Status: in BetriebENDE

Essay · 02.07.2026

Die Maschinenökonomie braucht einen Trust-Stack

Software beginnt, von Software zu kaufen. Ein Agent, der einen Markt untersucht, beauftragt einen anderen Agenten mit der Datenbeschaffung. Ein Coding-Agent bezahlt eine API für Rechenzeit, die er eine Stunde lang braucht. Ein Überwachungssystem kauft eine Zweitmeinung, bevor es einen Menschen weckt. Jede dieser Handlungen ist eine Transaktion zwischen Parteien ohne gemeinsamen Arbeitgeber, ohne Vertrag und ohne Menschen im Ablauf im Moment des Kaufs.

Jeder funktionierende Markt der Geschichte ruhte auf denselben drei langweiligen Pfeilern: Man kann die Gegenpartei identifizieren, man kann etwas über ihr bisheriges Verhalten erfahren, und man kann sie bezahlen. Menschliche Märkte haben das über Jahrhunderte aufgebaut - Register, Auskunfteien, Banken. Die Maschinenökonomie besitzt derzeit keinen der drei Pfeiler in einer Form, die eine Maschine ohne menschliche Gegenzeichnung nutzen kann.

Das ist die Lücke. Nicht Intelligenz - die Modelle sind durchaus imstande, einen Kauf zu beschliessen. Die Lücke ist die Verrohrung, die den Beschluss sicher ausführbar macht.

Was eine Maschinentransaktion tatsächlich verlangt

Man gehe den kleinstmöglichen Kauf zwischen Maschinen durch: Agent A will einen einzelnen API-Aufruf von Dienst B, bepreist mit dem Bruchteil eines Rappens.

Erstens braucht A ein Konto, das er selbst führen kann - etwas, das Guthaben hält und Aktionen signiert, ohne dass ein Mensch für jede Anfrage ein Wallet-Fenster bestätigt. Zweitens muss A wissen, dass B eine reale, identifizierbare Gegenpartei ist und nicht ein Endpunkt, der gestern erschienen ist; B will dasselbe womöglich über A wissen. Drittens möchte A erfahren, ob B historisch geliefert hat, was B verkauft. Viertens muss die Zahlung selbst klein, schnell, endgültig und maschinell verifizierbar sein. Kartennetzwerke, Rechnungen und Abrechnung über API-Schlüssel scheitern an mindestens zwei dieser vier Anforderungen.

Nichts davon ist exotisch. Es ist die Checkliste, die jedes Handelssystem erfüllen muss; neu ist nur, dass beide Parteien Software sind.

Konten: warum Schlüssel allein nicht genügen

Die naive Antwort auf «gib dem Agenten ein Konto» lautet: Man gebe ihm einen privaten Schlüssel. Diese Antwort hört auf, lustig zu sein, sobald ein Agent mit unbeschränktem Schlüssel auf einen bösartigen Prompt oder eine fehlerhafte Schleife trifft.

Smart Accounts - auf Ethereum standardisiert als ERC-4337 - ersetzen den rohen Schlüssel durch ein programmierbares Konto. Der Unterschied zählt für Maschinen noch mehr als für Menschen: Ein Konto kann Ausgabenlimiten pro Zeitraum erzwingen, die erreichbaren Contracts einschränken und die Wiederherstellung an Guardians delegieren. Der Agent bekommt Handlungsfähigkeit innerhalb eines Zauns; den Zaun erzwingt die Chain, nicht der gute Wille des Agenten.

Beim Bau von Azeth war das die erste gelieferte Schicht: non-custodial Account-Factories mit Guardian-Modulen, deployt auf identische CREATE2-Adressen in zwei Testnetzen, damit Integratoren eine Adresse über Netzwerke hinweg konstant halten können. Eine kleine Entscheidung mit grosser Wirkung auf die Integrations-Vernunft - dieselbe Adresse bedeutet einen Konfigurationseintrag statt einer Nachschlagetabelle, die mit jedem weiteren Netzwerk verrottet.

Identität: eine Kennung, die niemand still verändert

Plattformkonten lösen Identität innerhalb eines einzelnen geschlossenen Gartens. Sobald Agenten verschiedener Betreiber handeln, braucht Identität neutralen Boden: ein Register, das keine Gegenpartei kontrolliert und kein Anbieter entziehen kann.

ERC-8004 definiert genau das - ein On-Chain-Identitätsregister, in dem ein Agent eine stabile Kennung registriert, und ein Reputationsregister, das Einschätzungen über ihn festhält. Das Register bescheinigt nicht, dass ein Agent gut ist. Es bescheinigt, dass dies derselbe Agent ist, mit dem man letzte Woche zu tun hatte, dass sein Betreiber behauptet, was er behauptet, und dass seine Historie an ihm hängt, wohin er auch geht. Portabilität ist der Punkt: Reputation, die im Dienst eines Marktplatzes verdient wurde, soll dessen Tod überleben.

Wir haben den Standard Ende-zu-Ende implementiert - Registrierung, Discovery, Indexierung, Abfrage - und betreiben ihn gegen die öffentlichen Register auf Ethereum Sepolia und Base Sepolia. Die Contract-Adressen stehen mit Explorer-Links auf /open; der Implementierungs-Service, den wir anbieten, ist diese Erfahrung, verpackt.

Reputation: Unehrlichkeit muss Geld kosten

Jedes Bewertungssystem ertrinkt in derselben Fehlerart: Meinungen sind gratis, also ist der billigste Angriff Masse. Sybil-Konten, Rachebewertungen, gekauftes Lob - alles folgt aus der Tatsache, dass eine Meinungsäusserung nichts kostet.

Die Designentscheidung, die wir für die wichtigste im ganzen Stack halten: Reputationseinträge werden nach verifizierter Zahlung gewichtet. Eine Einschätzung eines Dienstes zählt, wenn der Einschätzende diesen Dienst nachweislich bezahlt hat. Eine Zeile Design, eine ökonomische Konsequenz - das Fluten des Registers mit falschen Meinungen hat jetzt eine Preisliste.

Zahlungsbindung macht Reputation nicht ehrlich. Ein Konkurrent kann weiterhin zahlen, um sich zu beschweren; ein Freund kann zahlen, um zu loben. Aber beide müssen nun echtes Geld pro Datenpunkt ausgeben, und Muster bezahlter Manipulation sind auf einem öffentlichen Ledger sichtbar. Das System verspricht keine Wahrheit; es verspricht, dass Lügen nicht mehr gratis ist. Für Maschinenmärkte ist das die realistische Messlatte.

Zahlungen: der 402, der endlich etwas bedeutet

HTTP reservierte den Statuscode 402 - «Payment Required» - in den Neunzigern und hat nie standardisiert, was danach passiert. x402 ergänzt das fehlende Gespräch: Ein Client fordert eine Ressource an, der Server antwortet mit 402 und einer bepreisten Challenge, der Client zahlt in USDC und wiederholt die Anfrage mit Nachweis, der Server verifiziert und antwortet. Keine Kontoeröffnung, kein Kartenformular, kein Rechnungslauf. Die Zahlung ist Teil des Protokolls.

Für maschinelle Käufer ist diese Form genau richtig. Ein Agent kann eine einzelne Anfrage bei einem Dienst kaufen, den er vor einer Minute entdeckt hat, für einen Betrag, der die Mindestgebühr eines Kartennetzwerks nicht decken würde, mit einem Beleg, den seine eigenen Contracts verifizieren können. Und der Beleg leistet Doppeltes: In unserem Stack ist er derselbe Zahlungsnachweis, der das Recht freischaltet, den Dienst zu bewerten - Zahlungen und Reputation sind eine Schleife, nicht zwei Systeme.

Wir haben die x402-Integration in Azeths Service-Schicht gebaut und betreiben sie heute auf Testnetzen. Der Standard ist jung; wir sagen das offen, statt es zu «produktionsreif» aufzurunden.

Was uns der Bau gelehrt hat

Drei Lektionen haben den Kontakt mit der Implementierung überlebt.

Junge Standards zu komponieren schlägt das Erfinden einer Plattform. ERC-4337, ERC-8004 und x402 wurden von verschiedenen Gruppen für verschiedene Schichten entworfen, und sie fügen sich sauber - Konten halten Guthaben, Identität verankert Reputation, Zahlungen begrenzen Ausgaben und schalten Bewertungen frei. Jedes Teil, das wir nicht erfunden haben, ist ein Teil, bei dem uns Integratoren nicht vertrauen müssen.

Verteilung ist Teil des Protokolls. Infrastruktur für Agenten muss von Agenten erreichbar sein. Dieselben Fähigkeiten als MCP-Server, TypeScript-SDK und CLI auszuliefern hat die Integrationsfläche zum Preis eines Grenzaufwands verdreifacht - und der MCP-Server, mit dem ein Agent in Minuten statt Tagen integriert, wurde schnell zur Eingangstür.

Ehrlichkeit ist ein Feature, das man ausliefern kann. Azeths eigenes Impressum hält fest: läuft auf Testnetzen, nicht für reale Vermögenswerte, bisher ohne externe Audits. Nichts an diesem Satz schreibt sich angenehm. Aber eine Vertrauensschicht, die den eigenen Status schönt, wäre ein Widerspruch in sich - und Gegenparteien bemerken den Unterschied früher, als Marketingabteilungen erwarten.

Was noch fehlt

Der beschriebene Stack ist notwendig, nicht hinreichend. Streitfälle: Wenn ein Agent zahlt und Müll erhält, hält die Reputation die Beschwerde fest, aber niemand entscheidet sie - Schlichtung in Maschinengeschwindigkeit ist ungebaut. Versicherung: Menschlicher Handel bepreist Gegenparteirisiko; Maschinenhandel wird dieselbe aktuarische Schicht brauchen. Standardreife: ERC-8004 und x402 sind jung, werden sich ändern, und das Versionieren gegen bewegliche Standards ist eine reale Steuer. Und die grösste offene Frage ist regulatorisch, nicht technisch: Wer haftet, wenn ein autonomer Käufer betrogen wird?

Das sind keine Gründe zu warten. Es sind die Gründe, die Basisschicht jetzt sorgfältig zu bauen - auf offenen Standards, in der Öffentlichkeit, mit Aussagen, die der Realität entsprechen. Die Maschinenökonomie wird nicht mit einem Launch-Event eintreffen. Sie trifft ein - eine kleine, verifizierte, bezahlte Anfrage nach der anderen.

Die hier beschriebene Infrastruktur ist Azeth, in Testnet-Alpha. Die Zahlen, die wir darüber publizieren können, stehen mit Herkunft auf /open.