Agentisches Webprotokoll · AWP 1.0

Verwandeln Sie eine Website in eine Agentensystem.

AWP bietet einer Website zwei erstklassige Schnittstellen: eine menschliche Schnittstelle für Menschen und eine strukturierte Agentenschnittstelle für KI-Agenten. Hinter beiden steht die Fähigkeit der Website, Absichten zu verstehen, spezialisierte Agenten zu koordinieren, Tools zu verwenden, sich an den Kontext zu erinnern, im Rahmen von Richtlinien zu handeln und genehmigte Arbeiten über den ursprünglichen Besuch hinaus fortzusetzen.

EntdeckungDuale SchnittstellenTypisierte FähigkeitenVertrauen und ZustimmungA2AVeranstaltungenGesundheit

Die Idee in einer Minute

Ihre Website kann sowohl Menschen als auch Agenten dienen.

The web now has a second kind of customer: AI assistants acting for people. Thales reports that automated systems represented 53% of observed web traffic in 2025, Bain finds that roughly 60% of searches end without a visit to another website, and McKinsey estimates AI-assisted shopping could influence $900 billion to $1 trillion of US retail revenue by 2030. Most websites still speak only to people, so an AI assistant must read pages, click around, and guess what the business allows. That creates missed customers, incorrect answers, and lost opportunities.

AWP gives your website a second front door designed for AI assistants. People continue to see the website, explanations, conversations, and choices they already understand. An AI assistant receives a clear guide to what your business offers, which information is current, what it can help a customer do, what details it needs, and when it must ask for permission. The assistant can work with your business proactively.

ADK-Rust provides the engine that makes this practical. Start by letting AI assistants read approved information and complete one useful task. As your needs grow, the website can coordinate specialist AI helpers, remember ongoing work, complete bookings or purchases, send requested updates, and ask a person to approve sensitive actions. You keep control of your website, your business rules, your data, and the customer relationship.

Eine Website · zwei Schnittstellen · ein Agentensystem

Menschlicher Besucher

Eine menschliche Schnittstelle

Eine übersichtliche Website, Konversation, Formulare, adaptive Inhalte und Genehmigungen, die auf eine Person zugeschnitten sind.

Akzeptieren: Text/HTML

AWP-Grenze

Die Website wird zum Agentensystem

Orchestratorversteht die Absicht und leitet die Arbeit
SpezialagentenSupport, Vertrieb, Inhalte, Betrieb
Werkzeuge und SpeicherGeschäftsdaten, Sitzungen, RAG, Artefakte
RichtliniengrenzeVertrauen, Zustimmung, Genehmigung, Prüfung

KI-Agent

Eine Agentenschnittstelle

Strukturierte Erkennung, typisierte Funktionen, maschinenlesbare Ressourcen, A2A-Aufrufe und asynchrone Ereignisse.

Akzeptieren: application/ld+json

Geteilter Kontext

Beide Schnittstellen lesen die gleichen veröffentlichten Geschäftsfakten, Richtlinien, Produkte und den gleichen Sitzungsstatus.

Begrenzte Autonomie

Vertrauen, Zustimmung, Eigentümerrichtlinie und Genehmigung bestimmen, was jeder Anforderer tun darf.

Über die Anfrage hinaus

Durch Ereignisse, Zeitpläne und genehmigte Kanäle kann die Arbeit fortgesetzt werden, nachdem die Browser-Registerkarte geschlossen wurde.

Was ändert sich

Eine Agenten-Website kann verstehen, handeln, fortfahren und Verantwortung übernehmen.

Die Veröffentlichung maschinenlesbarer Inhalte ist der Anfang. AWP wird leistungsstark, wenn die Website eine Anfrage in geregelte Arbeit umwandeln, den Kontext dieser Arbeit beibehalten und das Ergebnis über die richtige Schnittstelle oder den richtigen Kanal kommunizieren kann.

Verstehe

Wissen Sie, wer fragt und was sie brauchen.

AWP unterscheidet eine Person von einem Agenten, überträgt Sitzungs- und Geschäftskontext und gibt der Laufzeit genügend Struktur, um die Anfrage gut weiterzuleiten.

Zum Beispiel: Ein Käufer sieht eine Lieferanleitung; Ihr Einkäufer liest Preis, Verfügbarkeit und Kaufmöglichkeiten.

Handeln

Verwandeln Sie veröffentlichte Funktionen in nützliche Arbeit.

Deklarierte Eingaben, Ausgaben, Vertrauensanforderungen und Nebenwirkungen ermöglichen es einem Agenten, die Website zu nutzen, ohne Formulare zurückzuentwickeln oder zu erraten, welcher Endpunkt sicher ist.

Zum Beispiel: Suchen Sie nach einer Bestellung, fordern Sie ein Angebot an, reservieren Sie Lagerbestände oder rufen Sie über einen schriftlichen Vertrag einen Fachvertreter an.

Weiter

Behalten Sie den Job bei, nachdem die Anfrage beendet ist.

Mithilfe von Sitzungen, dauerhaften Arbeitsabläufen, Zeitplänen und Ereignisabonnements kann eine Website eine Aufgabe fortsetzen und den späteren Fortschritt an ein genehmigtes Ziel melden.

Zum Beispiel: Benachrichtigen Sie einen Agenten, wenn eine Zahlung beglichen wird, sich eine Lieferung ändert oder ein angeforderter Bericht fertig ist.

Bleiben Sie verantwortlich

Geben Sie der Autonomie eine sichtbare Betriebsgrenze.

Vertrauensstufen, Zustimmung, Ratenbeschränkungen, Eigentümerrichtlinien, Genehmigungen, Gesundheitszustand und Prüfnachweise bestimmen, was passieren kann und wer weiterhin verantwortlich bleibt.

Zum Beispiel: Anonyme Agenten dürfen lesen; bekannte Partner können handeln; Folgeschritte können auf eine ausdrückliche Genehmigung warten.

Vom Besuch bis zur laufenden Arbeit

Proaktive Websites, die mit Ihrer Erlaubnis funktionieren.

Eine herkömmliche Website wartet auf das Laden einer weiteren Seite. Ein AWP-System kann eine dauerhafte Aufgabe fortsetzen, auf ein Geschäftsereignis reagieren oder später einen genehmigten Kanal erreichen. Zustimmung, Zweck, Zeitpunkt, Eigentümerrichtlinie und ein Audit-Trail gehen mit dieser Aktion einher.

01

Entdecken

Der Agent findet /.well-known/awp.json.

02

Verstehe

Es liest das Manifest, Schemata, Vertrauensregeln und Grenzwerte.

03

Anfrage

Es ruft eine deklarierte Funktion auf oder sendet eine typisierte A2A-Nachricht.

04

Autorisieren

AWP prüft Identität, Vertrauen, Einwilligung, Richtlinien und Ratenlimits.

05

Handeln

ADK-Rust-Agenten verwenden Tools und Workflows, um den Job abzuschließen.

06

Weiter

Bei signierten Veranstaltungen oder genehmigten Kanälen werden spätere Aktualisierungen vorgenommen.

Reaktiv

Eine Person oder ein Agent bittet um etwas und erhält jetzt eine Antwort.

Autonom

Die Laufzeit koordiniert Agenten, Tools und Workflows innerhalb deklarierter Berechtigungen und Abschlussregeln.

Proaktiv

Ein Zeitplan oder ein Ereignis nimmt die Arbeit wieder auf und sendet eine Aktualisierung über einen vereinbarten Kanal.

AWP Systemarchitektur

Menschen und KI-Agenten erhalten die richtige Erfahrung. Ihre Website übernimmt die Arbeit.

Die vollständige Architektur verbindet eingehende Kanäle mit dem AWP-Gateway, trennt die Benutzer- und Agentenschnittstellen und bringt beide dann in denselben ADK-Rust-Orchestrator, spezialisierte Agenten, Tools, Speicher, Geschäftskontext, Zahlungen und Ereignisse zusammen. Eine Kontrollebene wendet Vertrauen, Zustimmung, Genehmigung, Ratenbegrenzungen, Integrität und Prüfung im gesamten System an.

AWP-Referenzarchitektur

Eingehende Anfrage → geregelte Arbeit → Antwort oder genehmigte Nachverfolgung

01

Kanäle

Wo eine Person, ein Agent, ein Zeitplan oder ein Geschäftsereignis in das System gelangt.

Browser des Nutzers
Externer KI-Agent
WhatsApp & SMS
E-Mail & Slack
Geplante Veranstaltung
Anfrage normalisieren · Sitzung wiederherstellen · Anforderer identifizieren
02

AWP-Gateway

Eine kanalunabhängige Grenze für eingehende und ausgehende Kommunikation.

Kanaladapter
Erkennung des Anforderers
Sitzungskontinuität
Auslieferung
Wählen Sie die Schnittstelle aus, die dem Anforderer entspricht
03A

Menschliche Schnittstelle

Ein Website-Erlebnis, das für eine Person entwickelt wurde.

HTML und adaptive Benutzeroberfläche
Gespräch
Formulare und Genehmigungen
Eingebetteter Handel
03B

Agentenschnittstelle

Eine stabile, typisierte Schnittstelle, die für einen anderen Agenten entwickelt wurde.

Entdeckungsdokument
JSON-LD-Manifest
A2A-Funktionsaufrufe
Ressourcen und Veranstaltungen
Beide Schnittstellen rufen dieselbe geregelte Laufzeit auf
04

ADK-Rust Agentenlaufzeit

Das Ausführungssystem, das Absichten versteht, Arbeit weiterleitet, Fortschritte streamt und den Status beibehält.

Orchestrator

Absicht klassifizieren · Workflow auswählen · Spezialisten weiterleiten · Ergebnisse kombinieren

Besucheragent
Supportmitarbeiter
Handelsvertreter
Content-Agent
Operationsagent
05

Gemeinsame Fähigkeiten

Die Dienste, die jeder Agent durch explizite Verträge nutzen kann.

Geschäftskontext
Sitzungen und Erinnerung
Werkzeuge & MCP
RAG & Artefakte
Zahlungen
Veranstaltungsdurchführung
06

Eigentümerschnittstelle

Die menschliche Bedienoberfläche für das Betriebssystem.

Morgendliche Zusammenfassung
Vorschlagswarteschlange
Einwilligungs-Dashboard
Geschäftskontext

Kontrollebene

Auf jede Schicht aufgetragen

Identität & VertrauenZustimmungEigentümerrichtlinieZulassungenTarifbegrenzungenAudit & Gesundheit

Jetzt antworten

Gibt HTML, JSON-LD, ein A2A-Ergebnis, Fortschrittsereignisse oder eine Genehmigungsanfrage zurück.

Setzen Sie die Aufgabe fort

Ein dauerhafter Workflow wartet auf Abrechnung, Lieferung, Überprüfung oder ein anderes Systemereignis.

Kontaktieren Sie uns später

Senden Sie mit Zustimmung und Richtlinie ein signiertes Ereignis oder eine signierte Nachricht über einen genehmigten Kanal.

Protokollarchitektur

Fünf Schichten verwandeln eine Webseite in ein operatives Agentensystem.

AWP ist zunehmend anpassbar. Eine Site kann mit der Erkennung und einer maschinenlesbaren Schnittstelle beginnen und dann Agentenanrufe, Ereignisse, Kanäle, Zahlungen, Speicher und Orchestrierung hinzufügen, wenn das Produkt sie benötigt.

01

AWP Gateway

Bring every channel into one request model.

What it is

Normalizes browser, agent, messaging, email, and other channel traffic into a common request envelope while maintaining session continuity.

Why it matters

Business logic should not be rewritten for every place a person or agent starts a conversation.

How it works

Channel adapters identify the requester, recover the session, attach metadata, and forward one typed request to the runtime.

When to use it

Add it when the same business must work across the website, A2A clients, WhatsApp, Slack, email, or future channels.

02

AWP UI

Serve the right interface from the same resource.

What it is

Returns a human interface for browsers and a structured resource or capability manifest for agents.

Why it matters

People need explanation and interaction design. Agents need stable data, schemas, endpoints, and constraints.

How it works

Content negotiation and explicit AWP headers select HTML, JSON-LD, or an agent-oriented response without creating a separate shadow website.

When to use it

Start here when agents currently scrape pages or depend on brittle DOM interpretation.

03

A2A communication

Let external agents call the website as an agent.

What it is

Carries typed requests, responses, notifications, and errors between the website's agent system and other independently deployed agents.

Why it matters

A capability becomes much more useful when another agent can request work and receive a structured result.

How it works

AWP publishes an A2A endpoint, validates the message envelope and replay window, applies trust policy, then routes the task to an agent or workflow.

When to use it

Use it for delegated research, booking, support, procurement, quoting, and other multi-system tasks.

04

AWP Payments

Carry commerce through an owner-controlled lifecycle.

What it is

Models payment intent, approval, execution, settlement, rejection, and cancellation as explicit states.

Why it matters

An agent should be able to transact without bypassing consent, spending policy, or human accountability.

How it works

Signed intents and policy thresholds decide which requests can proceed and which require owner confirmation before a payment provider is called.

When to use it

Add it when agents can buy, sell, reserve, subscribe, refund, or move money on behalf of someone.

05

AWP Runtime

Coordinate the website's agents, tools, memory, and controls.

What it is

Runs the orchestrator and specialist agents, manages shared context, streams events, invokes tools, and records the execution trail.

Why it matters

The two interfaces need one dependable system behind them or the human and agent experiences will drift apart.

How it works

ADK-Rust supplies typed agents, workflows, sessions, tools, RAG, artifacts, protocols, telemetry, and operating controls in one async runtime.

When to use it

Use the full runtime when the website must reason, coordinate, remember, act, and operate as a production agent system.

Ereignisse überqueren alle Ebenen

AWP-Ereignisabonnements beinhalten Änderungen wie Aufgabenabschluss, Zahlungsabwicklung, Lieferstatus, Überprüfungsaktivität und Zustandsübergänge. ADK-Rust signiert Webhook-Nutzlasten mit HMAC-SHA256 und erwartet von Abonnenten, dass sie die Zustellung mindestens einmal idempotent abwickeln.

Vertrauen geht vor Handeln

Jede Fähigkeit hat ein Publikum, eine Grenze und Beweise.

AWP behandelt Vertrauen als Teil der Anfrage und nicht als eine im Anwendungscode verborgene Annahme. Die Laufzeit kann die Identität des Anforderers, Einwilligungsdatensätze, Fähigkeitsrichtlinien, Ratenbeschränkungen, Eigentümergenehmigung und signierte Ereignisse kombinieren, bevor die Arbeit eine sinnvolle Grenze überschreitet.

01

Anonym

Öffentliche Erkennung und explizit veröffentlichte Lesefunktionen.

No credential
02

Bekannt

Authentifizierte Funktionen, die auf einen erkannten Anrufer oder eine erkannte Sitzung beschränkt sind.

Bearer token or API key
03

Partner

Genehmigte Business-to-Business-Maßnahmen mit einer Zulassungsliste und strengeren Richtlinien.

Verified partner identity
04

Intern

Agent-Mesh-Kommunikation und vom Eigentümer autorisierte operative Arbeit.

Inside the trusted runtime

Der Eigentümer behält die Kontrolle.

Die Geschäftspolitik legt fest, was automatisch passieren kann, was einer Zustimmung bedarf und was auf die Genehmigung warten muss. Betriebsübersichten, Vorschlagswarteschlangen, Gesundheitssignale und redigierte Prüfaufzeichnungen bieten dem Eigentümer eine praktische Schnittstelle zur Überwachung des Systems.

Einwilligungen können zweckgebunden erfasst, überprüft und widerrufen werden.

Die Tarifgrenzen steigen mit der Vertrauensbeziehung.

Folgemaßnahmen können an einem Genehmigungsstatus enden.

Beeinträchtigte Dienste halten einen nützlichen Nicht-LLM-Pfad verfügbar.

Live-Beweis

Diese Website ist ein KI-Agent, mit dem Sie jetzt sprechen können.

Fragen Sie einen echten ADK-Rust-Sprachmodellagenten nach AWP, wie es Ihrer Website helfen könnte oder was die aktuelle Implementierung bewirken kann. Die Antwort wird aus Ihrer Frage generiert und live gestreamt – die Konversation ist kein Skript.

Ask this website about AWP

Answers come from a live ADK-Rust agent.

Ready for your question
Or try:

Answer

Ask a question above. The answer will appear here as the agent writes it.

Untersuchen Sie die Schnittstelle hinter dem Gespräch

Sehen Sie, wie KI-Agenten diese Website entdecken und aufrufen.

Der Leitfaden zum Sprachmodell erklärt AWP im Gespräch. Diese Live-Anfragen zeigen die zugrunde liegende Website-Schnittstelle: wie ein anderer KI-Agent die Website findet, versteht, was sie bietet, genehmigte Informationen liest, den Website-Leitfaden aufruft und den Servicezustand überprüft.

Live AWP interfaceThis website · real responses · safe public surface

Request

GET /.well-known/awp.json

Accept

application/awp+json

Status

Example response

application/awp+json·preview·AWP-Version: 1.0
{
  "version": { "major": 1, "minor": 0 },
  "siteName": "ADK-Rust",
  "capabilityManifestUrl": "https://adk-rust.com/awp/manifest",
  "a2aEndpointUrl": "https://adk-rust.com/awp/a2a",
  "supportedTrustLevels": ["anonymous", "known"],
  "disabledCapabilities": ["events", "payments", "external_channels"]
}

Veröffentlichte Grenze

Diese Site bietet anonyme und bekannte Vertrauensstufen, schreibgeschützte Katalogfunktionen, strenge Versions- und Nachrichtenvalidierung, Ratenbegrenzung, Integrität und redigierte Prüfung. Das Erkennungsdokument markiert Ereignisse, Zahlungen und externe Kanäle ausdrücklich als deaktiviert. Diese Funktionen sind im breiteren AWP-Modell und in den unterstützenden ADK-Rust-Kisten vorhanden, aber diese öffentliche Demonstration erhebt nicht den Anspruch, sie zu ermöglichen.

Vom Design her offen

AWP weist der Website neben anderen Agentenprotokollen eine Rolle zu.

AWP muss die Protokolle, die ein Agent bereits verwendet, nicht ersetzen. Es gibt der Website eine stabile Erkennungs-, Erfahrungs-, Vertrauens- und Lebenszyklusgrenze und erstellt dann mit speziellen Protokollen hinter oder über diese Grenze hinaus.

MCP

Stellen Sie den Agenten der Website Tools und Ressourcen zur Verfügung.

MCP verbindet einen Agenten mit externen Tools, Daten, Eingabeaufforderungen und Ressourcen. AWP beschreibt und betreibt die Website als agentenorientiertes System; seine Agenten können MCP hinter dieser Grenze verwenden.

A2A

Delegieren Sie die Arbeit zwischen bereitgestellten Agenten.

A2A überträgt eine Aufgabe von einem Agenten zum anderen. AWP verwendet einen A2A-Endpunkt als eine Möglichkeit für einen externen Agenten, die deklarierten Funktionen der Website aufzurufen.

ACP / AP2 / UCP

Vollständiger Handel durch spezielle Protokolle.

Handelsprotokolle konzentrieren sich auf Produkte, Checkout, Mandate und Zahlungsautorisierung. AWP platziert diese Funktionen in die umfassendere Website-Beziehung, das Vertrauensmodell und den Ereignislebenszyklus.

HTML + Schema.org

Halten Sie das öffentliche Web für Menschen und Maschinen nutzbar.

HTML bleibt die menschliche Oberfläche und JSON-LD beschreibt öffentliche Ressourcen. AWP fügt Erkennung, aufrufbare Funktionen, Vertrauen, Agentenkommunikation, Ereignisse und Betriebszustand hinzu.

ADK-Rust-Referenzimplementierung

Fügen Sie einer Axum-Anwendung eine typisierte AWP-Oberfläche hinzu.

Die AWP-Typen-Kiste enthält Dependency-Light-Drahtverträge. Die adk-awp-Kiste fügt das Laden von Geschäftskontexten, Erkennung und Manifestgenerierung, Axum-Routen, Versionsverhandlung, Anforderererkennung, Vertrauenszuweisung, Ratenbegrenzung pro Vertrauen, Zustimmungsdienste, signierte Ereignisabonnements und Gesundheitsüberwachung hinzu.

business.toml · Deklarieren Sie die Website
site_name = "My Business"
site_description = "Human service with an AWP agent interface"
domain = "example.com"

[[capabilities]]
name = "get_quote"
description = "Create a quote from published pricing"
endpoint = "/awp/a2a"
method = "POST"
access_level = "known"
main.rs · Mounten Sie das Protokoll
use adk_awp::{AwpState, BusinessContextLoader, awp_routes};

let loader = BusinessContextLoader::from_file("business.toml".as_ref())?;
let state = AwpState::builder(loader.context_ref()).build();

let app = axum::Router::new()
    .merge(awp_routes(state))
    .merge(your_human_site);

Beginnen Sie mit der Entdeckung

Veröffentlichen Sie das bekannte Dokument und ein Fähigkeitsmanifest, bevor Sie Aktionen hinzufügen.

Fügen Sie die Produktgrenze hinzu

Verbinden Sie Funktionen mit echten Agenten, Arbeitsabläufen, Tools, Status und Autorisierung.

Betreiben Sie die Beziehung

Fügen Sie nach Bedarf Einwilligung, Ereignisse, Gesundheit, Telemetrie, Eigentümergenehmigung und Kanäle hinzu.

Erstellen Sie für beide Benutzer des Webs

Verbessern Sie die Website, die die Leute kennen, mit KI-Agenten. Geben Sie KI-Agenten eine Schnittstelle, der sie vertrauen können.

Beginnen Sie mit einem wahrheitsgetreuen Entdeckungsdokument und einer nützlichen Lesefunktion. Verbinden Sie es mit demselben Geschäftskontext wie die menschliche Seite und fügen Sie dann Aktionen, Workflows, Einwilligungen, Ereignisse, Kanäle und Eigentümerkontrollen hinzu, während sich die Website zu einem proaktiven Agentensystem entwickelt.