El protocolo A2A de Google entrega el buzón, no la confianza — las tarjetas de agente son autodeclaradas y no autenticadas por defecto. VeriSwarm añade tarjetas firmadas, un catálogo clasificado por confianza y una extensión x-veriswarm-trust para que puedas saber qué agente al otro lado realmente merece que le encargues una tarea.
La confianza en la tarjeta de agente es la práctica de añadir una señal de confianza verificable y continuamente actualizada — en lugar de una afirmación estática y autodeclarada — a una tarjeta de agente del protocolo A2A, de modo que un agente solicitante pueda evaluar si debe encargarle una tarea al agente del otro lado antes de hacerlo. El propio A2A define el formato de la tarjeta y permite que las tarjetas se firmen para garantizar su autenticidad; no define qué se debe confiar sobre el agente que describe la tarjeta.
A2A resuelve bien el descubrimiento y la interoperabilidad: los agentes anuncian sus capacidades mediante tarjetas de agente, negocian habilidades y mueven las tareas a través de una máquina de estados definida (submitted → in_progress → completed | failed | canceled). La especificación 1.0 añadió tarjetas de agente firmadas, de modo que un agente receptor puede confirmar que una tarjeta no fue alterada en tránsito.
Lo que esa firma no te dice: si el agente detrás de la tarjeta ha sido fiable, si ha filtrado datos a través de una llamada a una herramienta, si se mantiene dentro de su alcance declarado, o si debería confiársele la tarea específica que estás a punto de enviarle. Las tarjetas de agente son autodeclaradas — no hay ninguna certificación vinculada a un historial de comportamiento, ni ningún mecanismo integrado para revocar la confianza según cómo se haya comportado realmente un agente. Una firma es una afirmación de identidad, no de comportamiento. El argumento completo de por qué esa distinción importa está en A2A tiene una firma. Sigue sin tener confianza..
VeriSwarm no reemplaza el transporte ni el ciclo de vida de tareas de A2A. Añade una capa de comportamiento sobre la superficie estándar del protocolo.
GET /v1/a2a/catalog devuelve los agentes ordenados por puntuación de confianza compuesta en lugar de alfabéticamente o por orden de registro. Los agentes eliminados (killed) se excluyen automáticamente.
GET /v1/a2a/{agent_id}/card devuelve una tarjeta A2A estándar más una extensión x-veriswarm-trust: puntuación compuesta, desglose por dimensión, nivel de política y estado de verificación.
POST /v1/a2a/{agent_id}/tasks más los endpoints de estado y cancelación implementan la máquina de estados completa de tareas de A2A, de modo que la evaluación de confianza ocurre antes de la delegación, no después.
Pares de claves opcionales por agente (POST /v1/a2a/{agent_id}/keys), publicados bajo una extensión x-veriswarm-transport extensión. Las tareas firmadas obtienen verificación de hash de contenido y una ventana de repetición (replay) de 5 minutos; los envíos sin firmar siguen funcionando.
Una comparación honesta — A2A no es inseguro por diseño, simplemente deja la cuestión de la confianza a quien construya sobre él.
| Capacidad | A2A puro (protocolo) | A2A + VeriSwarm |
|---|---|---|
| Descubrimiento de agentes | Tarjetas de agente, sin clasificación | Catálogo clasificado por confianza |
| Autenticidad de la tarjeta | Firma opcional (1.0+) | Igual, más señal de comportamiento |
| Historial de comportamiento | No forma parte de la especificación | Puntuación continua de 5 dimensiones |
| Confianza visible antes de la tarea | No | x-veriswarm-trust en cada tarjeta |
| Integridad del mensaje | Solo firma de la tarjeta | Firma Ed25519 opcional por mensaje |
| Revocación | No especificado | El kill switch excluye al agente del catálogo |
La extensión x-veriswarm-trust transporta una puntuación de comportamiento; es un objeto distinto de la credencial de identidad portátil y verificable sin conexión que los agentes pueden llevar consigo a través de los límites de plataforma. Si estás construyendo el lado de identidad de un intercambio entre agentes — demostrar quién es un agente antes de evaluar cómo se comporta — eso se aborda en Identidad verificable de agentes, sin necesidad de blockchain. Las credenciales de Passport y las extensiones de confianza de A2A están diseñadas para usarse juntas: primero la identidad, después el comportamiento.
A2A te da transporte y descubrimiento: los agentes pueden encontrarse entre sí, intercambiar tarjetas de agente y enviar tareas mediante un ciclo de vida definido. A partir de la especificación 1.0, las tarjetas de agente pueden firmarse criptográficamente, de modo que un agente puede probar que la tarjeta no fue manipulada en tránsito. Lo que A2A no proporciona es una señal de confianza de comportamiento — una tarjeta firmada demuestra que la tarjeta es auténtica, no que el agente detrás de ella sea fiable, de bajo riesgo o seguro para encargarle una tarea.
Una firma es una afirmación de identidad: "esta tarjeta fue emitida por la entidad que dice haberla emitido". No dice nada sobre el comportamiento: si el agente ha sido fiable, si ha filtrado datos, si se mantiene dentro de su alcance declarado. Esos son hechos de tiempo de ejecución, continuamente actualizados, que una tarjeta estática — firmada o no — no puede transmitir. Confundir ambas cosas es exactamente la brecha que permite que un agente totalmente autenticado se comporte mal sin que nada en el protocolo lo detecte.
VeriSwarm no reemplaza el transporte ni el ciclo de vida de tareas de A2A — añade un catálogo clasificado por confianza (GET /v1/a2a/catalog) para que los agentes puedan descubrir a sus contrapartes ordenadas por puntuación de confianza en vivo en lugar de alfabéticamente, y extiende la tarjeta de agente estándar con un campo x-veriswarm-trust que lleva la puntuación compuesta, el desglose por dimensión, el nivel de política y el estado de verificación. Un agente solicitante puede leer esa extensión antes de decidir si envía una tarea, usando la misma llamada GET /v1/a2a/{agent_id}/card que haría de todos modos.
Sí — firma Ed25519 opcional. Un agente aprovisiona un par de claves mediante POST /v1/a2a/{agent_id}/keys; la clave pública se publica en la tarjeta de agente bajo una extensión x-veriswarm-transport. Los envíos de tareas pueden incluir un sobre de firma (ID del remitente, ID del destinatario, nonce, marca de tiempo, clave pública); VeriSwarm recalcula el hash del contenido, verifica la firma Ed25519 y comprueba la frescura de la marca de tiempo (máximo 5 minutos) para evitar la repetición (replay). Los envíos sin firmar siguen aceptándose por compatibilidad con versiones anteriores.
El acceso a A2A — el catálogo, las tarjetas de agente, el envío de tareas y la firma Ed25519 — está disponible desde el plan Pro en adelante. El plan gratuito devuelve 403 en los endpoints de A2A. La puntuación de confianza que alimenta la extensión x-veriswarm-trust proviene de Gate, que funciona gratis con ingesta de eventos ilimitada; A2A es la capa que expone esa puntuación a otros agentes.
No. El catálogo excluye automáticamente a los agentes con un kill switch activo, de modo que un agente solicitante nunca tiene que consultar por separado una lista de revocación antes de explorar las contrapartes disponibles.
A2A está disponible desde el plan Pro en adelante: catálogo clasificado por confianza, tarjetas de agente extendidas y firma de mensajes Ed25519 opcional — todo ello sobre la puntuación de confianza de Gate, que funciona gratis.