エージェント Web プロトコル · AWP 1.0

ウェブサイトを エージェントシステム。

AWP は、1 つの Web サイトに 2 つのファーストクラス インターフェイスを提供します。1 つは人間用のヒューマン インターフェイス、もう 1 つは AI エージェント用の構造化エージェント インターフェイスです。両方の背後で、Web サイトは意図を理解し、専門エージェントを調整し、ツールを使用し、コンテキストを記憶し、ポリシー内で行動し、最初の訪問以降も承認された作業を継続できます。

発見デュアルインターフェース型付き機能信頼と同意A2Aイベント健康

1分でわかるアイデア

あなたのウェブサイトは人々とエージェントの両方にサービスを提供できます。

The web now has a second kind of customer: AI assistants acting for people. Thales reports that automated systems represented 53% of observed web traffic in 2025, Bain finds that roughly 60% of searches end without a visit to another website, and McKinsey estimates AI-assisted shopping could influence $900 billion to $1 trillion of US retail revenue by 2030. Most websites still speak only to people, so an AI assistant must read pages, click around, and guess what the business allows. That creates missed customers, incorrect answers, and lost opportunities.

AWP gives your website a second front door designed for AI assistants. People continue to see the website, explanations, conversations, and choices they already understand. An AI assistant receives a clear guide to what your business offers, which information is current, what it can help a customer do, what details it needs, and when it must ask for permission. The assistant can work with your business proactively.

ADK-Rust provides the engine that makes this practical. Start by letting AI assistants read approved information and complete one useful task. As your needs grow, the website can coordinate specialist AI helpers, remember ongoing work, complete bookings or purchases, send requested updates, and ask a person to approve sensitive actions. You keep control of your website, your business rules, your data, and the customer relationship.

1 つの Web サイト、2 つのインターフェース、1 つのエージェント システム

人間の訪問者

ヒューマンインターフェース

個人向けに設計された明確な Web サイト、会話、フォーム、適応型コンテンツ、承認。

受け入れる: テキスト/html

AWP境界

Webサイトがエージェント制になる

オーケストレーター意図を理解し、作業をルーティングする
専門エージェントサポート、販売、コンテンツ、運営
道具と記憶ビジネス データ、セッション、RAG、アーティファクト
ポリシーの境界信頼、同意、承認、監査

AI エージェント

エージェントインターフェース

構造化された検出、型付き機能、機械可読リソース、A2A 呼び出し、および非同期イベント。

受け入れる: application/ld+json

共有コンテキスト

どちらのインターフェイスも、同じ公開されたビジネス ファクト、ポリシー、製品、およびセッション状態を読み取ります。

限定された自律性

信頼、同意、所有者ポリシー、および承認によって、各要求者が実行できる内容が決まります。

リクエストを超えて

イベント、スケジュール、承認されたチャネルにより、ブラウザーのタブが閉じた後も作業を続行できます。

何が変わるのか

エージェント Web サイトは、理解し、行動し、継続し、責任を持ち続けることができます。

機械可読コンテンツを公開することが始まりです。 AWP は、Web サイトがリクエストを管理された作業に変換し、その作業のコンテキストを保持し、適切なインターフェイスまたはチャネルを通じて結果を伝達できる場合に強力になります。

理解する

誰が質問しているのか、何を必要としているのかを把握しましょう。

AWP は個人とエージェントを区別し、セッションとビジネス コンテキストを伝達し、リクエストを適切にルーティングするのに十分な構造をランタイムに提供します。

たとえば: 購入者は配送ガイダンスを確認します。購入エージェントは、価格、在庫状況、購入可能性を読み取ります。

行為

公開された機能を有用な作品に変えます。

宣言された入力、出力、信頼要件、副作用により、エージェントはフォームをリバースエンジニアリングしたり、どのエンドポイントが安全かを推測したりすることなく、Web サイトを使用できます。

たとえば: 入力された契約書を通じて、注文の検索、見積もりのリクエスト、在庫の予約、または専門エージェントへの電話を行います。

続ける

リクエストが終了した後もジョブを存続させます。

セッション、永続的なワークフロー、スケジュール、イベント サブスクリプションにより、Web サイトはタスクを継続し、後で承認された宛先に進捗状況をレポートできます。

たとえば: 支払いが完了したとき、配送が変更されたとき、または要求されたレポートの準備ができたときに、エージェントに通知します。

責任を持ち続ける

自律性に目に見える運用境界を与えます。

信頼レベル、同意、レート制限、所有者ポリシー、承認、健全性、および監査証拠によって、何が起こり得るか、誰が責任を負い続けるかが決まります。

たとえば: 匿名のエージェントが読むことができます。既知のパートナーが行動する可能性があります。結果的なステップは明示的な承認を待つことができます。

訪問から継続作業まで

ユーザーの許可を得て動作するプロアクティブな Web サイト。

従来の Web サイトは、別のページが読み込まれるまで待機します。 AWP システムは、永続的なタスクを継続したり、ビジネス イベントに反応したり、後で承認されたチャネルに到達したりできます。同意、目的、タイミング、所有者のポリシー、および監査証跡は、そのアクションとともに移動します。

01

発見する

エージェントは /.well-known/awp.json を見つけます。

02

理解する

マニフェスト、スキーマ、信頼ルール、および制限を読み取ります。

03

リクエスト

宣言された機能を呼び出すか、型指定された A2A メッセージを送信します。

04

承認する

AWP は、アイデンティティ、信頼、同意、ポリシー、およびレート制限をチェックします。

05

行為

ADK-Rust エージェントは、ツールとワークフローを使用してジョブを完了します。

06

続ける

署名されたイベントまたは承認されたチャネルには、後の更新が含まれます。

リアクティブ

個人またはエージェントが何かを要求すると、すぐに応答を受け取ります。

自律型

ランタイムは、宣言された権限と完了ルール内でエージェント、ツール、ワークフローを調整します。

プロアクティブ

スケジュールまたはイベントにより作業が再開され、同意されたチャネルを通じて更新が送信されます。

AWP システム アーキテクチャ

人々と AI エージェントは適切なエクスペリエンスを得ることができます。あなたのウェブサイトが仕事を処理します。

完全なアーキテクチャでは、受信チャネルを AWP ゲートウェイに接続し、ヒューマン インターフェイスとエージェント インターフェイスを分離し、両方を同じ ADK-Rust オーケストレーター、専門エージェント、ツール、メモリ、ビジネス コンテキスト、支払い、イベントに取り込みます。コントロール プレーンは、信頼、同意、承認、レート制限、正常性、および監査をシステム全体に適用します。

AWP リファレンス アーキテクチャ

インバウンドリクエスト → 管理された作業 → 応答または承認されたフォローアップ

01

チャンネル

個人、エージェント、スケジュール、またはビジネス イベントがシステムに入る場所。

ユーザーのブラウザ
外部AIエージェント
WhatsApp & SMS
メール&Slack
予定されているイベント
リクエストを正規化する · セッションを回復する · リクエスタを識別する
02

AWP ゲートウェイ

インバウンド通信とアウトバウンド通信のためのチャネルに依存しない 1 つの境界。

チャネルアダプター
リクエスタの検出
セッションの継続性
アウトバウンド配送
リクエスタに一致するインターフェースを選択する
03A

ヒューマンインターフェース

人のためにデザインされたウェブサイト体験。

HTML とアダプティブ UI
会話
フォームと承認
組み込みコマース
03B

エージェントインターフェース

別のエージェント用に設計された、安定した型付きインターフェイス。

発見文書
JSON-LDマニフェスト
A2A 機能呼び出し
リソースとイベント
両方のインターフェイスが同じ管理対象ランタイムを呼び出します
04

ADK-Rust エージェント ランタイム

意図を理解し、作業をルーティングし、進行状況をストリーミングし、状態を保存する実行システム。

オーケストレーター

意図を分類する · ワークフローを選択する · スペシャリストをルーティングする · 結果を結合する

訪問エージェント
サポートエージェント
販売代理店
コンテンツエージェント
運用エージェント
05

共有機能

すべてのエージェントが明示的な契約を通じて使用できるサービス。

ビジネスの背景
セッションと記憶
ツールとMCP
RAG とアーティファクト
支払い
イベント配信
06

オーナーインターフェース

オペレーティング システムの人間によるコントロール サーフェス。

朝のダイジェスト
提案キュー
同意ダッシュボード
ビジネスの背景

コントロールプレーン

すべてのレイヤーに適用されます

アイデンティティと信頼同意オーナーポリシー承認レート制限監査と健康

今すぐ応答してください

HTML、JSON-LD、A2A 結果、進行状況イベント、または承認リクエストを返します。

タスクを続行する

永続的なワークフローは、決済、配送、レビュー、またはその他のシステム イベントを待ちます。

後で連絡してください

同意とポリシーに基づいて、承認されたチャネルを通じて署名されたイベントまたはメッセージを送信します。

プロトコルアーキテクチャ

5 つのレイヤーにより、Web ページがオペレーティング エージェント システムに変わります。

AWP は段階的に採用可能です。サイトは、ディスカバリーと機械可読インターフェースから始まり、製品の必要に応じてエージェント呼び出し、イベント、チャネル、支払い、メモリー、オーケストレーションを追加できます。

01

AWP Gateway

Bring every channel into one request model.

What it is

Normalizes browser, agent, messaging, email, and other channel traffic into a common request envelope while maintaining session continuity.

Why it matters

Business logic should not be rewritten for every place a person or agent starts a conversation.

How it works

Channel adapters identify the requester, recover the session, attach metadata, and forward one typed request to the runtime.

When to use it

Add it when the same business must work across the website, A2A clients, WhatsApp, Slack, email, or future channels.

02

AWP UI

Serve the right interface from the same resource.

What it is

Returns a human interface for browsers and a structured resource or capability manifest for agents.

Why it matters

People need explanation and interaction design. Agents need stable data, schemas, endpoints, and constraints.

How it works

Content negotiation and explicit AWP headers select HTML, JSON-LD, or an agent-oriented response without creating a separate shadow website.

When to use it

Start here when agents currently scrape pages or depend on brittle DOM interpretation.

03

A2A communication

Let external agents call the website as an agent.

What it is

Carries typed requests, responses, notifications, and errors between the website's agent system and other independently deployed agents.

Why it matters

A capability becomes much more useful when another agent can request work and receive a structured result.

How it works

AWP publishes an A2A endpoint, validates the message envelope and replay window, applies trust policy, then routes the task to an agent or workflow.

When to use it

Use it for delegated research, booking, support, procurement, quoting, and other multi-system tasks.

04

AWP Payments

Carry commerce through an owner-controlled lifecycle.

What it is

Models payment intent, approval, execution, settlement, rejection, and cancellation as explicit states.

Why it matters

An agent should be able to transact without bypassing consent, spending policy, or human accountability.

How it works

Signed intents and policy thresholds decide which requests can proceed and which require owner confirmation before a payment provider is called.

When to use it

Add it when agents can buy, sell, reserve, subscribe, refund, or move money on behalf of someone.

05

AWP Runtime

Coordinate the website's agents, tools, memory, and controls.

What it is

Runs the orchestrator and specialist agents, manages shared context, streams events, invokes tools, and records the execution trail.

Why it matters

The two interfaces need one dependable system behind them or the human and agent experiences will drift apart.

How it works

ADK-Rust supplies typed agents, workflows, sessions, tools, RAG, artifacts, protocols, telemetry, and operating controls in one async runtime.

When to use it

Use the full runtime when the website must reason, coordinate, remember, act, and operate as a production agent system.

イベントはあらゆる層を横断します

AWP イベント サブスクリプションには、タスクの完了、支払い決済、配信ステータス、レビュー アクティビティ、健全性の移行などの変更が含まれます。 ADK-Rust は、Webhook ペイロードに HMAC-SHA256 で署名し、サブスクライバーが少なくとも 1 回の配信をべき等に処理することを期待します。

行動の前に信頼する

すべての機能には対象者、境界、証拠があります。

AWP は、信頼をアプリケーション コード内に隠された仮定ではなく、リクエストの一部として扱います。ランタイムは、作業が意味のある境界を越える前に、要求者の ID、同意レコード、機能ポリシー、レート制限、所有者の承認、および署名されたイベントを組み合わせることができます。

01

匿名

パブリックディスカバリと明示的に公開された読み取り機能。

No credential
02

既知の

認証された機能は、認識された呼び出し元またはセッションに限定されます。

Bearer token or API key
03

パートナー

ホワイトリストとより強力なポリシーを使用して、企業間のアクションを承認しました。

Verified partner identity
04

内部

エージェントとメッシュの通信と所有者が承認した操作作業。

Inside the trusted runtime

所有者は引き続き制御します。

ビジネス ポリシーは、何が自動的に行われるか、何が同意を必要とするか、何が承認を待たなければならないかを定義します。運用ダイジェスト、提案キュー、健全性信号、および編集された監査記録により、所有者はシステムを監視するための実用的なインターフェイスを得ることができます。

同意は目的ごとに取得、確認、取り消しが可能です。

レート制限は信頼関係に応じて上昇します。

結果として生じるアクションは、承認状態で停止する場合があります。

機能低下したサービスは、有用な非 LLM パスを利用可能な状態に保ちます。

ライブプルーフ

このサイトは今すぐ話せるAIエージェントです。

AWP について、それが Web サイトにどのように役立つか、現在の実装で何ができるかについて、本物の ADK-Rust 言語モデル エージェントに質問してください。回答はあなたの質問から生成され、ライブでストリーミングされます。会話は台本化されていません。

Ask this website about AWP

Answers come from a live ADK-Rust agent.

Ready for your question
Or try:

Answer

Ask a question above. The answer will appear here as the agent writes it.

会話の背後にあるインターフェイスを検査する

AI エージェントがこの Web サイトをどのように検出して呼び出すかをご覧ください。

言語モデル ガイドでは、AWP を会話形式で説明しています。これらのライブ リクエストは、基礎となる Web サイト インターフェイス、つまり別の AI エージェントがどのようにサイトを見つけ、そのサイトが提供するものを理解し、承認された情報を読み取り、Web サイト ガイドを呼び出し、サービスの健全性をチェックするかを示します。

Live AWP interfaceThis website · real responses · safe public surface

Request

GET /.well-known/awp.json

Accept

application/awp+json

Status

Example response

application/awp+json·preview·AWP-Version: 1.0
{
  "version": { "major": 1, "minor": 0 },
  "siteName": "ADK-Rust",
  "capabilityManifestUrl": "https://adk-rust.com/awp/manifest",
  "a2aEndpointUrl": "https://adk-rust.com/awp/a2a",
  "supportedTrustLevels": ["anonymous", "known"],
  "disabledCapabilities": ["events", "payments", "external_channels"]
}

公開された境界

このサイトは、匿名および既知の信頼レベル、読み取り専用カタログ機能、厳密なバージョンとメッセージの検証、レート制限、健全性、および編集された監査を公開します。その証拠開示文書では、イベント、支払い、外部チャネルが無効であると明示的にマークされています。これらの機能は、より広範な AWP モデルとサポートされている ADK-Rust クレートに存在しますが、この公開デモンストレーションはそれらを有効にするものではありません。

設計によりオープン

AWP は、Web サイトに他のエージェント プロトコルと並んで役割を与えます。

AWP は、エージェントがすでに使用しているプロトコルを置き換える必要はありません。 Web サイトに安定した検出、エクスペリエンス、信頼、ライフサイクル境界を与え、その境界の背後または境界を越えて特殊なプロトコルを使用して構成します。

MCP

Web サイトのエージェントにツールとリソースを提供します。

MCP は、エージェントを外部ツール、データ、プロンプト、リソースに接続します。 AWP は、Web サイトをエージェント対応システムとして説明および運用します。そのエージェントはその境界の内側で MCP を使用する可能性があります。

A2A

導入されたエージェント間で作業を委任します。

A2A は、あるエージェントから別のエージェントにタスクを運びます。 AWP は、外部エージェントが Web サイトの宣言された機能を呼び出す方法の 1 つとして、A2A エンドポイントを使用します。

ACP / AP2 / UCP

特殊なプロトコルを通じて完全な商取引を実現します。

コマースプロトコルは、製品、チェックアウト、義務、および支払いの承認に焦点を当てています。 AWP は、これらの機能をより広範な Web サイト関係、信頼モデル、イベント ライフサイクル内に配置します。

HTML + Schema.org

パブリック Web を人々とマシンにとって有益な状態に保ちます。

HTML は依然として人間の表面であり、JSON-LD は公共リソースを記述します。 AWP は、検出、呼び出し可能な機能、信頼、エージェント通信、イベント、および運用の健全性を追加します。

ADK-Rust リファレンス実装

型付き AWP サーフェスを Axum アプリケーションに追加します。

awp タイプ クレートは、依存性ライト ワイヤー コントラクトを提供します。 adk-awp クレートは、ビジネス コンテキストの読み込み、検出とマニフェストの生成、Axum ルート、バージョン ネゴシエーション、リクエスターの検出、信頼の割り当て、信頼ごとのレート制限、同意サービス、署名済みイベント サブスクリプション、およびヘルス モニタリングを追加します。

business.toml · サイトを宣言する
site_name = "My Business"
site_description = "Human service with an AWP agent interface"
domain = "example.com"

[[capabilities]]
name = "get_quote"
description = "Create a quote from published pricing"
endpoint = "/awp/a2a"
method = "POST"
access_level = "known"
main.rs · プロトコルをマウントする
use adk_awp::{AwpState, BusinessContextLoader, awp_routes};

let loader = BusinessContextLoader::from_file("business.toml".as_ref())?;
let state = AwpState::builder(loader.context_ref()).build();

let app = axum::Router::new()
    .merge(awp_routes(state))
    .merge(your_human_site);

発見から始める

アクションを追加する前に、既知のドキュメントと機能マニフェストを公開します。

プロダクト境界を追加する

機能を実際のエージェント、ワークフロー、ツール、状態、承認に接続します。

関係を操作する

必要に応じて、同意、イベント、ヘルス、テレメトリ、所有者の承認、およびチャネルを追加します。

Web の両方のユーザー向けに構築する

AI エージェントを使用して、人々が知っている Web サイトを強化します。 AI エージェントに信頼できるインターフェイスを提供します。

真実の証拠開示文書と 1 つの便利な読み取り機能から始めます。これを人間のページと同じビジネス コンテキストに接続し、Web サイトがプロアクティブなエージェント システムに成長するにつれて、アクション、ワークフロー、同意、イベント、チャネル、所有者コントロールを追加します。