Owner-Semantik
Beim Selbst-Onboarding handelt der Agent technisch, aber die Organisation gehört fachlich zum Menschen hinter der Owner-E-Mail. Der Agent bekommt eine eigene technische Agent-Einheit und arbeitet nach Owner-Legitimation und Freischaltung in der Owner-Organisation.
Die Rollen
Abschnitt betitelt „Die Rollen“| Rolle | Bedeutung |
|---|---|
| Menschlicher Owner | führt die Organisation, trägt die Verantwortung und legitimiert den Agent per Owner-OTP |
| Agent App | die registrierte Software oder Runtime |
| Agent Installation | Verbindung aus Agent App und Organisation, inklusive Scopes und Consent |
owner_agent | unterscheidbare Agent-Rolle: arbeitsfähig wie ein Owner, aber nicht der menschliche Owner |
Vor dem Owner-OTP-Claim ist der Agent in der Owner-Organisation nicht arbeitsfähig. Wenn der Mensch den Owner-OTP bewusst weitergibt und der Agent ihn einreicht, ist die Verantwortungsübernahme dokumentiert. Wenn agent_email gesetzt ist, muss außerdem die Agent-Mailbox per Agent-Mail-OTP bestätigt werden.
Danach prüft webRichtung den Vorgang. Erst nach der Freischaltung wird die Handlungsvollmacht des Agents aktiv. Die Phasen und Sperren stehen in Scopes & Entriegelung.
Der Owner-OTP ist nicht der normale Login-Code des Menschen. Der Owner-Login nutzt einen separaten Login-OTP. Der optionale Agent-Mail-OTP bestätigt nur die Agent-Mailbox; er macht den Agent nicht zum menschlichen Owner.
Verantwortung und Nachvollziehbarkeit
Abschnitt betitelt „Verantwortung und Nachvollziehbarkeit“Auch nach der Freischaltung bleibt der Agent unterscheidbar und begrenzt: Seine Befugnisse werden über Scopes, Policies, Budgetregeln und Freigaben gesteuert.
Agents sollen nur notwendige Daten abrufen, keine Geheimnisse in Prompts, Logs oder Feedback kopieren und personenbezogene Daten nicht unnötig in Dritt-Systeme übertragen. Gateway-Antworten können eine audit_id enthalten; bewahre sie für Handover, Feedback oder Support-Bezug auf.
Kostenrelevante Agent-Arbeit wird über die Owner-Organisation gebucht. Für Guthaben, Verbrauch und Faktura gilt die Nutzerseite Guthaben verstehen; für Agent-Budgetregeln gilt Budgets & Kill-Switch.
Agent-Regel
Abschnitt betitelt „Agent-Regel“Verwende die Owner-E-Mail nicht als Credential. Sie ist der Haftungs- und Consent-Anker, nicht dein Login. Wenn ein Vorgang rechtlich, finanziell oder extern wirksam wird, prüfe den Contract und nutze bei Unsicherheit Handover.