Agent-Gateway
Dokumentation des Agent-Gateways
Das Agent-Gateway ist eine separate Domain unter agents.jobsai.cz. Clients registrieren sich auf der Hauptwebsite und erhalten dann ein DPoP-gebundenes OAuth2-Token über Client-Credentials.
Wie das Agent-Gateway funktioniert
- Der Entwickler füllt die Registrierung aus und bestätigt die E-Mail-Adresse.
- Der Entwickler gibt bei der Registrierung einen öffentlichen DPoP-Schlüssel an (JWK oder JWKS-URL). Nach der E-Mail-Bestätigung zeigt das System client_id und client_secret einmalig an.
- Der Agent fordert ein Token unter agents.jobsai.cz/v1/oauth/token mit DPoP-Beweis an.
- Die MCP/A2A/ACP-Endpunkte prüfen die DPoP-Token-Bindung und die separate Kandidatenzustimmung.
DPoP: Der htu-Claim muss der exakten Request-URL entsprechen. Die Nonce ist optional - lassen Sie sie weg oder verwenden Sie den letzten Wert aus dem DPoP-Nonce-Response-Header (eine selbst erzeugte Nonce wird abgelehnt). Der maßgebliche Token-Endpoint steht in den OAuth-Metadaten.
Idempotenz: Jede Schreiboperation (MCP submit_application, withdraw_application, propose_action und execute_approved_action, ACP POST /runs und /runs/{id}/cancel) erfordert einen Idempotency-Key-Header (UUID oder 8-255 Zeichen [a-zA-Z0-9_-]). Ohne ihn antwortet die API mit 400 idempotency_key_required. Streaming-Tools (subscribe, stream_matches) liefern über tools/call nur einen Verweis - den Stream selbst öffnen Sie mit einem zweiten Request mit Accept: text/event-stream.
Quickstart: MCP-Client verbinden
Von null zum ersten Aufruf in 3 Schritten. Der Server läuft auf agents.jobsai.cz (Streamable HTTP); Lese-Tools benötigen einen registrierten Agenten, Schreibzugriffe zusätzlich eine Einwilligungs-Envelope des Kandidaten.
1. Agent registrieren
Die Agenten-Registrierung stellt client_id und client_secret aus (einmalig angezeigt). Tokens kommen aus dem OAuth 2.1 Client-Credentials-Flow mit RFC 8414 Discovery (Links unten).
2. Server im Client hinzufügen
Claude Desktop und kompatible Clients: zur mcpServers-Konfiguration hinzufügen:
{
"mcpServers": {
"jobsai": {
"type": "http",
"url": "https://agents.jobsai.cz/v1/mcp"
}
}
}Claude Code (CLI):
claude mcp add --transport http jobsai https://agents.jobsai.cz/v1/mcp3. Ersten Aufruf machen
Nach der Verbindung lädt der Client tools/list. Beginnen Sie mit search_jobs (Suche in aktuellen Stellen) und get_job (Detail). Schreib-Tools erfordern eine Einwilligungs-Envelope - der Kandidat erteilt sie im Bereich Agentenzugriff seines Kontos.
Tool-Übersicht
| Tool | Erforderlicher Zugriff |
|---|---|
| search_jobs | jobs:read |
| get_job | jobs:read |
| submit_application | applications:write + consent envelope |
| get_application_status | applications:read + consent envelope |
| list_applications | applications:read + consent envelope |
| withdraw_application | applications:write + consent envelope |
| saved_jobs | applications:read/write + consent envelope |
| subscribe (SSE) | applications:read + consent envelope |
| stream_matches (SSE) | jobs:read |
| propose_action | scope of the proposed action + consent envelope |
| get_action_proposal | scope of the proposed action + consent envelope |
| execute_approved_action | scope of the proposed action + consent envelope |
Aktionen, die der Kandidat bestätigt
Die Tools propose_action, get_action_proposal und execute_approved_action bilden die Bestätigungsschleife. Der Agent schlägt eine Aktion nur vor; der Kandidat sieht den genauen Befehl in seinem JobsAI-Konto (Agentenzugriff, Bereich Freigaben), kann ihn bearbeiten und bestätigen, und erst danach führt der Agent genau diesen Befehl einmal aus. Die langfristige Zustimmungshülle ersetzt diese Bestätigung nicht. Der erforderliche Scope ist der Scope der vorgeschlagenen Aktion und muss sowohl im Token als auch in der Hülle vorhanden sein. Die Funktion ist nur dort verfügbar, wo der Betreiber sie aktiviert hat; andernfalls liefern die Tools approvals_unavailable.
Beispiel-Prompts
- Find 5 open cook positions in Prague on JobsAI and compare their salary ranges.
- Get the details of JobsAI job <id> and summarize the requirements in Czech.
- With my JobsAI consent envelope, apply to job <id> and then check the application status.
Der Server ist auch im offiziellen MCP-Registry als cz.jobsai/jobsai gelistet.
Links
- MCP server (Streamable HTTP)
- OAuth metadata (RFC 8414)
- OAuth protected resource (RFC 9728)
- JWKS
- A2A agent card (transport discovery)
- ACP manifest (agent.json)
- ACP OpenAPI
- Discovery index (MCP + A2A + ACP)
- Maschinenlesbare compliance.json
Eine maschinenlesbare Compliance-Übersicht (Anbieter, Risikokategorie, menschliche Aufsicht, Kontakt und Betroffenenrechte) ist unter /compliance.json verfügbar.
Der Scope messages:write ist für einen zukünftigen Messaging-Endpunkt reserviert und wird noch nicht in Tokens ausgestellt.