Saltar al contenido

root / tags / oauth

#OAuth

2 fiches

Agentes de codificación IA y Skills Traducción verificada automáticamente

ACP : deux protocoles, un sigle, zéro rapport

Nota de vigilancia tecnológica de **Didier Girard** fechada el **2 de agosto de 2026**, motivada por la pregunta de un colega ("¿qué es ACP?") para abordar un problema que no es terminológico sino **documental**. **Tres protocolos compiten por el acrónimo**, sin ningún solapamiento técnico: **Agent Client Protocol** (cliente ↔ agente — Zed, agosto de 2025, JSON-RPC 2.0 sobre stdio, Apache-2.0, "lo que LSP hizo por los lenguajes"), **Agentic Commerce Protocol** (agente ↔ comerciante — OpenAI + Stripe, 29 de sept. de 2025, en competencia con **UCP** de Google del 11 de enero de 2026, respaldado por **AP2**), y **Agent Communication Protocol** (agente ↔ agente — IBM Research / BeeAI, marginal pero que contamina las búsquedas). **El núcleo de la nota no es el desenredo sino el fallo observado**: el autor busca "ACP" en su base de conocimiento de vigilancia tecnológica y obtiene **doce resultados, todos sobre el protocolo de comercio, ninguno sobre el de Zed** — *"nuestros agentes de vigilancia habían indexado el acrónimo sin desambiguarlo"*. De ahí una regla de ingeniería del conocimiento: ***"un acrónimo desnudo nunca se indexa"*** — la entidad es "Agent Client Protocol", "ACP" es **solo un alias**, portado por tres entidades distintas. Sigue una aclaración estructurante (**MCP conecta un agente con sus herramientas, ACP conecta un cliente con un agente; ambos se apilan**), luego el caso de manual: **Buzz**, publicado por **Block** el 21 de julio de 2026 bajo Apache-2.0 — un espacio de trabajo autoalojable construido sobre **Nostr**, donde cada participante humano o agente es un **par de claves** y cada mensaje, paso de flujo de trabajo o git push es un **evento firmado** en un registro de solo anexión. Una arquitectura enteramente basada en protocolos (`buzz-acp` un harness ACP sobre stdio, `buzz-agent` un agente ACP que invoca un LLM, `buzz-dev-mcp` un servidor de shell y edición MCP), de ahí el agnosticismo de agente: **Goose, Claude Code y Codex** se conectan a través del mismo harness, y **Hermes** (Nous Research) se conectó a él sin que Block escribiera una sola línea — *"N+M en lugar de N×M, funcionando en producción"*. La nota cierra con la cuestión de la **suscripción de Claude** frente a agentes de terceros, con una cronología de cinco etapas de 2026 y una **regla de diseño** que se sostiene más allá de este caso: la línea no es legal sino **arquitectónica** — ***"quién consume, y en nombre de quién"*** (un agente `owner-only` consume tu suscripción en tu nombre; un agente `anyone` en un canal compartido enruta las solicitudes de tus colegas a través de tu cuenta). **Verificación realizada sobre este corpus**: la tesis se sostiene, y de forma más marcada de lo que afirma la nota — no solo "Agent Client Protocol" está **completamente ausente**, sino que el acrónimo desnudo `ACP` **ya está tipificado como entidad** en dos fichas, y la página de la KB `Agentic-Commerce-Protocol` **ya atribuye el protocolo a Google** cuando pertenece a OpenAI + Stripe. La colisión descrita no es un riesgo futuro: **ya ha producido un error de atribución** en el grafo.

#ACP#Agent Client Protocol#Agentic Commerce Protocol

**Didier Girard** — auteur de la note. Écrit ici depuis la position de **praticien de la veille outillée** : le déclencheur est une question de collègue · le matériau principal est le comportement observé de sa propre base de connaissances · et la conclusion est une **règle de curation** adoptée en interne. Le texte alterne donc deux voix — l'explicateur de protocoles et l'ingénieur de la connaissance qui constate un défaut chez lui et en tire une norme.

Economía y Mercado Traducción verificada automáticamente

Giving agents the ability to pay

Anuncio de producto publicado en el blog de **Stripe** el **29 de abril de 2026** por **Dan Hill** (Product Manager, Link Consumer Product), tras la keynote de **Stripe Sessions 2026**: el lanzamiento de **Link's wallet for agents**, construido sobre un nuevo bloque de base, **Issuing for agents**. **El diagnóstico cabe en una frase, y es la más importante del texto**: *"While machine payments protocols are still gaining adoption, agents need to work with the payment options sellers and consumers use today."* → **Stripe reconoce que los protocolos de pago nativos para máquinas aún no están listos, y entrega una solución de contorno para los rieles existentes en lugar de apostar por unos nuevos.** **El mecanismo**: un consumidor concede a un agente acceso a su cartera Link mediante un **flujo OAuth estándar**; el agente emite entonces una *spend request* y recibe ya sea una **tarjeta de un solo uso**, o un **Shared Payment Token** — respaldado por las tarjetas y cuentas bancarias ya presentes en la cartera. Punto cardinal: *"The agent never gets access to your raw payment credentials."* La credencial tiene **alcance limitado** (importe, divisa, comercio) y el agente debe suministrar el **contexto de la transacción** para que el humano entienda lo que está aprobando — el ejemplo dado en la CLI es explícito: `amount 3500`, `merchant-name "Powdur"`, `context "Purchasing the Powdur Glow Renewal Vitamin C Serum as a gift for $35."`. **La restricción estructurante es temporal, y se asume como tal**: *"Today, each request requires the person's review before the credential is shared with your agent"* — aprobación **humana**, **transacción por transacción**, en la web o en las **nuevas apps Link para iOS y Android**. Los límites de gasto y los casos en los que el agente actuaría **sin aprobación adicional** están anunciados, no entregados. **La segunda capa es el verdadero producto de infraestructura**: **Issuing for agents** abre el conjunto completo de las API de Issuing a cualquiera que construya su propia cartera agéntica — tarjetas virtuales de un solo uso, almacenamiento de fondos, controles de gasto, permisos a nivel de tarjeta, controles antifraude **en el momento de la autorización**, visibilidad en tiempo real. Se citan cuatro casos de uso: automatización interna del gasto, tarjetas agénticas integradas en **fintechs**, plataformas **SaaS verticales** que emiten tarjetas a pymes bajo su propia marca, **marketplaces** cuyos agentes vendedores pagan a proveedores y logística. **Argumento de distribución**: Link reivindica **más de 200 millones de consumidores**, y el artículo cita a **OpenClaw** como ejemplo de agente personal que se beneficia de ello. **Dos reservas que conviene señalar de entrada**: la aprobación por transacción se presenta como una comodidad de diseño cuando en realidad es **una admisión de que la autorización delegada del agente no está resuelta**; y el stablecoin, los *agentic tokens*, y los "otros métodos de pago" están todos en **futuro** (*"coming soon"*).

#Stripe#Link#cartera para agentes

**Dan Hill** — Product Manager · **Link Consumer Product** chez Stripe. Auteur de l'annonce sur le blog Stripe · rubrique *Product*. Le rattachement au produit *Link Consumer* est significatif : l'annonce est écrite depuis le **portefeuille grand public** · pas depuis l'équipe protocole ni depuis Issuing — ce qui explique que le consentement de l'utilisateur final structure tout le texte.