MarkTechPost→ original

WorkOS a présenté auth.md — un protocole ouvert d'enregistrement des agents IA

WorkOS a lancé auth.md — un protocole ouvert d'enregistrement des agents IA basé sur OAuth. Les applications publient un fichier Markdown qui indique aux…

Traité par IA depuis MarkTechPost ; édité par Hamidun News
WorkOS a présenté auth.md — un protocole ouvert d'enregistrement des agents IA
Source : MarkTechPost. Collage: Hamidun News.
◐ Écouter l'article

La plupart des applications web n'ont pas de moyen structuré pour qu'un agent IA s'enregistre et accède aux services. WorkOS a proposé une solution : auth.md — un protocole ouvert basé sur OAuth qui simplifie l'intégration des agents sans remplissage manuel de formulaires.

Le problème résolu par auth.md

Actuellement, quand un développeur souhaite connecter un agent IA à une application, il doit remplir manuellement un formulaire d'enregistrement, spécifier les permissions et obtenir une clé API. L'agent ne peut pas le faire automatiquement — il n'existe pas de moyen standard de connaître les flux de travail pris en charge par le service, les permissions requises et comment obtenir les identifiants liés à un utilisateur réel.

Cela devient un goulot d'étranglement lors de la mise à l'échelle : chaque nouvel agent nécessite une configuration manuelle, les développeurs doivent écrire des intégrations personnalisées pour chaque application et maintenir la documentation à jour.

auth.md change cette approche. C'est un simple fichier Markdown que l'application publie sur son domaine (par exemple, example.com/auth.md). Le fichier contient toutes les informations nécessaires à l'agent pour s'enregistrer de manière autonome :

  • Méthodes prises en charge (OAuth 2.0, clés API, mTLS et autres)
  • Scopes et permissions requis pour différents cas d'usage
  • Points de terminaison pour obtenir les identifiants et les jetons de longue durée
  • Exemples de code et recommandations pour un démarrage rapide
  • Informations sur les limitations de débit, les quotas et la durée de validité des jetons

Comment cela fonctionne en pratique

Quand un agent IA doit être intégré à une application, il accède au domaine, trouve auth.md et lit les instructions. Il lance ensuite automatiquement le processus d'enregistrement nécessaire, demande les permissions requises, obtient un jeton ou une clé API liée à un utilisateur réel. L'utilisateur n'a besoin de rien remplir manuellement — tout le processus se déroule de manière programmatique.

Par exemple, si un agent se connecte à un service de messagerie, il peut demander exactement les permissions dont il a besoin (lire les e-mails, envoyer des réponses) sans accès à d'autres fonctions (supprimer les e-mails, modifier les paramètres du compte). Chaque permission est explicitement indiquée dans auth.md, l'utilisateur voit ce que l'agent demande et peut approuver ou refuser.

WorkOS a choisi Markdown au lieu de JSON ou XML parce que ce format est facile à lire et à modifier pour les développeurs et les agents IA. De plus, le fichier Markdown est facile à versionner dans git, à suivre les modifications, à ajouter des commentaires et à mettre à jour sans redéployer l'application.

Ce que cela signifie pour l'écosystème

auth.md est une étape vers la standardisation de l'intégration des agents IA dans l'écosystème web. Si le protocole obtient un soutien suffisant de la part des grands services, les agents IA pourront s'enregistrer de manière autonome dans des centaines d'applications sans intervention manuelle des développeurs. Cela accélèrera considérablement l'automatisation des tâches de routine.

Cependant, de nouvelles questions de sécurité se posent : comment prévenir les accès non autorisés via les agents ? Comment gérer les permissions si l'enregistrement est entièrement automatique ? WorkOS compte que la standardisation ouverte facilitera la discussion de ces questions au sein de la communauté et aidera à développer les meilleures pratiques pour un enregistrement automatique sécurisé des agents.

ZK
Hamidun News
Actualités IA sans bruit. Sélection éditoriale quotidienne de plus de 400 sources. Produit de Zhemal Khamidun, Head of AI chez Alpina Digital.

Vous voulez cesser de lire sur l'IA et commencer à l'utiliser?

AI News est un fil d'actualité IA. Hamidun Academy vous apprend à utiliser l'IA dans votre travail.

Qu'en pensez-vous ?
Chargement des commentaires…