Het Agentic Communication + Control Protocol (AC2) is een open protocol dat is ontworpen om de veiligheid van AI-agents te vergroten door middel van self-custodial handtekeningen. Het lost de tekortkomingen van huidige human-in-the-loop (HITL) frameworks op door cryptografisch bewijs van intentie te leveren, waardoor acties verifieerbaar worden zonder dat privésleutels gedeeld hoeven te worden.
Kernpunten van het protocol:
- Beveiliging: Gebruikt hardware-gebonden goedkeuringen (FIDO2/WebAuthn) via de AC2 Wallet, wat phishing-resistentie biedt en inloggegevens isoleert.
- Techniek: Maakt gebruik van DIDComm v2.0-berichtformaten en JSON-LD schema's voor interoperabiliteit. Het kan als plugin worden geïnstalleerd in frameworks zoals OpenClaw.
- Toepassingen: Bruikbaar voor het ondertekenen van code-deployments, API-verzoeken, cliëntcommunicatie en x402-betalingen.
- Fundament: Het protocol bouwt voort op de expertise van Algorand op het gebied van peer-to-peer communicatie en gebruikerssoevereiniteit.
Omdat AC2 self-custodial is, ligt de volledige verantwoordelijkheid voor het beheer van de seed phrase en crypto-activa bij de gebruiker.
AC2 Protocol
De tekortkomingen in huidige HITL-frameworks
Nu AI-agents taken overnemen zoals betalingen, het ondertekenen van code en andere gevoelige operaties, blijken de huidige human-in-the-loop (HITL) benaderingen tekort te schieten. Er is een gebrek aan verifieerbare identiteit, gestandaardiseerde delegatie en cryptografisch bewijs van de intentie van de gebruiker. AC2 vult deze gaten op met hardware-gebonden goedkeuringen, isolatie van inloggegevens en ondertekende, verdedigbare audit-trails.
- Isolatie van inloggegevens: Privésleutels verlaten nooit je apparaat. Agents vragen om intentie, maar zien nooit je sleutels.
- Phishing-resistent: Hardware-gebonden goedkeuringen via FIDO2 beschermen tegen phishing en replay-aanvallen.
- Verifieerbare intentie: Cryptografisch bewijs van wie wat heeft goedgekeurd, wanneer dit is gebeurd en voor welke actie.
In plaats van te vertrouwen op het klikken op chatknoppen, biedt AC2 een soevereine upgrade waarbij je acties eigendom worden via cryptografisch bewijs.
Hoe AC2 werkt
AC2 is een open protocol dat zich bevindt tussen je AI-agent en gevoelige acties. In plaats van credentials aan agents te geven, vraagt AC2 om een hardware-gebonden handtekening van de gebruiker. Hierdoor wordt cryptografisch bewijs van intentie gegenereerd voordat een actie wordt uitgevoerd.
AC2 toevoegen aan je agent
Voor wie al een agent-framework zoals OpenClaw gebruikt, kan AC2 worden geïnstalleerd als plugin. De agent krijgt hiermee een ondertekeningskanaal naar de wallet van de gebruiker, zonder toegang te krijgen tot sleutels.
Installatieprocedure:
- Voer
openclaw plugins install en openclaw ac2 setup uit.
- Koppel de plugin met de AC2 Wallet op je telefoon.
Technische specificaties en mogelijkheden
AC2 maakt gebruik van DIDComm v2.0-berichtformaten voor interoperabiliteit en passkey-gebaseerde authenticatie via Liquid Auth (gebouwd op FIDO2/WebAuthn). Het ondersteunt real-time voice- en tekststreaming naast ondertekeningsdelegatie. Het protocol vereist geen centrale berichtenrelay en geen blockchain om te functioneren. AC2 ondersteunt elk type agent-workflow via aangepaste schema's gedefinieerd via JSON-LD.
Voorbeelden van toepassingen
- Code-deployments: Ondertekende commits met hardware-ondersteund bewijs dat een mens de uiteindelijke autoriteit over de wijzigingen heeft uitgeoefend vóór de merge.
- Cliëntcommunicatie: Een ondertekende goedkeuring van de exacte tekst van een bericht dat door de agent is verzonden; bewijs dat een mens akkoord is gegaan voordat het bericht de outbox bereikte.
- API-toegang: De agent presenteert de exacte parameters van een verzoek ter goedkeuring vóór uitvoering. De handtekening bewijst wat is geautoriseerd, door wie en wanneer.
- x402-betalingen: Betalingsgegevens worden direct naar de wallet van de gebruiker gestuurd voor goedkeuring, waardoor autorisatie plaatsvindt zonder de privésleutel bloot te stellen.
- Intent-gebaseerde acties: De agent dient een Google AP2 IntentMandate in waarin wordt gedefinieerd wat de agent mag doen en onder welke beperkingen. Dit wordt eenmalig ondertekend en daarna cryptografisch afgedwongen.
AC2 in actie testen
Hardware-gebonden handtekeningen voor veilige agent-goedkeuringen kunnen worden getest via de AC2 Wallet. Goedkeuringen worden beveiligd met de FIDO2-authenticator van het apparaat (gezichtsherkenning, vingerafdruk of apparaat-PIN).
Stappen om te starten:
- Download de AC2 Wallet-app.
- Scan de QR-code die wordt weergegeven op het koppelingsscherm van je agent.
De rol van Algorand
Algorand heeft jarenlang gewerkt aan veilige, gedecentraliseerde systemen waarbij cryptografisch bewijs, peer-to-peer communicatie en gebruikerssoevereiniteit centraal staan. Het probleem van agent-goedkeuringen sloot hier naadloos bij aan: agents moeten namens gebruikers kunnen handelen, maar gebruikers moeten de controle behouden, hun gegevens beschermen en kunnen bewijzen wat zij hebben geautoriseerd.
Fundamenten van AC2
- Beveiligingseerfgoed: AC2 bouwt voort op werk rond LiquidAuth en peer-to-peer communicatie, waarbij de focus lag op hoe gebruikers controle over hun inloggegevens kunnen behouden terwijl ze acties in gedistribueerde systemen veilig autoriseren.
- Open ontwerp: AC2 is een transparant, open protocol ontworpen voor elke agent-stack. Het biedt ontwikkelaars een verifieerbare standaard zonder dat proprietary middleware of relay-infrastructuur nodig is.
- Bewezen standaarden: Het protocol maakt gebruik van beproefde beveiligingsprimitieven, waaronder FIDO2-authenticators en secure enclave-technologie.
***
Belangrijke veiligheidsinformatie en disclaimer
AC2 is een self-custodial Algorand wallet. Dit betekent dat jij, en alleen jij, de seed phrase, de sleutels en de crypto-activa op je eigen apparaat beheert. Er is geen centrale partij die toegang heeft tot deze gegevens of deze kan herstellen.
Waarschuwingen:
- Verlies van toegang: Als je je apparaat of herstelzin (recovery phrase) verliest, is de toegang tot alles wat via AC2 is gekoppeld permanent verloren. De herstelzin is de enige manier om toegang tot de wallet te herstellen.
- Geheimhouding: Deel je herstelzin nooit met anderen, ook niet met personen die claimen van de support te zijn.
- Onomkeerbaarheid: Transacties met crypto-activa zijn onomkeerbaar zodra ze zijn bevestigd op het Algorand-netwerk. Crypto-activa zijn volatiel en kunnen in waarde dalen of illiquide worden.
- Risico's van agent-commerce: Het gebruik van agent-gebaseerde commercie brengt risico's met zich mee, waaronder potentiële fraude en problemen met identiteitsverificatie. Gebruikers en handelaren dienen geverifieerde agents te gebruiken en best practices voor beveiliging en compliance te volgen.
AC2 Protocol
De tekortkomingen in huidige HITL-frameworks
Nu AI-agents taken overnemen zoals betalingen, het ondertekenen van code en andere gevoelige operaties, blijken de huidige human-in-the-loop (HITL) benaderingen tekort te schieten. Er is een gebrek aan verifieerbare identiteit, gestandaardiseerde delegatie en cryptografisch bewijs van de intentie van de gebruiker. AC2 vult deze gaten op met hardware-gebonden goedkeuringen, isolatie van inloggegevens en ondertekende, verdedigbare audit-trails.
- Isolatie van inloggegevens: Privésleutels verlaten nooit je apparaat. Agents vragen om intentie, maar zien nooit je sleutels.
- Phishing-resistent: Hardware-gebonden goedkeuringen via FIDO2 beschermen tegen phishing en replay-aanvallen.
- Verifieerbare intentie: Cryptografisch bewijs van wie wat heeft goedgekeurd, wanneer dit is gebeurd en voor welke actie.
In plaats van te vertrouwen op het klikken op chatknoppen, biedt AC2 een soevereine upgrade waarbij je acties eigendom worden via cryptografisch bewijs.
Hoe AC2 werkt
AC2 is een open protocol dat zich bevindt tussen je AI-agent en gevoelige acties. In plaats van credentials aan agents te geven, vraagt AC2 om een hardware-gebonden handtekening van de gebruiker. Hierdoor wordt cryptografisch bewijs van intentie gegenereerd voordat een actie wordt uitgevoerd.
AC2 toevoegen aan je agent
Voor wie al een agent-framework zoals OpenClaw gebruikt, kan AC2 worden geïnstalleerd als plugin. De agent krijgt hiermee een ondertekeningskanaal naar de wallet van de gebruiker, zonder toegang te krijgen tot sleutels.
Installatieprocedure:
- Voer
openclaw plugins install en openclaw ac2 setup uit.
- Koppel de plugin met de AC2 Wallet op je telefoon.
Technische specificaties en mogelijkheden
AC2 maakt gebruik van DIDComm v2.0-berichtformaten voor interoperabiliteit en passkey-gebaseerde authenticatie via Liquid Auth (gebouwd op FIDO2/WebAuthn). Het ondersteunt real-time voice- en tekststreaming naast ondertekeningsdelegatie. Het protocol vereist geen centrale berichtenrelay en geen blockchain om te functioneren. AC2 ondersteunt elk type agent-workflow via aangepaste schema's gedefinieerd via JSON-LD.
Voorbeelden van toepassingen
- Code-deployments: Ondertekende commits met hardware-ondersteund bewijs dat een mens de uiteindelijke autoriteit over de wijzigingen heeft uitgeoefend vóór de merge.
- Cliëntcommunicatie: Een ondertekende goedkeuring van de exacte tekst van een bericht dat door de agent is verzonden; bewijs dat een mens akkoord is gegaan voordat het bericht de outbox bereikte.
- API-toegang: De agent presenteert de exacte parameters van een verzoek ter goedkeuring vóór uitvoering. De handtekening bewijst wat is geautoriseerd, door wie en wanneer.
- x402-betalingen: Betalingsgegevens worden direct naar de wallet van de gebruiker gestuurd voor goedkeuring, waardoor autorisatie plaatsvindt zonder de privésleutel bloot te stellen.
- Intent-gebaseerde acties: De agent dient een Google AP2 IntentMandate in waarin wordt gedefinieerd wat de agent mag doen en onder welke beperkingen. Dit wordt eenmalig ondertekend en daarna cryptografisch afgedwongen.
AC2 in actie testen
Hardware-gebonden handtekeningen voor veilige agent-goedkeuringen kunnen worden getest via de AC2 Wallet. Goedkeuringen worden beveiligd met de FIDO2-authenticator van het apparaat (gezichtsherkenning, vingerafdruk of apparaat-PIN).
Stappen om te starten:
- Download de AC2 Wallet-app.
- Scan de QR-code die wordt weergegeven op het koppelingsscherm van je agent.
De rol van Algorand
Algorand heeft jarenlang gewerkt aan veilige, gedecentraliseerde systemen waarbij cryptografisch bewijs, peer-to-peer communicatie en gebruikerssoevereiniteit centraal staan. Het probleem van agent-goedkeuringen sloot hier naadloos bij aan: agents moeten namens gebruikers kunnen handelen, maar gebruikers moeten de controle behouden, hun gegevens beschermen en kunnen bewijzen wat zij hebben geautoriseerd.
Fundamenten van AC2
- Beveiligingseerfgoed: AC2 bouwt voort op werk rond LiquidAuth en peer-to-peer communicatie, waarbij de focus lag op hoe gebruikers controle over hun inloggegevens kunnen behouden terwijl ze acties in gedistribueerde systemen veilig autoriseren.
- Open ontwerp: AC2 is een transparant, open protocol ontworpen voor elke agent-stack. Het biedt ontwikkelaars een verifieerbare standaard zonder dat proprietary middleware of relay-infrastructuur nodig is.
- Bewezen standaarden: Het protocol maakt gebruik van beproefde beveiligingsprimitieven, waaronder FIDO2-authenticators en secure enclave-technologie.
***
Belangrijke veiligheidsinformatie en disclaimer
AC2 is een self-custodial Algorand wallet. Dit betekent dat jij, en alleen jij, de seed phrase, de sleutels en de crypto-activa op je eigen apparaat beheert. Er is geen centrale partij die toegang heeft tot deze gegevens of deze kan herstellen.
Waarschuwingen:
- Verlies van toegang: Als je je apparaat of herstelzin (recovery phrase) verliest, is de toegang tot alles wat via AC2 is gekoppeld permanent verloren. De herstelzin is de enige manier om toegang tot de wallet te herstellen.
- Geheimhouding: Deel je herstelzin nooit met anderen, ook niet met personen die claimen van de support te zijn.
- Onomkeerbaarheid: Transacties met crypto-activa zijn onomkeerbaar zodra ze zijn bevestigd op het Algorand-netwerk. Crypto-activa zijn volatiel en kunnen in waarde dalen of illiquide worden.
- Risico's van agent-commerce: Het gebruik van agent-gebaseerde commercie brengt risico's met zich mee, waaronder potentiële fraude en problemen met identiteitsverificatie. Gebruikers en handelaren dienen geverifieerde agents te gebruiken en best practices voor beveiliging en compliance te volgen.