Technologies, standards et plateformes pour agents IA
Les agents IA interagissent avec les sites web différemment des visiteurs humains. Ils doivent pouvoir accéder à l'information, la comprendre de manière fiable, découvrir les actions disponibles, interagir avec les systèmes métier et, de plus en plus, effectuer des transactions directement avec des services numériques.
Nous travaillons avec un large éventail de technologies web, de standards pour agents IA, d'API, de plateformes d'automatisation, de systèmes de données et de patterns d'ingénierie pour rendre ces interactions fiables et commercialement utiles.
Il n'existe pas de « stack IA agent » figée. La solution adaptée dépend du parcours client, de l'architecture existante du site, des systèmes métier, des exigences de sécurité et du modèle commercial. Dans la mesure du possible, nous nous appuyons sur les technologies déjà en place plutôt que d'introduire une infrastructure superflue.
Contrôle d’accès
Contrôlez la manière dont les agents IA et les robots d’indexation accèdent à votre site, identifiez qui effectue une requête, et protégez les informations ou actions qui ne doivent pas être publiques.
Cloudflare AI Crawl Control & Bot Management
Identifiez et gérez le trafic automatisé, y compris les robots IA, au niveau du réseau.
Cloudflare CDN & WAF
Appliquez routage, mise en cache, politiques d’accès, limites de débit et règles de sécurité avant que les requêtes n’atteignent l’application.
Web Bot Auth
Utilisez des requêtes signées cryptographiquement pour vérifier les robots et agents automatisés pris en charge, plutôt que de vous fier uniquement à des chaînes User-Agent facilement imitables.
robots.txt
Déclarez les politiques d’accès des robots d’indexation pour le contenu du site.
OAuth
Authentifiez les applications et fournissez un accès délégué lorsqu’un agent IA agit pour le compte d’un utilisateur.
JWT — JSON Web Tokens
Représentez les identités authentifiées et les informations d’autorisation à portée limitée entre systèmes.
Clés API & jetons d’accès
Fournissez un accès machine contrôlé aux API et autres fonctionnalités non publiques.
Cloudflare Access
Protégez applications et ressources derrière des contrôles d’accès basés sur l’identité.
Authentification Supabase & sécurité au niveau des lignes
Contrôlez l’accès authentifié aux données de l’application et restreignez les enregistrements accessibles à chaque utilisateur ou service.
Patterns d’ingénierie : classification des agents · identification par User-Agent et plage IP · authentification · autorisation · accès utilisateur délégué · jetons à portée limitée · permissions basées sur les rôles · limites de débit · quotas · accès au moindre privilège
Information et compréhension
Rendez les informations métier importantes faciles à récupérer, identifier, interpréter et tenir à jour pour les agents IA.
HTML sémantique
Structurez le contenu du site pour que titres, navigation, tableaux, listes, formulaires et autres éléments communiquent clairement leur signification, aussi bien aux machines qu’aux humains.
HTML rendu côté serveur et statique
Exposez les informations importantes directement dans la réponse de la page plutôt que d’exiger une interaction complexe du navigateur ou l’exécution de JavaScript.
HTML et Markdown orientés machine
Fournissez des représentations simplifiées de certains contenus lorsque l’expérience normale du site est inutilement difficile pour un consommateur machine.
JSON-LD
Intégrez des informations structurées et lisibles par machine directement dans les pages web.
Données structurées Schema.org
Décrivez des entités telles qu’organisations, produits, services, offres, événements, articles, FAQ et autres contenus du site à l’aide d’un vocabulaire partagé.
Sitemaps XML
Fournissez une découverte structurée des URL importantes du site.
llms.txt
Fournissez des informations complémentaires optionnelles destinées à aider les systèmes IA à découvrir les ressources pertinentes du site.
Flux structurés & API
Exposez les informations dynamiques, structurées ou difficiles à représenter de manière fiable via des pages web classiques.
API & webhooks du CMS
Maintenez la synchronisation entre le contenu du site, les données structurées, les flux et les représentations orientées agent avec la source de vérité sous-jacente.
Patterns d’ingénierie : source de vérité unique · récupération de données faisant autorité · contenu factuel structuré · rendu côté serveur · représentations lisibles par machine · gestion du cache · synchronisation du contenu · récupération de données dynamiques
Actions & transactions
Permettez aux agents IA de comprendre les actions possibles et, le cas échéant, de les exécuter de manière programmatique.
Exemples : vérifier une éligibilité, demander un devis, consulter une disponibilité, s’inscrire, réserver un rendez-vous, créer un lead ou initier une transaction.
API REST
Exposez informations et actions métier via des interfaces programmatiques prévisibles.
MCP — Model Context Protocol
Exposez des outils et fonctionnalités que les agents IA compatibles peuvent découvrir et appeler, généralement via un serveur que vous exploitez.
WebMCP
Un standard complémentaire, natif du navigateur, qui expose des outils appelables directement à l’intérieur d’une page web via JavaScript, permettant à un agent dans le navigateur de les appeler sans serveur séparé ni extraction du DOM. Un brouillon de groupe communautaire du W3C porté par Chrome et Edge, avec un support natif des navigateurs attendu plus tard en 2026.
A2A — Agent2Agent Protocol
Permet à des agents conçus par différents éditeurs de se découvrir et de coordonner des tâches directement entre eux — un niveau différent du modèle agent-vers-outil de MCP/WebMCP. Initié par Google, désormais gouverné par la Linux Foundation.
OpenAPI
Fournissez des spécifications lisibles par machine décrivant les points d’accès API, paramètres, requêtes et réponses.
JSON Schema
Définissez des formats d’entrée et de sortie structurés pour les interfaces machine.
JSON-LD Actions
Décrivez certaines actions disponibles via les données structurées du site, lorsque c’est pertinent.
Cloudflare Workers
Créez des points d’accès API légers ou des wrappers autour de systèmes existants, au niveau du réseau.
Google Apps Script
Exposez des workflows et opérations métier simples, centrés sur Google, via des services comme Google Sheets, Calendar et Gmail.
API SaaS & systèmes métier
Connectez les actions des agents directement aux systèmes existants de réservation, CRM, commerce, paiement, support ou autres plateformes opérationnelles.
Patterns d’ingénierie : actions appelables · paramètres lisibles par machine · validation des entrées · réponses JSON structurées · erreurs lisibles par machine · codes de statut HTTP · étapes de confirmation explicites · identifiants de requête · nouvelles tentatives sûres
Règles & automatisation
Exécutez les règles métier, calculs, décisions et workflows derrière une requête d’agent.
Une interface d’agent peut être simple, alors que l’opération sous-jacente doit déterminer une éligibilité, calculer un prix, sélectionner un produit, coordonner plusieurs applications, attendre un processus externe ou se rétablir en cas d’échec.
Cloudflare Workers
Exécutez une logique métier serverless légère, proche du site, et exposez-la via des API HTTP.
Google Apps Script
Implémentez une logique métier et des automatisations simples autour des applications Google Workspace.
Supabase Edge Functions
Exécutez une logique applicative serverless aux côtés des données et de l’authentification Supabase.
Make
Construisez des workflows visuels connectant plusieurs applications et services SaaS.
Pipedream
Créez des workflows pilotés par API et par événements, connectant des systèmes externes.
Zapier
Automatisez des processus métier entre applications SaaS courantes.
Cloudflare Workflows
Orchestrez des processus serverless plus longs ou multi-étapes.
Files d’attente & traitements asynchrones
Gérez les opérations qui ne doivent pas rester dans une seule requête web synchrone.
Patterns d’ingénierie : règles métier déterministes · validation · idempotence · nouvelles tentatives · orchestration de workflows · traitement asynchrone · limitation de débit · statut d’opération · gestion des échecs partiels · compensation et retour arrière
Lorsqu’une règle déterministe peut résoudre le problème de manière fiable, nous préférons un logiciel déterministe plutôt que d’introduire un LLM sans nécessité.
Données & systèmes métier
Connectez les interactions des agents IA aux systèmes où vivent réellement les données métier, les clients, les réservations, les transactions et l’état opérationnel.
Plateformes de données
Google Sheets & Google Apps Script
Une option légère pour des workflows simples et à faible volume, lorsque les utilisateurs métier ont besoin d’un accès direct aux données sous-jacentes.
Cloudflare D1
Stockage SQL serverless conçu pour s’intégrer étroitement avec Cloudflare Workers.
Supabase & PostgreSQL
Infrastructure de données relationnelle adaptée aux applications plus complexes, à l’authentification et aux données métier structurées.
Firebase & Firestore
Stockage de données orienté document, serverless, fortement intégré à l’écosystème Google.
Airtable
Stockage structuré convivial pour les utilisateurs métier, adapté aux applications légères et workflows opérationnels.
Systèmes métier
Plateformes CRM
Stockez leads, interactions clients, résultats de qualification et activité commerciale dans le système de référence existant.
Systèmes de réservation
Exposez les disponibilités et créez ou gérez des réservations via l’infrastructure de réservation existante.
Systèmes de commerce & d’inventaire
Utilisez les systèmes faisant autorité pour les produits, disponibilités, prix, commandes et inventaire plutôt que de créer un état parallèle.
Google Calendar
Consultez les disponibilités ou créez des événements de calendrier via des workflows et intégrations légers.
Notifications
Prenez en charge notifications transactionnelles, confirmations, approbations et autres étapes humaines au sein d’un workflow piloté par un agent :
- Google Apps Script MailApp
- Postmark
- Resend
- SendGrid
- Amazon SES
Secrets & identifiants
Gardez les identifiants disponibles pour l’exécution sans les exposer aux visiteurs, aux agents, au code côté client, aux logs ou aux dépôts de code source :
- Cloudflare Worker Secrets
- Google Apps Script Properties
- Google Secret Manager
- Supabase Secrets
- Variables d’environnement et gestionnaires d’identifiants gérés par la plateforme
Patterns d’ingénierie : transactions · contrôle de concurrence · gestion d’état · systèmes de référence faisant autorité · approbation humaine · notifications · gestion des secrets · politiques de rétention · infrastructure appartenant au client
Monétisation
Maîtrisez la relation économique entre les agents IA et le contenu numérique, les données, API, outils et transactions de valeur.
Les agents IA peuvent de plus en plus consommer de l’information ou accomplir des tâches sans générer les pages vues, clics ou parcours clients classiques dont dépendent de nombreux modèles économiques numériques.
La réponse appropriée peut être un accès libre, restreint, sous licence, une entitlement d’abonnement, un accès au paiement à l’usage, un revenu d’affiliation ou de transaction, ou un nouveau produit orienté machine.
RSL — Really Simple Licensing
Exprimez de manière lisible par machine les conditions de licence, d’usage et de rémunération pour les actifs numériques consommés par des systèmes IA et clients automatisés.
HTTP 402 — Payment Required
Un mécanisme HTTP de plus en plus utilisé pour signaler qu’une ressource accessible par machine nécessite un paiement avant de poursuivre l’accès.
x402
Prenez en charge le paiement programmatique d’API, de contenu ou d’outils appelables via un flux de paiement machine basé sur HTTP 402.
MPP — Machine Payments Protocol
Un protocole de paiement machine émergent, formellement proposé à l’IETF, qui utilise HTTP 402 pour prendre en charge les paiements programmatiques entre agents et services numériques, via cartes et stablecoins.
Cloudflare Pay Per Crawl
Une fonctionnalité d’AI Crawl Control permettant de restreindre ou facturer l’accès des robots IA au contenu via HTTP 402. Le modèle évolue : de la facturation à chaque accès vers une rémunération des éditeurs lorsque leur contenu est effectivement cité dans une réponse IA — une direction orientée résultat, encore en phase pilote.
Stripe Billing & Payments
Prenez en charge abonnements classiques, traitement des paiements, facturation à l’usage et relations de paiement client.
UCP — Universal Commerce Protocol
Un standard ouvert pour le commerce agentique, connectant entreprises, plateformes, agents IA et prestataires de paiement à travers la découverte, le paiement et les flux commerciaux associés.
AP2 — Agent Payments Protocol
Un protocole ouvert utilisant des « mandats » signés cryptographiquement pour autoriser des paiements initiés par un agent, via cartes et stablecoins. Soutenu par une large coalition du secteur des paiements et gouverné via la FIDO Alliance.
ACP — Agentic Commerce Protocol
Une spécification ouverte pour le commerce programmatique entre acheteurs, agents IA et marchands, incluant le passage en caisse piloté par un agent.
API payantes & outils MCP
Transformez informations, calculs, données ou capacités de valeur en produits machine directement consommables.
Patterns d’ingénierie : licences lisibles par machine · accès libre / restreint / sous licence / payant · entitlement d’abonnement · paiement à la requête · mesure d’usage · tarification dynamique · vérification de paiement · suivi affiliation / CPA · frais de transaction · partage de revenus · attribution commerciale
Les standards émergents de paiement, de licence et de commerce agentique sont évalués selon l’adoption de l’écosystème et les besoins du client, plutôt qu’introduits par défaut.
Suivi & redevabilité
Comprenez quels agents interagissent avec vos actifs numériques, ce qu’ils font, si les actions réussissent et quels résultats commerciaux ces interactions produisent.
Logs CDN & edge
Capturez les requêtes avant qu’elles n’atteignent l’application et aidez à distinguer les différentes formes de trafic automatisé.
Cloudflare Bot & Crawl Analytics
Analysez l’activité des robots et agents automatisés au niveau du réseau.
Google Sheets
Fournissez des logs opérationnels et d’audit légers et lisibles par un humain pour des workflows simples.
Les mêmes systèmes de stockage décrits dans Données & systèmes métier — Cloudflare D1, Supabase/PostgreSQL, Firebase/Firestore et Airtable — peuvent aussi servir de piste d’audit, en conservant historiques d’interactions, résultats de requêtes, transitions d’état et événements applicatifs.
Historiques CRM, réservation & commerce
Utilisez les systèmes métier existants comme registre faisant autorité des leads, réservations, commandes et transactions.
Historiques d’exécution des workflows
Utilisez Make, Pipedream, Zapier, Cloudflare Workflows et plateformes similaires pour diagnostiquer l’exécution d’automatisations multi-étapes.
Registres de paiement & de règlement
Reliez l’usage machine payant aux événements commerciaux réels.
Patterns d’ingénierie : attribution d’agent · identifiants de requête · identifiants de transaction · identifiants de référence externes · logs structurés · transitions d’état · journalisation d’événements côté serveur · mesure d’usage · attribution de conversion · attribution de revenus · surveillance des échecs · pistes d’audit · journalisation respectueuse de la vie privée
La technologie suit le problème métier
Rendre un site prêt pour les agents IA ne signifie pas ajouter tous les protocoles ou plateformes disponibles.
Pour certaines entreprises, l’amélioration à plus forte valeur peut simplement être un HTML plus clair et une information mieux structurée. D’autres auront besoin d’API en direct, d’actions appelables, d’intégration aux systèmes métier, d’authentification ou d’une expérience dédiée aux agents. Les entreprises disposant de contenus ou de données de valeur devront peut-être aussi envisager des licences, des paiements machine ou de nouveaux produits orientés agent.
L’objectif est de sélectionner le plus petit ensemble technologique pratique nécessaire pour que le parcours client fonctionne de manière fiable, pour les humains comme pour les agents IA.