Résumé
draft-vandemeent-ains-discovery-02abandonne le score de confiance portable dans le chemin normatif : une fédération transporte les preuves typées et la posture de route, tandis que chaque consommateur calcule son évaluation locale.- Un journal signé et append-only peut établir l’auteur, l’ordre et l’intégrité d’une mutation. Il ne prouve ni la légitimité d’un nom, ni la réalité d’une capacité, ni l’admission ou l’autorité présentes.
La révision la plus intéressante d’un protocole est parfois la suppression d’un pouvoir. AINS propose un espace de noms logique et une résolution HTTPS pour découvrir des agents, leurs points de terminaison, leurs capacités déclarées et leurs références de preuve. Sa version -02, publiée le 24 septembre 2026, retire pourtant l’objet qui aurait pu absorber toutes ces nuances dans un chiffre : le score de confiance transportable.
Le texte est un Internet-Draft individuel à visée informative. Il n’a ni groupe de travail, ni consensus IETF, ni statut RFC. Les sources examinées ne démontrent aucun déploiement de production. Il faut donc lire sa séparation conceptuelle comme une proposition à éprouver, non comme une architecture déjà reconnue.
La nouvelle version distingue trois couches. La preuve est un objet ou une référence vérifiable portant sur une identité, une route, un processus ou un reçu. La posture de route décrit une observation de portée, fraîcheur, accessibilité ou rôle du fournisseur. L’évaluation locale applique la politique d’un consommateur à ces éléments dans un contexte précis.
Les confondre crée trois formes de blanchiment. Une preuve de contrôle d’un compte peut devenir à tort une identité durable. Une route joignable peut devenir une permission. L’opinion d’un registre peut être copiée comme si elle était un fait. AINS -02 nomme précisément ce danger : la fédération doit répliquer les preuves, pas les conclusions.
Pour cela, chaque registre d’origine tient un journal signé de mutations. Les pairs tirent les entrées, contrôlent la signature, refusent les séquences non monotones et conservent la provenance. Des preuves d’inclusion Merkle peuvent attester qu’une entrée appartient à un historique engagé et qu’elle n’a pas été supprimée rétrospectivement.
Cette mécanique protège la garde du dossier. Elle ne certifie pas son contenu. RFC 9162 montre pourquoi dans le domaine des journaux de certificats : inclusion et cohérence rendent les comportements observables et l’équivoque détectable ; elles ne transforment pas toute assertion soumise en vérité. RFC 9421 impose la même discipline aux signatures HTTP : le vérificateur choisit encore la clé acceptable, les composants couverts, la fraîcheur et la défense contre le rejeu.
Le conflit de noms rend cette limite concrète. Si deux origines revendiquent le même nom AINS, le projet conserve l’enregistrement au registered_at le plus ancien, signale un événement de sécurité et interdit l’écrasement silencieux. C’est une règle de convergence, pas un tribunal de propriété. Le squatteur arrivé le premier est lui aussi le plus ancien.
Une interface honnête devrait donc garder visibles les deux revendications et la raison du choix actif. Transformer « premier horodatage » en badge vert donnerait au mécanisme une autorité qu’il n’a jamais prouvée. La réservation inter-registres reste d’ailleurs explicitement hors périmètre.
La vérification dite multicanal demande également une lecture étroite. Le candidat publie un nonce récent sur un compte externe ou un domaine, mais le texte exige au moins un canal. Un seul canal n’est pas multiple. Il établit surtout un contrôle momentané du canal, non une identité durable, un mandat organisationnel ou la permission d’exécuter une opération.
Des canaux indépendants supplémentaires peuvent augmenter l’assurance selon une politique locale. Ils ne doivent pas créer une autorité universelle. C’est précisément pourquoi une banque et une plateforme sociale peuvent interpréter les mêmes éléments différemment sans corrompre la fédération. Elles doivent seulement exposer la version de politique, les entrées, la portée et l’instant de fraîcheur qui expliquent leur verdict.
Le tableau comparatif informatif du draft ne mérite pas la même confiance que son texte normatif. Il présente A2A comme dépourvu de vérification cryptographique. Or la spécification A2A actuelle autorise la signature JWS des Agent Cards, définit leur canonicalisation et conseille d’en vérifier au moins une avant confiance. AINS peut proposer une autre fédération ; il ne doit pas démontrer sa nécessité avec une photographie périmée de ses voisins.
La pression institutionnelle peut revenir par d’autres champs. Les niveaux core, verified, sandbox et reserved, la qualité d’origine ou les protocoles compagnons peuvent devenir des raccourcis de statut. Le texte dit qu’ils ne décident ni admission ni autorité. Une mise en œuvre devra prouver qu’un consommateur peut ignorer le niveau, recalculer l’évaluation et remplacer la politique sans perdre l’interopérabilité.
La confidentialité constitue l’autre dette. Un dossier public peut révéler point de terminaison, compétences, route, preuves et historique. Après réplication, l’origine ne maîtrise plus toutes les copies. Un tombstone documente une suppression sans effacer les exports antérieurs. La découverte des réplicas, la durée de cache, la divulgation sélective et les règles de conservation ne sont donc pas des finitions juridiques ; elles déterminent l’étendue réelle du système.
La lecture de Lu Heng place la frontière au bon endroit. Le commun peut définir syntaxe, validation déterministe, signature d’origine, format portable et conflit visible. L’aptitude, le risque, l’autorisation métier et l’adoption restent locaux tant qu’aucun invariant global n’exige l’uniformité. Le registre conserve le fait enregistré ; il ne gouverne pas l’action future.
Le décideur devrait exiger six traces séparées : réponse de découverte, inclusion et fraîcheur, vérification indépendante des preuves, observation de route, décision de politique locale, puis admission et résultat. Si un produit les réduit à un score, la meilleure correction de -02 aura disparu dans l’interface.
Sources
- https://a2a-protocol.org/latest/specification/
- https://datatracker.ietf.org/doc/draft-vandemeent-ains-discovery/
- https://datatracker.ietf.org/doc/draft-vandemeent-ains-discovery/history/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://www.ietf.org/archive/id/draft-vandemeent-ains-discovery-02.txt
- https://www.ietf.org/archive/id/draft-vandemeent-jis-identity-02.txt
- https://www.ietf.org/archive/id/draft-vandemeent-rvp-continuous-verification-02.txt
- https://www.ietf.org/archive/id/draft-vandemeent-tibet-provenance-02.txt
- https://www.ietf.org/archive/id/draft-vandemeent-upip-process-integrity-02.txt
- https://www.rfc-editor.org/rfc/rfc1035.txt
- https://www.rfc-editor.org/rfc/rfc2119.txt
- https://www.rfc-editor.org/rfc/rfc6763.txt
- https://www.rfc-editor.org/rfc/rfc8174.txt
- https://www.rfc-editor.org/rfc/rfc8259.txt
- https://www.rfc-editor.org/rfc/rfc8446.txt
- https://www.rfc-editor.org/rfc/rfc9110.txt
- https://www.rfc-editor.org/rfc/rfc9162.txt
- https://www.rfc-editor.org/rfc/rfc9421.txt
- https://www.w3.org/TR/did-core/
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

