Erste Schritte
Einführung
Was Mandavo ist, welches Problem es löst, und wie das Gefüge in Ihren Stack passt.
Was Mandavo ist
Mandavo ist das Identitäts- und Zugriffsgefüge für KI-Agenten. Jeder Agent erhält eine eigenständige kryptografische Identität, kurzlebige Zugangsdaten, die auf die vor ihm liegende Aufgabe eingegrenzt sind, und einen namentlich benannten menschlichen Sponsor, der für sein Handeln verantwortlich ist.
Es sitzt vorgelagert zu Ihrem Agenten-Tooling als neutrale Ausstellungs- und Eingrenzungsschicht. Es ist herstellerübergreifend per Design und standardmäßig sponsorgebunden, sodass dieselben Kontrollen gelten, egal ob ein Agent auf Ihren Modellen, denen eines Partners oder einem Standard-Framework läuft.
Das Problem, das es löst
Die meisten Agenten laufen heute mit geliehenen Logins und geteilten API-Keys, die nie ablaufen. Wird einer kompromittiert, gibt es keine saubere Möglichkeit zu sagen, welcher Agent gehandelt hat, wer verantwortlich war, oder wie man es eindämmt, ohne Secrets im gesamten Stack zu rotieren.
Mandavo ersetzt dauerhafte Keys durch Zugangsdaten, die ablaufen, bevor sie geleakt werden können, ordnet jede Aktion einer Identität und einem Sponsor zu und lässt Sie einen kompromittierten Agenten überall auf einmal ungültig machen — in Sekunden, protokolliert.
Die vier Module
Agent Identity Directory — das kanonische Register, wer existiert, wer jeden Agenten sponsert und welche Scopes jeder halten darf.
Issuance & Rotation Engine — kurzlebige, aufgabenbezogene Zugangsdaten, bei Bedarf bereitgestellt und automatisch rotiert.
Policy Graph — eine maschinenlesbare Aussage darüber, wer was unter welchen Bedingungen tun darf, ausgewertet zur Ausführungszeit.
Audit Log — ein attestierungsfähiges Protokoll jeder Entscheidung, aus dem SOC-2- und ISO-27001-Nachweise von selbst entstehen.
Wie es weitergeht
Durchlaufen Sie den Schnellstart, um Ihren ersten Agenten zu registrieren, eine eingegrenzte Zugangsdaten auszustellen und sie in etwa zehn Minuten zu widerrufen.
Lesen Sie Grundkonzepte für das Vokabular — Identitäten, Sponsoren, Scopes, den Policy-Graph und das Audit-Log — das in diesen Docs durchgängig verwendet wird.