Skyfire a été cofondée par deux anciens dirigeants de Ripple, @AmirSarhangi et DeWitt, qui étaient responsables de la construction du réseau de paiements transfrontaliers chez Ripple et ont participé à la gestion de plus de 50 milliards de dollars de transactions.
Situation de financement
En 2024, Skyfire a levé environ 8,5 millions de dollars lors d'un tour de financement de seed, avec des investisseurs tels que Circle, Ripple, Gemini, des fonds associés à Tim Draper et d'autres institutions financières et cryptographiques.
Elle a ensuite obtenu un investissement supplémentaire de Coinbase Ventures et de a16z (Andreessen Horowitz) Crypto Startup Accelerator (CSX), pour un total de 9,5 millions de dollars.

Contexte
Alors que l'intelligence artificielle passe de la génération de contenu à l'agent autonome, les infrastructures financières et d'identité existantes commencent à être inadaptées.
Authentification : aujourd’hui, l’authentification dépend des attributs humains (numéro de téléphone, biométrie, CAPTCHA). L’agent IA n’a pas de personnalité juridique et ne peut pas passer ces validations ; il peut même être considéré comme un « robot malveillant » et être intercepté.
Le prestataire aussi est bien malheureux : il ne peut pas distinguer s’il s’agit d’un vrai agent IA ou d’un crawler malveillant, voire même d’un DDOS.
Gemini (désolé, je ne peux pas accéder à xxx)
Paiement : les outils de paiement existants (cartes de crédit) ne conviennent pas à une utilisation par machine.
Très facile à déclencher la gestion des risques, et incapable de supporter les micro-paiements fréquents typiques (par ex. des appels API à 0,01 $). De plus, autoriser directement la carte bancaire à l’IA n’inspire pas assez confiance.
Donc l’idée ici est de permettre à la machine de distinguer trois rôles : humain / agent IA / robot d’attaque malveillant (scripts, etc.)
Authentification KYAPay / différence avec la KYC
KYAPay est une norme ouverte promue conjointement par Skyfire et ses partenaires (par ex. Visa, Coinbase). Elle vise à définir comment les agents IA peuvent transmettre, via un format standard de JWT (JSON Web Token), leur identité et leurs intentions de paiement.
« Identité = paiement » (Identity-linked Payment).
Dans le e-commerce traditionnel, la connexion (authentification) et le passage en caisse (paiement) sont deux étapes distinctes.
Dans KYAPay, ces deux éléments sont compressés dans le même paquet de données : lors d’une seule requête HTTP, on réalise en même temps « qui je suis » et « je veux payer »
KYA se décline en trois types de permissions différentes pour s’adapter à différents scénarios.

Un champ JWT standard :
Émetteur : plateforme Skyfire
ID de l’acheteur
ID du destinataire
Date d’expiration
Numéro unique, pour éviter les attaques par rejeu
------ (champs dédiés ci-dessous)------
Informations d’authentification de l’acheteur
Montant du paiement
Unité de devise
Prix unitaire du service
ID du projet du service
Processus général : mécanisme de validation décentralisé (JWKS)
Skyfire utilise un mécanisme de validation des clés publiques similaire à OAuth :
Signature : l’agent acheteur génère un JWT à l’aide de la clé privée distribuée par Skyfire (ou via une requête API pour demander la signature de Skyfire).
Vérification : le service du vendeur récupère la clé publique via l’endpoint standard JSON Web Key Set (JWKS) fourni par Skyfire.
Vérification locale : le vendeur vérifie sur son serveur local si la signature du JWT est valide, si elle n’est pas expirée, et si le destinataire correspond.
Règlement des fonds / authentification

Stablecoin : utiliser de façon unifiée USDC (USD Coin) comme devise de règlement
Skyfire est principalement déployé sur Polygon et Base (le réseau L2 de Coinbase). La raison principale, naturellement, est que les prix y sont plus bas + l’account abstraction, et en plus Coinbase fait partie des grands investisseurs.
Authentification de l’identité de l’Agent : KYA (Know Your Agent)
L’identité numérique de chaque agent IA est liée, de manière cryptographique, à l’identité légale réelle de son propriétaire (Controller).
le token d’identité délivré par Skyfire, semblable à un « passeport numérique », qui contient :
Statut de validation : Cet agent a-t-il été validé par Skyfire ou par un tiers (comme Trulioo)
Empreinte de code :La valeur de hachage de la version logicielle de l’agent, pour s’assurer que le programme avec lequel il interagit n’a pas été altéré.
Score de réputation :Score de crédit basé sur l’historique des transactions on-chain
Certification « badge bleu » :Semblable à l’authentification sur les réseaux sociaux (marchand de type Binance OTC « bouclier anti-fraude »)
Rôles et participants (Participants & Roles)
Contrôleur utilisateur / Agent : le développeur IA, une entreprise ou la personne qui déploie un mandataire.
Nécessite de compléter KYC/KYB et d’assumer la responsabilité juridique
Fournir des canaux de monnaie fiduciaire et d’approvisionnement de fonds à l’agent
Définir les permissions, par exemple le budget, la liste blanche des marchands
Mandataire acheteur : une entité IA qui exécute des tâches d’achat spécifiques
Cela peut être un programme autonome déployé dans le cloud, un outil CLI local (comme OpenCode), ou encore une extension dans un navigateur.
Possède un Agent ID unique et une API Key attribués par Skyfire (ou un fragment de portefeuille MPC).
Principalement, en fonction de la tâche définie, l’agent décide de manière autonome des services nécessaires et initie le paiement
Mandataire acheteur : son cœur est [le droit d’utiliser les fonds]
Mandataire vendeur / fournisseur de services : fournit des ressources, qui peuvent être un fournisseur d’API ou un autre mandataire
Définir le prix du service
Déployer le middleware de vérification de Skyfire avant sa passerelle API, afin d’intercepter et de valider les JWT entrants
Après validation, fournir des données ou exécuter des tâches au mandataire acheteur
Encaisser : convertir l’engagement de l’acheteur en USDC dans le portefeuille
Skyfire : le centre de confiance et le fournisseur d’infrastructures qui relient les trois parties ci-dessus.
Délivrance du certificat KYA
协调 les registres hors chaîne et le règlement des fonds sur la chaîne
Surveiller les transactions sur tout le réseau, identifier les schémas anormaux (comme le blanchiment d’argent, les attaques DDoS) et mettre en œuvre un mécanisme de coupure (fuse)
Maintenir la plateforme, aider les parties acheteuse et vendeuse à établir la connexion.
Prenons un exemple
Un agent IA nommé « Analyst-Bot » doit acheter un rapport de données financières en temps réel, au prix de 0,5 USDC.
Création de compte : le contrôleur (une entreprise financière, par exemple) s’inscrit sur Skyfire et termine la certification d’entreprise (KYB).
Création d’agent : dans le tableau de bord, créer une instance « Analyst-Bot ». Le système génère pour lui un Agent_ID unique : uuid-1234 et une API Key.
Fonds et stratégie : la société recharge 1000 USDC sur Skyfire et définit une stratégie pour « Analyst-Bot » : « plafond budgétaire quotidien de 50 $ ; plafond de 2 $ par transaction ».
Intégration de l’environnement : le développeur configure le serveur MCP de Skyfire dans l’environnement d’exécution de « Analyst-Bot » (par ex. Composio ou LangChain) pour qu’il puisse appeler des outils de paiement.
Déclenchement de la tâche : « Analyst-Bot » reçoit l’instruction de l’utilisateur : « analyser la tendance récente du cours de l’action Apple ».
Découverte du service : l’agent interroge l’annuaire Skyfire, identifie un service correspondant aux besoins fourni par « MarketData-Provider », et accepte le paiement via Skyfire.
Obtention d’un devis : l’agent appelle l’endpoint de métadonnées du vendeur, confirmant price : 0,50, currency : USD.
Décision autonome : la logique interne de l’agent détermine que 0,50 USDC est dans le budget autorisé et décide d’initier l’achat.
Demande de token : « Analyst-Bot » envoie à l’API Skyfire une requête : « Je veux payer 0,50 USDC au Seller_ID : 5678 ».
Contrôle des risques de la plateforme (étape clé) : le moteur central de Skyfire reçoit la requête et exécute les vérifications suivantes : l’agent est-il gelé ? (non) ◦ Le solde du compte mère est-il suffisant ? (oui) ◦ Le quota utilisé aujourd’hui + 0,50 dépasse-t-il 50 $ ? (non) ◦ Le destinataire de la transaction est-il sur la liste noire ? (non)
Émission du JWT : après validation, Skyfire génère un JWT kya+pay signé et chiffré, et « réserve » (Reserve) 0,50 USDC dans le compte mère pour empêcher la double dépense. Ce JWT est renvoyé à « Analyst-Bot ».
Envoi de la requête : « Analyst-Bot » envoie une requête HTTP GET à l’API de « MarketData-Provider », en plaçant le JWT obtenu dans le header : Authorization: Bearer <sk_token_...> Skyfire-Payment: <jwt_payload>
Validation locale : le serveur de « MarketData-Provider » reçoit la requête. Il vérifie la signature du JWT via la clé publique de Skyfire (JWKS). Une validation réussie signifie : ◦ que cette requête provient bien d’un mandataire Skyfire légitime ; ◦ que Skyfire s’engage à payer 0,50 USDC ; ◦ que le token n’a pas expiré.
Prestation du service : le serveur du vendeur traite la requête et renvoie le JSON des données financières les plus récentes à « Analyst-Bot ».
Capture (Capture) : après la prestation du service, le vendeur appelle l’API charge de Skyfire et soumet ce JWT.
Transfert de fonds : Skyfire confirme que ce JWT est valide et qu’il n’a pas encore été réglé, puis exécute immédiatement l’opération de virement.
Comptabilisation hors chaîne :Dans la plupart des cas, Skyfire met d’abord à jour le solde dans sa base de données interne (acheteur -0,50, vendeur +0,50), pour un règlement quasi immédiat.
Règlement on-chain : Régulièrement ou selon un seuil, Skyfire exécute en lots des transferts d’USDC sur les chaînes Polygon/Base, afin de garantir le transfert final de la propriété des fonds.Journal d’audit : les détails de la transaction sont écrits dans des journaux impossibles à falsifier
Le découpage du processus est assez complexe, mais en réalité, tout se fait très rapidement.
Bénéfice
Commission de transaction
Chaque fois qu’un agent IA paie des frais via le protocole Skyfire (par exemple pour acheter de la puissance de calcul, des données ou s’abonner à un service API), la plateforme prélève un certain pourcentage de frais de service.
Tarification par paliers :
Petites transactions (moins de 250 $) : 2,5 %
Transactions de gros montants : 1 %
Frais de service KYA (authentification)
Les développeurs ou les entreprises doivent demander une identité numérique validée pour leurs agents IA afin de passer les contrôles anti-bots de nombreuses plateformes. Skyfire facture des frais pour ces services d’authentification et de maintenance.
Semblable à un certificat SSL ou à une certification d’entreprise
