Votre agent n'a pas besoin d'un NFT ni d'un DID sur une chaîne pour prouver son identité. Un identifiant JWT signé en ES256 et un point de terminaison JWKS publié permettent à n'importe quel tiers de vérifier hors ligne l'identité d'un agent IA, avec la même cryptographie à clé publique qui sécurise déjà HTTPS — pas de wallet, pas de consultation de chaîne, pas de frais de gas.
L'identité d'agent vérifiable est une affirmation cryptographiquement vérifiable sur l'identité d'un agent IA — établie via un identifiant signé et une clé publique publiée — qu'un tiers peut confirmer sans rappeler la plateforme émettrice et sans se fier à la parole du demandeur. L'identifiant porte lui-même la preuve ; la vérification se fait localement, hors ligne, à l'aide d'une clé déjà récupérée par le vérificateur.
Recherchez « identité d'agent IA vérifiable » et la plupart des résultats supposent une chaîne : registres d'agents ERC-8004, identifiants décentralisés (DID), réputation on-chain, identifiants liés à des NFT. C'est un choix de conception légitime — il apporte une résistance à la censure et une provenance publique et permanente qu'aucune entreprise ne peut révoquer seule. Ce n'est pas le seul choix, et pour la plupart des équipes en production, ce n'est pas le premier qui résout le vrai problème qu'elles ont devant elles : la plateforme en face peut-elle confirmer, là, tout de suite, que cet agent est bien celui qu'il prétend être, sans consulter une chaîne ?
VeriSwarm Passport y répond avec une vérification de clé publique basée sur des standards et réalisable hors ligne — des JSON Web Tokens (JWT) signés en ES256 et un point de terminaison JWKS. C'est la même primitive cryptographique qui sous-tend OAuth et HTTPS, appliquée à l'identité des agents plutôt qu'aux sessions web. Aucune chaîne à synchroniser, aucun wallet à alimenter, aucun smart contract à auditer.
Le cycle de vie de l'identifiant comprend quatre étapes, et aucune ne nécessite un appel synchrone vers VeriSwarm après la première récupération de la clé.
L'agent s'authentifie avec sa clé API d'agent et appelle POST /v1/credentials/issue.
VeriSwarm charge le dernier instantané de confiance de l'agent, construit une charge utile JWT et la signe avec la clé privée ES256 de la plateforme (kid: "veriswarm-2026").
L'agent inclut l'identifiant signé dans les requêtes sortantes, les handshakes ou les négociations de capacités avec d'autres agents ou plateformes.
La partie destinataire récupère la clé publique de VeriSwarm depuis GET /.well-known/jwks.json et vérifie la signature et l'expiration en local — aucun appel API n'est nécessaire une fois la clé mise en cache.
Le cycle de vie complet, des exemples de code en Python et Node, ainsi que le schéma exact des claims se trouvent dans Agent Passports : une confiance portable qui suit votre agent partout.
Le JWT utilise l'algorithme ES256 avec un en-tête d'ID de clé. Les claims standard plus un espace de noms veriswarm transporte la posture de confiance en temps réel de l'agent — pas seulement une assertion d'identité statique.
| Claim | Signification |
|---|---|
iss | Émetteur — toujours https://api.veriswarm.ai |
sub | Sujet — l'ID unique de l'agent |
iat / exp | Émission et expiration — 1-hour TTL |
veriswarm | Scores par dimension, confiance composite, palier de politique, bande de risque, confiance de calibration, statut de vérification, et un lien vers le profil public de l'agent |
Comme l'assertion d'identité et la posture comportementale voyagent dans le même objet signé, une partie de confiance obtient les deux en une seule vérification — l'identité de l'agent et si celui-ci est actuellement assez fiable pour qu'on lui confie une tâche.
Prouver qui est un agent ne répond qu'à l'une des deux questions qui comptent pour une décision d'accès. La seconde — cet agent se comporte-t-il actuellement d'une manière qui justifie de conserver son accès — est une question distincte, mise à jour en continu, à laquelle un identifiant d'identité statique, adossé à une blockchain ou non, ne peut pas répondre à lui seul. Cette distinction, et la raison pour laquelle confondre les deux fait échouer la gouvernance des agents en production, fait l'objet de Identité contre confiance pour les agents IA. Cette page est le mode d'emploi pour la moitié « identité » ; cet autre guide est l'argument expliquant pourquoi l'identité seule n'a jamais suffi.
Le cas d'usage le plus clair pour une identité vérifiable hors ligne est la passation d'un agent à un autre, où personne n'a le temps de vérifier un identifiant avant qu'une tâche ne soit déléguée. L'implémentation du protocole A2A de VeriSwarm utilise exactement ce modèle d'identifiant pour permettre à un agent d'évaluer un autre agent avant de lui confier une tâche — le détail de ce mécanisme se trouve dans Sécurité du protocole A2A : pourquoi les cartes d'agent ne sont pas la confiance.
Non. L'identité d'agent basée sur la blockchain (ERC-8004, identifiants décentralisés, passeports on-chain) est une approche valable, conçue pour la résistance à la censure et la provenance on-chain. Mais la plupart des équipes n'ont pas besoin de consulter une chaîne pour répondre à « est-ce bien l'agent qu'il prétend être ? ». VeriSwarm Passport utilise des JWT signés en ES256, vérifiés par rapport à un point de terminaison JWKS publié — la même cryptographie à clé publique qui sécurise déjà HTTPS et OAuth, sans wallet, sans frais de gas et sans chaîne à synchroniser.
Une affirmation est vérifiable lorsqu'un tiers peut la confirmer sans faire confiance au demandeur et sans avoir à rappeler une autorité centrale à chaque vérification. VeriSwarm signe l'identifiant de chaque agent avec une clé privée ES256 ; la clé publique correspondante est publiée sur un point de terminaison JWKS. N'importe qui — une plateforme partenaire, une marketplace, un autre agent — peut récupérer cette clé publique une fois, la mettre en cache, puis vérifier localement chaque identifiant suivant.
Quatre étapes. L'agent demande un identifiant à VeriSwarm à l'aide de sa clé API d'agent. VeriSwarm signe un JWT contenant l'identité de l'agent et son état de confiance actuel avec sa clé privée ES256. L'agent transporte ce JWT dans ses requêtes sortantes ou ses handshakes. La partie destinataire récupère la clé publique de VeriSwarm depuis /.well-known/jwks.json, fait correspondre l'ID de clé présent dans l'en-tête du JWT, puis vérifie la signature hors ligne — aucun appel réseau à VeriSwarm n'est nécessaire après la récupération initiale de la clé.
Des claims JWT standard — émetteur, sujet (l'ID de l'agent), horodatage d'émission et une expiration d'une heure — plus un espace de noms veriswarm qui transporte les scores par dimension de l'agent, son palier de politique, sa bande de risque, sa confiance de calibration et son statut de vérification. Ce n'est pas qu'une simple assertion d'identité ; c'est une assertion d'identité assortie d'une posture comportementale en direct, la partie qu'un DID ou un identifiant NFT nu ne porte pas.
Aucun — l'émission de base d'identifiants ES256, la vérification hors ligne et le point de terminaison JWKS sont gratuits et illimités sur tous les plans, y compris le plan Free. Le score de confiance sous-jacent intégré à chaque identifiant est calculé par Gate, qui est également gratuit avec une ingestion d'événements illimitée. Le produit d'identité plus complet de Passport — manifestes signés, portées de délégation et flux de vérification d'identité manuels — est disponible à partir du plan Pro ; l'identifiant lui-même n'en a pas besoin.
Les systèmes OAuth et d'identité machine ont été conçus pour des services avec des identifiants stables et des identifiants de longue durée, vérifiés en rappelant un émetteur. Les identifiants Passport sont de courte durée (1 heure), portent un score comportemental en direct plutôt qu'une assertion de rôle statique, et sont conçus pour être vérifiés hors ligne par une partie qui n'a aucune relation préalable avec VeriSwarm. Utilisez l'identité machine pour votre niveau service à service ; utilisez un identifiant Passport pour le niveau agent à agent au-dessus.
L'émission d'identifiants ES256, la vérification hors ligne et le point de terminaison JWKS public sont gratuits et illimités sur tous les plans. Les portées de délégation et les manifestes signés — le produit Passport plus complet — sont disponibles à partir de Pro. Le score de confiance de chaque identifiant est calculé par Gate, également gratuit.