Résumé
- La charte proposée définit le contexte de dialogue par les identifiants et l'état de cycle de vie nécessaires pour corréler des échanges entre utilisateur, agent et outil ; elle exclut explicitement la mémoire du modèle, les documents récupérés et les invites.
- Un identifiant persistant peut attester que plusieurs étapes appartiennent au même graphe d'interaction déclaré, sans authentifier chaque participant ni prouver l'étendue du mandat ou la réussite de la tâche.
- Une chaîne fiable doit relier des reçus séparés de corrélation, d'identité, d'autorisation, de provenance, d'action, de confirmation, de révocation et de résultat observé.
Retrouver le fil n'est pas valider l'acteur
Une demande commence par la voix, passe à un agent spécialisé, traverse une passerelle, déclenche un outil puis reprend après une coupure. Sans identifiant stable, le système risque de perdre l'ordre, de rejouer une action ou de raccrocher la reprise au mauvais échange. Le problème de continuité est donc concret.
La charte Agentproto 00-03 proposée lui donne une limite précise. Le « dialog context » contient les identifiants et l'état de cycle de vie qui permettent de corréler et de maintenir le dialogue. Il ne contient pas la mémoire de conversation adressée au modèle, les documents issus d'une recherche ni les prompts. Le protocole envisagé définirait la propagation et les liaisons sur des protocoles IETF existants ; il ne remplacerait ni MCP ni A2A et ne créerait pas un nouveau transport.
Ce périmètre autorise une conclusion modeste : les étapes A, B et C ont été présentées comme une même conversation. Il ne permet pas de conclure que l'agent de C est encore autorisé par la personne de A, que les données transmises sont intactes ou que l'objectif commercial sous-jacent a été atteint.
L'identité et la délégation ont leur propre horloge
La charte distingue elle-même l'identité de l'agent de celle de l'utilisateur représenté. Elle envisage des permissions limitées à un sous-ensemble des droits de l'utilisateur et une révocation indépendante. Un identifiant de dialogue ne pourrait pas remplacer ces mécanismes sans détruire cette séparation.
La différence devient décisive lorsqu'un agent reprend un dossier ancien. La continuité peut restituer l'historique exact. Le service doit encore vérifier l'identité présente, le mandant, l'objet de la délégation, son montant maximal, sa durée et son état de révocation. Un mandat valable hier ne devient pas actuel parce que le même identifiant réapparaît aujourd'hui.
Les intermédiaires ajoutent une autre ambiguïté. Une passerelle peut transformer la modalité, une autre reformuler la requête et une troisième choisir l'outil. Le fil de corrélation rend le trajet visible. Il ne prouve pas que chaque relais a conservé l'intention, les restrictions et le sens de l'instruction.
Le cycle du dialogue n'est pas celui de la transaction
Le futur travail pourrait décrire l'établissement, la modification, la terminaison et la révocation des relations de propagation, ainsi que la reprise après une panne de chemin ou d'intermédiaire. Ces états appartiennent au mécanisme de dialogue.
Ils ne devraient jamais devenir des synonymes universels. Un dialogue « établi » n'implique pas le consentement à toute action suivante. Une propagation « révoquée » ne prouve pas qu'un jeton en cache, une file d'attente ou un outil distant a cessé d'accepter l'ancien pouvoir. Une session « terminée » ne démontre ni livraison, ni paiement, ni modification de configuration, ni retour arrière.
Même une réponse d'outil marquée comme réussie reste un constat local. Elle peut signifier que la requête a été acceptée, non que l'état final a changé. Le résultat doit être observé sur la surface qui le possède : solde, ressource, configuration, livraison ou autre objet réel.
Construire une chaîne de reçus
La corrélation devrait enregistrer l'émetteur de l'identifiant, son espace de noms, le lien précédent, l'étape du cycle de vie et le relais concerné. Un reçu d'identité devrait nommer l'agent authentifié et l'utilisateur représenté. Un reçu de délégation devrait fixer la portée, les contraintes, l'expiration et la référence de révocation. La provenance devrait protéger l'instruction et les documents pertinents. L'application devrait donner le sens de la requête. L'outil devrait rendre l'opération, la cible, les paramètres et sa réponse.
La confirmation devrait conserver exactement la décision montrée à l'utilisateur. Enfin, une observation indépendante devrait constater le résultat.
Ces pièces doivent être liées, non fusionnées. Sans lien, l'enquête ne peut pas reconstruire la causalité. Fusionnées dans un identifiant opaque, elles produisent une trace propre en apparence mais incapable de distinguer continuité, permission et succès.
La persistance a aussi un prix de confidentialité. Un identifiant stable entre domaines peut devenir un traceur. Le projet de charte demande donc d'étudier les risques de corrélation. Rotation, audience, durée de conservation, cloisonnement des espaces de noms et minimisation déterminent si la continuité reste un outil d'exploitation ou devient une infrastructure de suivi.
Une proposition encore ouverte
L'avis de revue de l'IESG du 17 septembre précise qu'un groupe est proposé, qu'aucune décision n'a été prise et que les commentaires sont attendus jusqu'au 27 septembre. Le Datatracker place la version 00-03 en revue externe et à l'ordre du jour de la téléconférence IESG du 8 octobre. Il ne s'agit ni d'un groupe constitué, ni d'un brouillon adopté, ni d'une norme, ni d'un déploiement.
Ce moment permet encore d'empêcher une confusion de conception : rendre la continuité interopérable sans donner à l'identifiant l'apparence d'un passeport, d'un mandat et d'un certificat de résultat réunis.
Sources
Documents primaires : annonce de revue de l'IESG, charte Agentproto proposée 00-03 et page du groupe dans le Datatracker.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

