Control & Trust·production

IAM.Core

Координационный слой для инструментов, агентов, API и MCP-контрактов.

Интерфейс IAM.Core
Актуальная публичная поверхность IAM.Core. Снимок проверен при публикации документации.

Ключевые возможности

  • Каталог инструментов и capability discovery
  • Контекст сессии агента и tenant scope
  • Композиция MCP/API-вызовов между продуктами

Роль в экосистеме

IAM.Core соединяет самостоятельные продукты IAM в контролируемую цепочку. Он даёт агенту каталог доступных capabilities, контекст разрешений и единый способ вызвать инструмент. Core не выполняет domain-функции Router, Secure, Docs или Comm и не превращает портфель в монолит.

Основной сценарий

  1. Агент или приложение открывает сессию с tenant/user context.
  2. Core возвращает доступные MCP/API tools для этого scope.
  3. Клиент выбирает capability и формирует структурированный вызов.
  4. Policy/identity проверки выполняются до domain action.
  5. Результат и audit context возвращаются инициатору.
agent session → tool discovery → scoped invocation → product capability → receipt

Архитектура и интеграции

Core выступает control-plane boundary для реестра инструментов. Типичный контур использует IAM.Identity для identity/tenant scope, IAM.Secure для inspection и IAM.Router для модельного маршрута. Агентные клиенты подключаются через MCP или HTTP API.

С Marketplace Core обменивается только capability metadata и scoped вызовами: runtime пользовательского агента остаётся в IAM.Hosting.

Данные и безопасность

  • capability catalog не должен содержать секреты;
  • credential references остаются scoped к пользователю/тенанту;
  • неизвестный инструмент или неподходящая роль завершаются fail-closed;
  • downstream content считается недоверенным до policy-проверки;
  • correlation/request id проходит через всю цепочку для аудита.

Эксплуатация

Проверяйте health реестра, доступность критичных инструментов, latency и долю отказов по каждому downstream. Новый инструмент сначала регистрируется и проверяется на staging; только затем capability публикуется production-агентам.

Граница ответственности

Core координирует, но не хранит общую память всех продуктов и не заменяет их собственные API. Если используется один продукт без cross-product workflow, прямой интеграции с его API может быть достаточно.