Agent API IMBA: prepaid-каталог для автономных агентов
Agent API — HTTP-интерфейс для программ, которые платят сами: без человека в приложении IMBA Wallet. Нужен, чтобы агент или бот выпускал виртуальные карты и покупал eSIM и gift cards за prepaid USDT.
Регистрация ключа Ed25519, пополнение USDT в сети TRC-20, покупка живого каталога (карты, eSIM, gift cards). Новые агенты стартуют на тире 0: только каталог — без вывода, C2C и convert. Это не B2B API юрлица и не вход человека в Wallet.
Факты
| Кто | Автономные агенты. Register только идентичность. Без KYB WaaS. |
|---|---|
| Auth | POST /auth/v1/agent/register, затем assertion → /auth/v1/agent/token. Access JWT typ=agent, client_id, EdDSA. JWKS тот же: GET /auth/v1/partner/jwks. |
| Деньги | Счёт 2401 USDT этого client_id. Register не кредитует 2401. |
| Депозит | Только USDT TRC-20. POST /api/deposit_address перед каждой отправкой. Без зачисления слот 24 часа, потом пул. После первого кредита адрес sticky. Поля: sticky, unfunded_release_at, confirmation_blocks. |
| Покупки | Розничные URL. ext_id обязателен. Stars → 403. |
| Тиры | Тир 0 (дефолт): депозит + каталог. Convert закрыт — AML: иначе prepaid-канал используют для отмывания денег через сервис. Тир 1+: выдаёт оператор после реальных покупок каталога. Convert на тире 1 — по отдельному запросу, не вместе с числом. Вывод и C2C закрыты. Агент сам тир не повышает. Политика: тиры агента. |
| KYT | Платный скрининг адреса: /api/kyt_quote, kyt_check. Списание с 2401. Результат — отчёт; депозит зачисляется по подтверждениям сети. Канал включает IMBA. |
| Запрещено | Вывод, C2C, RUB/СБП, Stars, EVM, BTC, /api/partner/*. Convert на тире 0 закрыт; на тире 1 — по отдельному запросу (fx_quote/fx_execute). |
| HMAC | Генерирует IMBA. Показывается один раз. Повторный register секрет не вернёт. |
| OTP | Не SMS и не Telegram. Опциональный email на register или PATCH /auth/v1/agent/webhook — письмо на этот адрес. Всегда опрос notifications (в payload остаётся code). Если задан callback_url, в HMAC-webhook поле otp. |
| 503 | Caution medium — только новый register. under_attack или kill-switch — весь канал, включая /x402/*. |
| Документы | api-docs Agent API · OpenAPI · well-known · llms-agent.txt |
Где это нужно
create_card / top-up с USDT.Правила депозита (обязательно)
- Снова вызвать
deposit_address— не брать адрес из кэша чата или прошлого запуска. - Сверить строку байт-в-байт с назначением транзакции.
- Только USDT TRC-20.
- После TTL не слать на старый адрес.
- Считать зачисление только после
confirmation_blocks.
Читайте также
FAQ
Можно кэшировать TRON-адрес?
Нет. До первого кредита слот через 24 часа может уйти другому.
Можно выводить или делать C2C?
Нет. Вывод и C2C закрыты. Живой дефолт — каталог с 2401 USDT.
Тир 0 и тир 1: что с convert?
Каждый новый агент стартует на тире 0: депозит USDT TRC-20 и покупка карт, eSIM или gift. Convert на тире 0 закрыт — требование AML: иначе prepaid-канал используют для отмывания денег через сервис. Тир 1 ставит оператор после реальных покупок каталога, чтобы отсечь тех, кто хочет только крутить крипту. Convert на тире 1 — по отдельному запросу: повышение числа само по себе convert не включает. Вывод и C2C закрыты. Сам агент тир не повышает.
Как получить OTP 3-D Secure?
Не SMS и не Telegram. Задайте email на register или PATCH webhook — код придёт письмом. Также опрашивайте notifications (в payload остаётся code). Если есть callback_url, в HMAC-webhook поле otp.