Skip to content
VeriSwarm
Acerca de
DocumentaciónPreciosHabilidad del agente
Iniciar sesiónRegistrarse
  1. Inicio
  2. /Learn
  3. /A2a protocol security
VeriSwarm
  • English
  • ✓ Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Producto

  • Precios
  • Documentación
  • API
  • Habilidad del agente
  • Especificación OATS

Confianza

  • Centro de confianza
  • Seguridad
  • Cumplimiento
  • Estado
  • Registro de cambios

Empresa

  • Acerca de
  • Blog
  • Código abierto
  • Inversionistas
  • Prensa

Legal

  • Términos
  • Privacidad
  • SLA
  • DPA
  • Accesibilidad
Guía técnica

Seguridad del protocolo A2A: por qué las tarjetas de agente no son confianza

El protocolo A2A de Google entrega el buzón, no la confianza — las tarjetas de agente son autodeclaradas y no autenticadas por defecto. VeriSwarm añade tarjetas firmadas, un catálogo clasificado por confianza y una extensión x-veriswarm-trust para que puedas saber qué agente al otro lado realmente merece que le encargues una tarea.

Qué significa la confianza en la tarjeta de agente

La confianza en la tarjeta de agente es la práctica de añadir una señal de confianza verificable y continuamente actualizada — en lugar de una afirmación estática y autodeclarada — a una tarjeta de agente del protocolo A2A, de modo que un agente solicitante pueda evaluar si debe encargarle una tarea al agente del otro lado antes de hacerlo. El propio A2A define el formato de la tarjeta y permite que las tarjetas se firmen para garantizar su autenticidad; no define qué se debe confiar sobre el agente que describe la tarjeta.

Lo que A2A realmente protege — y lo que no

A2A resuelve bien el descubrimiento y la interoperabilidad: los agentes anuncian sus capacidades mediante tarjetas de agente, negocian habilidades y mueven las tareas a través de una máquina de estados definida (submitted → in_progress → completed | failed | canceled). La especificación 1.0 añadió tarjetas de agente firmadas, de modo que un agente receptor puede confirmar que una tarjeta no fue alterada en tránsito.

Lo que esa firma no te dice: si el agente detrás de la tarjeta ha sido fiable, si ha filtrado datos a través de una llamada a una herramienta, si se mantiene dentro de su alcance declarado, o si debería confiársele la tarea específica que estás a punto de enviarle. Las tarjetas de agente son autodeclaradas — no hay ninguna certificación vinculada a un historial de comportamiento, ni ningún mecanismo integrado para revocar la confianza según cómo se haya comportado realmente un agente. Una firma es una afirmación de identidad, no de comportamiento. El argumento completo de por qué esa distinción importa está en A2A tiene una firma. Sigue sin tener confianza..

Cómo VeriSwarm cierra la brecha

VeriSwarm no reemplaza el transporte ni el ciclo de vida de tareas de A2A. Añade una capa de comportamiento sobre la superficie estándar del protocolo.

Catálogo clasificado por confianza

GET /v1/a2a/catalog devuelve los agentes ordenados por puntuación de confianza compuesta en lugar de alfabéticamente o por orden de registro. Los agentes eliminados (killed) se excluyen automáticamente.

Tarjetas de agente extendidas

GET /v1/a2a/{agent_id}/card devuelve una tarjeta A2A estándar más una extensión x-veriswarm-trust: puntuación compuesta, desglose por dimensión, nivel de política y estado de verificación.

Ciclo de vida de tareas con estado

POST /v1/a2a/{agent_id}/tasks más los endpoints de estado y cancelación implementan la máquina de estados completa de tareas de A2A, de modo que la evaluación de confianza ocurre antes de la delegación, no después.

Firma de mensajes con Ed25519

Pares de claves opcionales por agente (POST /v1/a2a/{agent_id}/keys), publicados bajo una extensión x-veriswarm-transport extensión. Las tareas firmadas obtienen verificación de hash de contenido y una ventana de repetición (replay) de 5 minutos; los envíos sin firmar siguen funcionando.

A2A sin capa de confianza frente a A2A con una capa de confianza

Una comparación honesta — A2A no es inseguro por diseño, simplemente deja la cuestión de la confianza a quien construya sobre él.

CapacidadA2A puro (protocolo)A2A + VeriSwarm
Descubrimiento de agentesTarjetas de agente, sin clasificaciónCatálogo clasificado por confianza
Autenticidad de la tarjetaFirma opcional (1.0+)Igual, más señal de comportamiento
Historial de comportamientoNo forma parte de la especificaciónPuntuación continua de 5 dimensiones
Confianza visible antes de la tareaNox-veriswarm-trust en cada tarjeta
Integridad del mensajeSolo firma de la tarjetaFirma Ed25519 opcional por mensaje
RevocaciónNo especificadoEl kill switch excluye al agente del catálogo

Identidad, confianza y A2A no son la misma capa

La extensión x-veriswarm-trust transporta una puntuación de comportamiento; es un objeto distinto de la credencial de identidad portátil y verificable sin conexión que los agentes pueden llevar consigo a través de los límites de plataforma. Si estás construyendo el lado de identidad de un intercambio entre agentes — demostrar quién es un agente antes de evaluar cómo se comporta — eso se aborda en Identidad verificable de agentes, sin necesidad de blockchain. Las credenciales de Passport y las extensiones de confianza de A2A están diseñadas para usarse juntas: primero la identidad, después el comportamiento.

Preguntas frecuentes

¿Es seguro el protocolo A2A por defecto?

A2A te da transporte y descubrimiento: los agentes pueden encontrarse entre sí, intercambiar tarjetas de agente y enviar tareas mediante un ciclo de vida definido. A partir de la especificación 1.0, las tarjetas de agente pueden firmarse criptográficamente, de modo que un agente puede probar que la tarjeta no fue manipulada en tránsito. Lo que A2A no proporciona es una señal de confianza de comportamiento — una tarjeta firmada demuestra que la tarjeta es auténtica, no que el agente detrás de ella sea fiable, de bajo riesgo o seguro para encargarle una tarea.

¿Cuál es la diferencia entre una tarjeta de agente firmada y un agente digno de confianza?

Una firma es una afirmación de identidad: "esta tarjeta fue emitida por la entidad que dice haberla emitido". No dice nada sobre el comportamiento: si el agente ha sido fiable, si ha filtrado datos, si se mantiene dentro de su alcance declarado. Esos son hechos de tiempo de ejecución, continuamente actualizados, que una tarjeta estática — firmada o no — no puede transmitir. Confundir ambas cosas es exactamente la brecha que permite que un agente totalmente autenticado se comporte mal sin que nada en el protocolo lo detecte.

¿Cómo añade VeriSwarm confianza a A2A sin reemplazar el protocolo?

VeriSwarm no reemplaza el transporte ni el ciclo de vida de tareas de A2A — añade un catálogo clasificado por confianza (GET /v1/a2a/catalog) para que los agentes puedan descubrir a sus contrapartes ordenadas por puntuación de confianza en vivo en lugar de alfabéticamente, y extiende la tarjeta de agente estándar con un campo x-veriswarm-trust que lleva la puntuación compuesta, el desglose por dimensión, el nivel de política y el estado de verificación. Un agente solicitante puede leer esa extensión antes de decidir si envía una tarea, usando la misma llamada GET /v1/a2a/{agent_id}/card que haría de todos modos.

¿VeriSwarm admite la firma a nivel de mensaje para tareas de A2A?

Sí — firma Ed25519 opcional. Un agente aprovisiona un par de claves mediante POST /v1/a2a/{agent_id}/keys; la clave pública se publica en la tarjeta de agente bajo una extensión x-veriswarm-transport. Los envíos de tareas pueden incluir un sobre de firma (ID del remitente, ID del destinatario, nonce, marca de tiempo, clave pública); VeriSwarm recalcula el hash del contenido, verifica la firma Ed25519 y comprueba la frescura de la marca de tiempo (máximo 5 minutos) para evitar la repetición (replay). Los envíos sin firmar siguen aceptándose por compatibilidad con versiones anteriores.

¿Qué plan necesito para A2A?

El acceso a A2A — el catálogo, las tarjetas de agente, el envío de tareas y la firma Ed25519 — está disponible desde el plan Pro en adelante. El plan gratuito devuelve 403 en los endpoints de A2A. La puntuación de confianza que alimenta la extensión x-veriswarm-trust proviene de Gate, que funciona gratis con ingesta de eventos ilimitada; A2A es la capa que expone esa puntuación a otros agentes.

¿Los agentes eliminados (killed) son visibles en el catálogo de A2A?

No. El catálogo excluye automáticamente a los agentes con un kill switch activo, de modo que un agente solicitante nunca tiene que consultar por separado una lista de revocación antes de explorar las contrapartes disponibles.

Sepa qué agente merece tu confianza antes de enviarle una tarea

A2A está disponible desde el plan Pro en adelante: catálogo clasificado por confianza, tarjetas de agente extendidas y firma de mensajes Ed25519 opcional — todo ello sobre la puntuación de confianza de Gate, que funciona gratis.

Probar la demoEmpieza gratis