IAM.Core
Координационный слой для инструментов, агентов, API и MCP-контрактов.

Ключевые возможности
- Каталог инструментов и capability discovery
- Контекст сессии агента и tenant scope
- Композиция MCP/API-вызовов между продуктами
Роль в экосистеме
IAM.Core соединяет самостоятельные продукты IAM в контролируемую цепочку. Он даёт агенту каталог доступных capabilities, контекст разрешений и единый способ вызвать инструмент. Core не выполняет domain-функции Router, Secure, Docs или Comm и не превращает портфель в монолит.
Основной сценарий
- Агент или приложение открывает сессию с tenant/user context.
- Core возвращает доступные MCP/API tools для этого scope.
- Клиент выбирает capability и формирует структурированный вызов.
- Policy/identity проверки выполняются до domain action.
- Результат и audit context возвращаются инициатору.
agent session → tool discovery → scoped invocation → product capability → receipt
Архитектура и интеграции
Core выступает control-plane boundary для реестра инструментов. Типичный контур использует IAM.Identity для identity/tenant scope, IAM.Secure для inspection и IAM.Router для модельного маршрута. Агентные клиенты подключаются через MCP или HTTP API.
С Marketplace Core обменивается только capability metadata и scoped вызовами: runtime пользовательского агента остаётся в IAM.Hosting.
Данные и безопасность
- capability catalog не должен содержать секреты;
- credential references остаются scoped к пользователю/тенанту;
- неизвестный инструмент или неподходящая роль завершаются fail-closed;
- downstream content считается недоверенным до policy-проверки;
- correlation/request id проходит через всю цепочку для аудита.
Эксплуатация
Проверяйте health реестра, доступность критичных инструментов, latency и долю отказов по каждому downstream. Новый инструмент сначала регистрируется и проверяется на staging; только затем capability публикуется production-агентам.
Граница ответственности
Core координирует, но не хранит общую память всех продуктов и не заменяет их собственные API. Если используется один продукт без cross-product workflow, прямой интеграции с его API может быть достаточно.
Проверенные точки входа
- Приложение
- https://core.iamrouter.ru/
- Портфель
- https://iamgroup.ru/