4. Policy/identity проверки выполняются до domain action.
  5. Результат и audit context возвращаются инициатору.
agent session → tool discovery → scoped invocation → product capability → receipt

Архитектура и интеграции

Core выступает control-plane boundary для реестра инструментов. Типичный контур использует IAM.Identity для identity/tenant scope, IAM.Secure для inspection и IAM.Router для модельного маршрута. Агентные клиенты подключаются через MCP или HTTP API.

С Marketplace Core обменивается только capability metadata и scoped вызовами: runtime пользовательского агента остаётся в IAM.Hosting.

Данные и безопасность

  • capability catalog не должен содержать секреты;
  • credential references остаются scoped к пользователю/тенанту;
  • неизвестный инструмент или неподходящая роль завершаются fail-closed;
  • downstream content считается недоверенным до policy-проверки;
  • correlation/request id проходит через всю цепочку для аудита.

Эксплуатация

Проверяйте health реестра, доступность критичных инструментов, latency и долю отказов по каждому downstream. Новый инструмент сначала регистрируется и проверяется на staging; только затем capability публикуется production-агентам.

Граница ответственности

Core координирует, но не хранит общую память всех продуктов и не заменяет их собственные API. Если используется один продукт без cross-product workflow, прямой интеграции с его API может быть достаточно.