[赞助商] WorkOS:AI代理需要身份验证,现已推出规范
当AI代理尝试执行需要新账户的任务时,会在注册表单处碰壁——目前尚无标准规定代理如何代表用户在应用中完成注册。auth.md是一种托管在域名下的文件,它告诉代理如何为用户注册、支持哪些流程、暴露哪些作用域以及凭据如何签发,类似于robots.txt但用于代理注册。该规范基于现有OAuth标准构建,Cloudflare、Firecrawl和Resend已开始采用,由WorkOS编写并开放协议。
背景速读
- WorkOS 是一家为企业软件提供 Auth0 风格身份验证基础设施的初创公司,主打"开箱即用"的 SSO、目录同步和权限管理,主要客户是中小型 SaaS。其创始人 Michael Grinich 曾是 AWS 和 Stripe 的早期员工。
- auth.md 是一个由 WorkOS 发起的新开放规范,工作方式类似 robots.txt:网站只要在根域名下放一个 auth.md 文件,AI 代理就能自动知道如何为该网站的现有用户注册新账户、支持哪些 OAuth 范围(scopes)以及如何发放凭证。
- 背景是:当前 AI 代理(如 AutoGPT、Claude 的 Computer Use、各种"AI 员工")在需要替用户注册第三方服务时完全卡住——没有标准告诉它们该调用哪个端点、传递什么参数。auth.md 尝试填补这个空白。
- Cloudflare、Firecrawl(网站抓取 AI 工具)和 Resend(邮件 API 服务)已率先部署。该规范基于现有 OAuth 2.0 标准扩展,而非另起炉灶。