Skip to content
開発者向けPTERI

アイデンティティと認可を

あらゆるワークフローに追加

PTERIのAPI、SDK、MCP統合を使用して、ユーザーの認証、エージェントの認可、認証情報の保護、重要な操作の検証を行います。

エンタープライズグレードのインフラストラクチャ MCP対応 言語非依存
PTERI API AUTHORITY
POST/v1/authority/verify
01
Signed request
02
Policy checked
03
Scope bounded
04
Outcome logged
Approved

開発者が直面する課題

システムが拡大するにつれ、シークレットに依存した認可は脆弱になり、監査が困難になり、安全な失効も危険になります。

共有シークレットの限界

認証情報の漏えい

APIキーはコピーされ、ログに残り、漏えいし、複数のシステムで使い回されます。

永続的なアクセス権

長期間有効なトークンは、本来の目的が失効した後も有効なまま残ります。

過剰な権限

認証情報は、人やエージェントが実際に必要とする以上のアクセス権を付与してしまいます。

不明確なエージェントの権限

エージェントは、ユーザーや組織がその特定の操作を承認したという証明がないままアクセス権を持つ場合があります。

The Shift: From Secrets to Verified Intent

Secret-Based
With PTERI
Static API keys
Per-request cryptographic proof
Long-lived tokens
Short-lived, one-time intent
Broad, hard-to-limit access
Least-privilege, purpose-bound
Hard to audit and revoke
Fully auditable and revocable

検証可能な権限の上に構築されたAPI

  • 署名済みリクエスト

    リクエストはデバイス所有またはエージェントに委任された鍵で署名されるため、共有シークレットは不要です。

  • 検証済みの権限

    ID、委任、スコープ、ポリシー、有効期限はリクエスト時に評価されます。

  • ポリシー評価

    適用されるポリシーは、操作が要求された瞬間に評価されます。

  • 許可または拒否

    すべてのリクエストは、証跡を伴う検証可能な許可または拒否の結果を生成します。

クイックスタート — 疑似コード

Pseudocode — illustrative only
// Pseudocode — see docs.kakr.ai for real SDK and endpoints

// Step 1: Identify the user or agent
const identity = pteri.identify({
  type: 'user',
  credential: deviceKey
});

// Step 2: Define the requested action and scope
const authorization = await pteri.authorize({
  identity: identity,
  action: 'payment.send',
  policy: 'payment_authorization'
});

// Step 3: Evaluate — allow or deny with evidence
if (!authorization.allowed) {
  throw new Error('Insufficient authority');
}

// Step 4: Execute — evidence is attached to the action
executeAction(authorization.evidence);

This is illustrative pseudocode. Install a real SDK and use real endpoints from docs.kakr.ai.

APIのコア機能

パスワードレスMFA

既存のアプリケーション、ポータル、従業員向けワークフローにパスワードレス認証を追加します。

エージェント認可

すべてのAIエージェントに、管理と失効が可能な検証可能なIDと厳密にスコープされた権限を付与します。

ランタイム認可

重要な操作が実行される前に、ID、スコープ、コンテキスト、ポリシーを検証します。

操作の証跡

操作とそのID、権限、適用されるポリシーを結び付ける、改ざん検知可能な証跡を生成します。

決済と承認

顧客が管理するLitecoin決済に、暗号学的な承認と顧客管理型Litecoin決済を組み合わせます。

IDから検証済みの操作まで

1

識別 — 検証可能なIDを確立する

2

認証 — 共有シークレットなしで確認する

3

認可 — スコープ、ポリシー、有効期限を定義する

4

検証 — リクエスト時に権限を評価する

許可または拒否

検証可能な証跡とともに

MCP統合

MCPとツールのセキュリティ

PTERIのドキュメントには、エージェントがツールやサービスにアクセスする際の権限を検証するためのMCP向け機能が含まれています。エージェントは検証可能でスコープされた境界内で動作し、監査と失効が可能です。

docs.kakr.ai
Verification Infrastructure

Infrastructure APIs

Litecoin proof-of-work components used as the independent verification layer beneath PTERI's authorization evidence — kept separate from the identity and authorization APIs above.

対応環境

既存のIDプロバイダー、アプリケーション、AIエージェント、MCPサーバー、クラウドインフラストラクチャと併用できます。まずは1つの重要なワークフローから始め、徐々に拡大してください。

PTERI App Node.js Python Go Rust

構築を始める

APIリファレンス、SDK、統合ガイド、MCPドキュメントがdocs.kakr.aiに集約されています。

Full API Reference

Everything you need to build with PTERI

Quickstart guide, API reference, SDK documentation, MCP integration guides, error handling, and code examples — all at docs.kakr.ai.