La Linux Foundation pose l’acte de naissance officiel du « Web agentique » avec le protocole DNS-AID, dont l’architecture vient d’ĂȘtre radicalement simplifiĂ©e pour les dĂ©veloppeurs. JusquâĂ prĂ©sent, l’essor fulgurant des agents IA autonomes se heurtait Ă un angle mort technique majeur : comment deux intelligences artificielles conçues sur des plateformes totalement diffĂ©rentes peuvent-elles se dĂ©couvrir, communiquer et collaborer sans passer par un intermĂ©diaire centralisĂ© ? En transformant l’infrastructure historique du DNS en un annuaire universel et dĂ©sormais totalement « plat », cette initiative brise dĂ©finitivement les silos propriĂ©taires de la Big Tech.
(Mise à jour du 4 juin 2026, avec les précisions techniques de Nic Williams)
Pour briser le goulot d’Ă©tranglement actuel, la Linux Foundation a officialisĂ© le lancement de DNS-AID (AI Agent Discovery). Ce projet open source rĂ©volutionnaire dĂ©tourne l’infrastructure la plus vieille et la plus robuste d’Internet â le protocole DNS â pour en faire un annuaire mondial, dĂ©centralisĂ© et universel pour toutes les IA de la planĂšte.
đŠ L’actualitĂ© de l’open source dĂ©barque dans votre flux. Suivez Goodtech sur Bluesky (ou vos applications AT Protocol prĂ©fĂ©rĂ©es) grĂące Ă notre bot officiel. Cliquez, suivez, partagez, abonnez-vous Ă @goodtech.info !
Le DNS comme annuaire géant : faire communiquer les IA comme de simples sites web
L’idĂ©e de gĂ©nie de DNS-AID, initialement dĂ©veloppĂ© par le spĂ©cialiste des rĂ©seaux Infoblox, est de ne crĂ©er aucune nouvelle infrastructure. PlutĂŽt que de bĂątir des serveurs d’annuaires complexes et opaques, le framework utilise les serveurs de noms que les entreprises et les administrations opĂšrent dĂ©jĂ depuis des dĂ©cennies pour faire tourner leurs sites web.
Soutenu par un consortium de gĂ©ants industriels â incluant Cloudflare, GoDaddy, Equinix, CSC, l’Internet Systems Consortium (ISC) et WWT â, DNS-AID offre une alternative neutre et ouverte aux registres centralisĂ©s. L’annonce, dĂ©taillĂ©e dans le communiquĂ© de la Linux Foundation sur le projet DNS-AID, montre que n’importe quel serveur s’appuyant sur le protocole MCP (Model Context Protocol) ou d’autres standards d’authentification pourra dĂ©sormais ĂȘtre localisĂ© de maniĂšre totalement transparente.
Zéro infrastructure, 100 % de confiance : comment ça marche sous le capot ?
En s’appuyant sur les spĂ©cifications de l’IETF, l’enregistrement se structure de maniĂšre prĂ©cise pour dĂ©clarer un agent. Notez que dans la derniĂšre rĂ©vision en date du protocole, le processus a Ă©tĂ© simplifiĂ©.
đ Simplification majeure : DNS-AID aplatit son architecture pour les dĂ©veloppeurs d’agents
Quelques ajustements techniques de derniĂšre minute viennent grandement simplifier la mise en Ćuvre de la spĂ©cification DNS-AID auprĂšs de la communautĂ©. Comme nous l’a prĂ©cisĂ© Nic Williams, Senior Solutions Architect chez Infoblox, les Ă©quipes d’ingĂ©nierie ont pris la dĂ©cision d’« aplatir » complĂštement l’architecture des noms de domaine pleinement qualifiĂ©s (FQDN).
ConcrĂštement, les structures de sous-domaines intermĂ©diaires complexes comme la zone _agents et les Ă©tiquettes de protocoles (_proto), qui alourdissaient la configuration initiale, disparaissent de la configuration standard. DĂ©sormais, un agent IA dĂ©centralisĂ© peut ĂȘtre enregistrĂ© sous une adresse totalement Ă©purĂ©e, de type nom.exemple.com.
Pour les administrateurs rĂ©seau chevronnĂ©s, la spĂ©cification conserve la possibilitĂ© d’utiliser des enregistrements de liaison de service (SVCB) ou de dĂ©couverte de services (DNS-SD) sous le capot pour rediriger dynamiquement des protocoles spĂ©cifiques comme le Model Context Protocol (MCP). Cependant, pour l’immense majoritĂ© des dĂ©veloppeurs qui conçoivent et dĂ©ploient des agents au quotidien, cette tuyauterie invisible s’efface totalement, permettant une intĂ©gration native, rapide et sans friction avec les serveurs DNS existants.
Les 4 étapes
Le flux de travail se déploie en quatre étapes ultra-sécurisées :
- Publication : l’administrateur systĂšme inscrit l’agent directement sous une adresse classique et Ă©purĂ©e (de maniĂšre totalement plate) dans sa zone DNS existante.
- Signature : la zone est signĂ©e cryptographiquement via le protocole DNSSEC afin de garantir l’origine lĂ©gitime du code.
- DĂ©couverte : n’importe quel agent tiers peut rĂ©soudre l’adresse DNS pour rĂ©cupĂ©rer instantanĂ©ment la fiche technique et les capacitĂ©s de l’agent distant.
- Validation : le systĂšme vĂ©rifie la chaĂźne de confiance cryptographique (via des signatures JWS et des politiques DANE) avant d’autoriser l’invocation de l’IA, Ă©liminant ainsi les risques d’usurpation d’identitĂ© ou de dĂ©tournement de flux.
Une intégration immédiate avec un simple pip install
La force de DNS-AID rĂ©side dans sa disponibilitĂ© immĂ©diate pour les dĂ©veloppeurs. Le projet fournit une implĂ©mentation de rĂ©fĂ©rence comprenant un SDK Python complet, une interface en ligne de commande (CLI) et un serveur MCP natif. Pour l’intĂ©grer au sein d’un pipeline de dĂ©veloppement, il suffit d’ouvrir son terminal et d’exĂ©cuter la commande universelle :
Bash
pip install "dns-aid[all]"
Le code source, les outils de compilation de politiques de sĂ©curitĂ© ainsi que la documentation technique pour configurer vos premiers clients et rĂ©solveurs rĂ©cursifs sont d’ores et dĂ©jĂ accessibles sur le GitHub officiel de DNS-AID. Le protocole fait l’objet d’un suivi rigoureux puisqu’il est adossĂ© Ă un projet de standardisation internationale auprĂšs de l’IETF (IETF draft-mozleywilliams-dnsop-dnsaid). Toutes les spĂ©cifications techniques et les guides de dĂ©marrage rapide sont centralisĂ©s sur le site officiel du projet DNS-AID.org.
En rĂ©ussissant Ă transformer le protocole DNS historique en un annuaire planĂ©taire et dĂ©centralisĂ© pour l’intelligence artificielle, la Linux Foundation vient sans doute de couper l’herbe sous le pied des gĂ©ants du Cloud qui espĂ©raient imposer leurs propres places de marchĂ©… fermĂ©es.
![Capture d'écran du site officiel dns-aid.org sur fond noir texturé de lignes de réseaux géométriques orange. à gauche, le texte en blanc indique "The universal .discovery layer for AI agents. Publish agents to DNS, discover them like websites, and verify trust with DNSSEC. No centralized registry, just signal." avec deux boutons orange et gris "Get started" et "Read IETF draft". à droite, un encadré blanc affiche l'instruction d'installation "Install the full SDK in one shot" au-dessus d'un bloc de code montrant la commande "pip install "dns-aid[all]"".](https://i0.wp.com/goodtech.info/wp-content/uploads/2026/05/dnsaid.png?fit=1024%2C412&ssl=1)