
Agentes de IA travam no login feito para humanos
O problema
Agentes de IA que precisam registrar usuários em serviços esbarram em fluxos de autenticação desenhados para interação humana - formulários de cadastro, confirmações por e-mail e etapas visuais que um agente não consegue completar sozinho. O protocolo auth.md propõe resolver essa lacuna com um arquivo Markdown publicado no domínio do aplicativo, que descreve como agentes devem se registrar em nome de um usuário.
Como funciona o protocolo
O arquivo auth.md fica tipicamente em https://yourapp.com/auth.md e informa quais fluxos são suportados, quais escopos existem e como registrar no serviço. O agente busca esse arquivo, escolhe um fluxo compatível e segue uma de duas trilhas:
- Agent verified: o provedor de identidade do agente atesta a identidade do usuário. Não há humano no loop; o provedor garante quem está por trás da operação.
- User claimed: não exige provedor. O agente exibe um código ao usuário, que faz login e confirma o código manualmente.
A maioria dos aplicativos pode suportar ambos os fluxos, deixando o agente escolher o mais adequado ao contexto.
Credenciais e segurança
Ao final do registro, o agente recebe um token de acesso com escopo vinculado ao usuário, de vida curta e revogável. A emissão usa OAuth padrão (Protected Resource Metadata e asserções de identidade ID-JAG), o que permite reaproveitar a infraestrutura de autenticação já existente no aplicativo.
Protocolo aberto, autoria da WorkOS
A WorkOS é autora do protocolo, mas o auth.md não está vinculado à infraestrutura da empresa. Qualquer aplicativo pode publicar um auth.md e qualquer agente pode lê-lo sem precisar de conta na WorkOS. O protocolo está disponível no GitHub e é descrito como aberto. A WorkOS também oferece integração com um clique via AuthKit para quem já usa sua plataforma, além de guias separados para aplicativos que querem se tornar "agent-ready" e para plataformas que desejam atuar como provedores de identidade para agentes.
Status
O projeto está em fase de adoção inicial, com early adopters. A WorkOS convida desenvolvedores a compartilhar o que estão construindo e a dar feedback.