Agent Trust Gateway Stack
Core Positioning
Architectural Components
┌────────────────────────────────────────────────────────┐
│ TEE Enclave │
│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │
│ │ Policy │ │ Credential │ │ Protocol │ │
│ │ Engine │ │ Verifier │ │ Adapters │ │
│ │ │ │ │ │ │ │
│ │ Time/Freq │ │ Signature │ │ MCP Server │ │
│ │ Value/Risk │ │ Revocation │ │ x402/APF │ │
│ │ Target │ │ Expiration │ │ OIDC4VP │ │
│ │ Constraints │ │ Merkle Root │ │ W3C VC/DID │ │
│ └──────┬───────┘ └──────┬───────┘ └──────┬───────┘ │
│ │ │ │ │
│ └────────┬────────┘──────────────────┘ │
│ │ │
│ ┌────────▼────────┐ │
│ │ PASETO Token │ │
│ │ Signing │ │
│ └────────┬────────┘ │
│ │ │
│ ┌────────▼────────┐ │
│ │ Audit Logger │ │
│ │ (append-only) │ │
│ └─────────────────┘ │
└────────────────────────────────────────────────────────┘TEE Enclave (Trusted Execution Environment)
Guarantee
What It Means
Policy Engine
Dimension
Example Rules
Credential Verifier
Protocol Adapters
Protocol
Use Case
The Trust Flow
Why the Gateway is Essential
For Users (Agent Principals)
For Agent Developers
For Verifiers (dApps, APIs, Smart Contracts)
Available as Independent Services
Capability
Acquisition Model
Last updated