AIB gives your AI agents a single portable identity across MCP, A2A, ANP & AG-UI — the four layers of the 2026 AI communication stack. 406 tests. 36 modules. Apache 2.0.
AIB donne à vos agents IA une identité portable unique à travers MCP, A2A, ANP et AG-UI — les quatre couches de la communication IA en 2026. 406 tests. 36 modules. Apache 2.0.
Four layers, four protocols, zero shared identity. Each invented its own authentication.
Quatre couches, quatre protocoles, zéro identité partagée. Chacun a inventé sa propre authentification.
Your agents manage N credentials with zero cross-protocol visibility.
Vos agents gèrent N credentials sans aucune visibilité cross-protocole.
MCP uses OAuth. A2A uses Agent Cards. ANP uses W3C DIDs. AG-UI has nothing. Same agent, different identity everywhere.
MCP utilise OAuth. A2A utilise des Agent Cards. ANP utilise des DID W3C. AG-UI n'a rien. Même agent, identité différente partout.
When your agent calls a tool via MCP, then delegates via A2A — the trace breaks. No correlation. No compliance.
Quand votre agent appelle un outil via MCP puis délègue via A2A — la trace se brise. Pas de corrélation. Pas de conformité.
Revoking an agent means revoking in MCP, then A2A, then ANP — separately. Miss one and the agent persists.
Révoquer un agent = le révoquer dans MCP, puis A2A, puis ANP — séparément. Un oubli et l'agent persiste.
A bridge, not a replacement. AIB sits between your agents and every protocol.
Un pont, pas un remplacement. AIB s'insère entre vos agents et chaque protocole.
RS256-signed identity with 3 tiers: permanent (365d), session (1-24h), ephemeral (5min). Delegation chain with capability subset enforcement.
Identité signée RS256 avec 3 niveaux : permanent (365j), session (1-24h), éphémère (5min). Chaîne de délégation avec sous-ensemble de capacités.
A2A Agent Cards ↔ MCP Server Cards ↔ DID Documents. Input AND output validation against translation injection attacks.
Agent Cards A2A ↔ Server Cards MCP ↔ DID Documents. Validation entrée ET sortie contre les attaques par injection.
Reverse proxy with auto-detection, credential injection, SSRF protection. Adds < 3ms overhead. Scales to 50K req/s.
Reverse proxy avec détection automatique, injection de credentials, protection SSRF. Ajoute < 3ms. Scalable à 50K req/s.
Cryptographic proof per action: WHO, WHAT, WHEN, WHERE, WITH WHAT AUTHORITY. SHA-256 hash chain + O(log N) Merkle proofs.
Preuve cryptographique par action : QUI, QUOI, QUAND, OÙ, AVEC QUELLE AUTORITÉ. Chaîne SHA-256 + preuves Merkle O(log N).
M-of-N signing policy. Auto key rotation every 90 days. Emergency rotation with instant revocation.
Politique M-of-N. Rotation auto des clés tous les 90 jours. Rotation d'urgence avec révocation instantanée.
Microsoft Entra, Okta, Auth0, Keycloak. Exchange OIDC token → AIB passport. Claims auto-mapped to capabilities.
Microsoft Entra, Okta, Auth0, Keycloak. Échange token OIDC → passeport AIB. Claims auto-mappés en capabilities.
Crypto-shredding (AES-256-GCM): destroy key = data unreadable, chain intact. PII guard. Article 20 portability export.
Crypto-shredding (AES-256-GCM) : supprimer la clé = données illisibles, chaîne intacte. Guard PII. Export portabilité Article 20.
Add, retire, migrate protocols on live passports. passport_id never changes. Full history preserved for compliance audits.
Ajouter, retirer, migrer des protocoles sur des passeports actifs. Le passport_id ne change jamais. Historique complet préservé.
One signed document. Every protocol binding. Full lifecycle management.
Un document signé. Tous les bindings protocole. Gestion complète du cycle de vie.
Python. FastAPI. Docker. No exotic dependencies.
Python. FastAPI. Docker. Aucune dépendance exotique.
The protocol is free forever. Pay only for managed infrastructure.
Le protocole est gratuit pour toujours. Payez uniquement l'infrastructure managée.
AIB is open source. The protocol belongs to everyone.
AIB est open source. Le protocole appartient à tous.