← База знаний

Agent API IMBA: prepaid-каталог для автономных агентов

Agent API — HTTP-интерфейс для программ, которые платят сами: без человека в приложении IMBA Wallet. Нужен, чтобы агент или бот выпускал виртуальные карты и покупал eSIM и gift cards за prepaid USDT.

Регистрация ключа Ed25519, пополнение USDT в сети TRC-20, покупка живого каталога (карты, eSIM, gift cards). Новые агенты стартуют на тире 0: только каталог — без вывода, C2C и convert. Это не B2B API юрлица и не вход человека в Wallet.

Факты

КтоАвтономные агенты. Register только идентичность. Без KYB WaaS.
AuthPOST /auth/v1/agent/register, затем assertion → /auth/v1/agent/token. Access JWT typ=agent, client_id, EdDSA. JWKS тот же: GET /auth/v1/partner/jwks.
ДеньгиСчёт 2401 USDT этого client_id. Register не кредитует 2401.
ДепозитТолько USDT TRC-20. POST /api/deposit_address перед каждой отправкой. Без зачисления слот 24 часа, потом пул. После первого кредита адрес sticky. Поля: sticky, unfunded_release_at, confirmation_blocks.
ПокупкиРозничные URL. ext_id обязателен. Stars → 403.
ТирыТир 0 (дефолт): депозит + каталог. Convert закрыт — AML: иначе prepaid-канал используют для отмывания денег через сервис. Тир 1+: выдаёт оператор после реальных покупок каталога. Convert на тире 1 — по отдельному запросу, не вместе с числом. Вывод и C2C закрыты. Агент сам тир не повышает. Политика: тиры агента.
KYTПлатный скрининг адреса: /api/kyt_quote, kyt_check. Списание с 2401. Результат — отчёт; депозит зачисляется по подтверждениям сети. Канал включает IMBA.
ЗапрещеноВывод, C2C, RUB/СБП, Stars, EVM, BTC, /api/partner/*. Convert на тире 0 закрыт; на тире 1 — по отдельному запросу (fx_quote/fx_execute).
HMACГенерирует IMBA. Показывается один раз. Повторный register секрет не вернёт.
OTPНе SMS и не Telegram. Опциональный email на register или PATCH /auth/v1/agent/webhook — письмо на этот адрес. Всегда опрос notifications (в payload остаётся code). Если задан callback_url, в HMAC-webhook поле otp.
503Caution medium — только новый register. under_attack или kill-switch — весь канал, включая /x402/*.
Документыapi-docs Agent API · OpenAPI · well-known · llms-agent.txt

Где это нужно

Выпуск картыПополнить 2401, затем create_card / top-up с USDT.
Travel eSIMТариф данных с того же prepaid-баланса.
Gift-каталогКоды брендов после заказа. Не Stars.

Правила депозита (обязательно)

  1. Снова вызвать deposit_address — не брать адрес из кэша чата или прошлого запуска.
  2. Сверить строку байт-в-байт с назначением транзакции.
  3. Только USDT TRC-20.
  4. После TTL не слать на старый адрес.
  5. Считать зачисление только после confirmation_blocks.

Читайте также

FAQ

Можно кэшировать TRON-адрес?

Нет. До первого кредита слот через 24 часа может уйти другому.

Можно выводить или делать C2C?

Нет. Вывод и C2C закрыты. Живой дефолт — каталог с 2401 USDT.

Тир 0 и тир 1: что с convert?

Каждый новый агент стартует на тире 0: депозит USDT TRC-20 и покупка карт, eSIM или gift. Convert на тире 0 закрыт — требование AML: иначе prepaid-канал используют для отмывания денег через сервис. Тир 1 ставит оператор после реальных покупок каталога, чтобы отсечь тех, кто хочет только крутить крипту. Convert на тире 1 — по отдельному запросу: повышение числа само по себе convert не включает. Вывод и C2C закрыты. Сам агент тир не повышает.

Как получить OTP 3-D Secure?

Не SMS и не Telegram. Задайте email на register или PATCH webhook — код придёт письмом. Также опрашивайте notifications (в payload остаётся code). Если есть callback_url, в HMAC-webhook поле otp.