Pigeon: Ein signierter Pass, der festlegt, was ein Sub-Agent darf
Pigeon, a signed Pass for what a sub-agent may do
Wenn ein Agent einen Sub-Agenten erstellt und ihm denselben API-Key übergibt, kann dieser ungehindert in Produktion deployen, die Zahlungsdatenbank lesen oder in main mergen. Pigeon verhindert das: Statt einer Kopie aller Berechtigungen erhält der Sub-Agent einen Pigeon Pass – eine eingeschränkte, signierte Berechtigung, die genau definiert, welche Aktionen auf welchen Ressourcen erlaubt sind. Das Tool fügt sich in bestehende Agenten ein, ohne Server, und bietet MCP-Middleware. Verweigerungen liefern stets einen Grundcode und Details. Pigeon ist bewusst klein gehalten: Es ist keine Plattform, sondern eine primitive, die den Blast Radius begrenzt.
Identity tells you who the agent is. Authority tells you what it may do.