Standard v0.1
Dieser Standard beschreibt, wie ein Unternehmen öffentlich und maschinenlesbar erklärt, welche KI-Agenten in seinem Namen handeln und was sie dürfen. Er besteht aus zwei Teilen: einer Datei auf der Domain des Unternehmens und einem DNS-Eintrag, der beweist, dass das Unternehmen die Domain kontrolliert.
1. Der Ausweis
Das Unternehmen legt eine JSON-Datei unter folgender Adresse ab:
https://<firmendomain>/.well-known/idmandat.json
Beispiel:
{
"idmandat": "0.1",
"domain": "musterbau.de",
"organization": {
"name": "Musterbau GmbH",
"legalForm": "GmbH",
"address": "Hauptstraße 1, 49074 Osnabrück, DE",
"register": { "court": "Amtsgericht Osnabrück", "number": "HRB 12345" },
"vatId": "DE123456789",
"imprint": "https://musterbau.de/impressum"
},
"agents": [
{
"id": "captain",
"name": "Captain",
"role": "Beratung und Terminvereinbarung",
"isHuman": false,
"endpoint": "https://musterbau.de/agent",
"protocols": ["a2a", "mcp"],
"mandate": {
"may": ["answer_product_questions", "reserve_appointment"],
"mayNot": ["conclude_contract", "trigger_payment"],
"bindingOnlyAfter": "Bestätigung durch einen Menschen"
},
"humanContact": "kontakt@musterbau.de"
}
],
"verification": {
"registry": "https://idmandat.com",
"dns": "_idmandat.musterbau.de"
},
"updated": "2026-09-30"
}
2. Der DNS-Nachweis
Die Datei allein beweist nur, wer die Website kontrolliert. Zusätzlich setzt das Unternehmen einen TXT-Eintrag:
_idmandat.musterbau.de TXT "v=idmandat1; file=/.well-known/idmandat.json"
Ein prüfender Agent liest beides. Stimmen Domain, DNS-Eintrag und Datei überein, weiß er: Diese Angaben stammen vom Inhaber der Domain.
3. Die Felder
| Feld | Bedeutung |
|---|---|
organization | Das Unternehmen, wie im Impressum und Register eingetragen |
agents | Alle Agenten, die im Namen des Unternehmens handeln |
isHuman | Immer false für KI-Agenten – der Agent gibt sich nicht als Mensch aus |
mandate.may | Was der Agent tun darf |
mandate.mayNot | Was ausdrücklich ausgeschlossen ist |
bindingOnlyAfter | Ab wann eine Handlung verbindlich wird |
humanContact | Wo ein Mensch erreichbar ist |
4. Prüfstufen
- Domain – DNS-Eintrag und Datei stimmen überein. Kann jeder Agent selbst prüfen.
- Impressum – Name und Anschrift stimmen mit dem Impressum der Domain überein.
- Register – Der Handelsregistereintrag existiert und passt zu den Angaben.
ID MANDAT bestätigt Identität und Befugnis, nicht Seriosität, Qualität oder Bonität.
5. Grundsätze
- Der Ausweis liegt beim Unternehmen, nicht beim Register. Er bleibt ohne ID MANDAT gültig und lesbar.
- Ein Agent gibt sich nie als Mensch aus.
- Ein Mandat nennt auch, was der Agent nicht darf.
- Der Standard ist offen und kombinierbar mit A2A, MCP und Schema.org.
Die Feldnamen sind englisch, damit Agenten weltweit sie lesen können. Rückmeldungen zu diesem Entwurf sind willkommen.