Skip to content
VeriSwarm
À propos
DocumentationTarifsCompétence d'agent
ConnexionS'inscrire
  1. Accueil
  2. /Learn
  3. /A2a protocol security
VeriSwarm
  • English
  • Español
  • Deutsch
  • ✓ Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Produit

  • Tarifs
  • Documentation
  • API
  • Compétence d'agent
  • Spécification OATS

Confiance

  • Centre de confiance
  • Sécurité
  • Conformité
  • Statut
  • Journal des modifications

Entreprise

  • À propos
  • Blog
  • Open source
  • Investisseurs
  • Presse

Mentions légales

  • Conditions
  • Confidentialité
  • SLA
  • DPA
  • Accessibilité
Guide technique

Sécurité du protocole A2A : pourquoi les cartes d'agent ne sont pas la confiance

Le protocole A2A de Google fournit la boîte aux lettres, pas la confiance — les cartes d'agent sont auto-déclarées et non authentifiées par défaut. VeriSwarm ajoute des cartes signées, un catalogue classé par confiance et une extension x-veriswarm-trust pour que vous puissiez savoir quel agent, de l'autre côté, mérite réellement qu'on lui confie une tâche.

Ce que signifie la confiance dans la carte d'agent

La confiance dans la carte d'agent est la pratique consistant à attacher un signal de confiance vérifiable et continuellement mis à jour — plutôt qu'une déclaration statique et auto-affirmée — à une carte d'agent du protocole A2A, afin qu'un agent demandeur puisse évaluer s'il doit confier une tâche à l'agent de l'autre côté avant de le faire. A2A lui-même définit le format de la carte et permet de signer les cartes pour en garantir l'authenticité ; il ne définit pas ce qui doit être jugé digne de confiance concernant l'agent que la carte décrit.

Ce que A2A sécurise réellement — et ce qu'il ne sécurise pas

A2A résout bien la découverte et l'interopérabilité : les agents annoncent leurs capacités via des cartes d'agent, négocient des compétences et font transiter les tâches à travers une machine à états définie (submitted → in_progress → completed | failed | canceled). La spécification 1.0 a ajouté des cartes d'agent signées, afin qu'un agent récepteur puisse confirmer qu'une carte n'a pas été modifiée en transit.

Ce que cette signature ne vous dit pas : si l'agent derrière la carte a été fiable, s'il a divulgué des données via un appel d'outil, s'il reste dans son périmètre déclaré, ou s'il devrait se voir confier la tâche spécifique que vous êtes sur le point de lui envoyer. Les cartes d'agent sont auto-déclarées — il n'existe aucune attestation liée à un historique comportemental, ni aucun mécanisme intégré pour révoquer la confiance en fonction du comportement réel d'un agent. Une signature est une déclaration d'identité, pas une déclaration comportementale. L'argument complet expliquant pourquoi cette distinction compte se trouve dans A2A a une signature. Il n'a toujours pas de confiance..

Comment VeriSwarm comble l'écart

VeriSwarm ne remplace pas le transport ni le cycle de vie des tâches d'A2A. Il ajoute une couche comportementale par-dessus la surface standard du protocole.

Catalogue classé par confiance

GET /v1/a2a/catalog renvoie les agents triés par score de confiance composite plutôt qu'alphabétiquement ou par ordre d'enregistrement. Les agents tués sont exclus automatiquement.

Cartes d'agent étendues

GET /v1/a2a/{agent_id}/card renvoie une carte A2A standard plus une extension x-veriswarm-trust : score composite, ventilation par dimension, niveau de politique et statut de vérification.

Cycle de vie des tâches avec état

POST /v1/a2a/{agent_id}/tasks ainsi que les points de terminaison de statut et d'annulation implémentent la machine à états complète des tâches A2A, afin que l'évaluation de la confiance ait lieu avant la délégation, pas après.

Signature de messages Ed25519

Paires de clés optionnelles par agent (POST /v1/a2a/{agent_id}/keys), publiées sous une extension x-veriswarm-transport extension. Les tâches signées bénéficient d'une vérification de hachage de contenu et d'une fenêtre de rejeu de 5 minutes ; les soumissions non signées fonctionnent toujours.

A2A nu vs. A2A avec une couche de confiance

Une comparaison honnête — A2A n'est pas intrinsèquement non sécurisé, il laisse simplement la question de la confiance à qui construit dessus.

CapacitéProtocole A2A nuA2A + VeriSwarm
Découverte d'agentsCartes d'agent, sans classementCatalogue classé par confiance
Authenticité de la carteSignature optionnelle (1.0+)Identique, plus un signal comportemental
Historique comportementalNe fait pas partie de la spécificationScore continu à 5 dimensions
Confiance visible avant la tâcheNonx-veriswarm-trust sur chaque carte
Intégrité des messagesSignature de la carte uniquementSignature Ed25519 optionnelle par message
RévocationNon spécifiéLe kill switch exclut l'agent du catalogue

Identité, confiance et A2A ne sont pas la même couche

L'extension x-veriswarm-trust transporte un score comportemental ; c'est un objet différent de la référence d'identité portable et vérifiable hors ligne que les agents peuvent transporter au-delà des limites de plateforme. Si vous construisez le volet identité d'une poignée de main agent-à-agent — prouver qui est un agent avant d'évaluer comment il se comporte — cela est couvert dans Identité d'agent vérifiable, sans blockchain nécessaire. Les identifiants Passport et les extensions de confiance A2A sont conçus pour être utilisés ensemble : d'abord l'identité, ensuite le comportement.

Questions fréquentes

Le protocole A2A est-il sécurisé par défaut ?

A2A vous offre le transport et la découverte : les agents peuvent se trouver mutuellement, échanger des cartes d'agent et soumettre des tâches selon un cycle de vie défini. Depuis la spécification 1.0, les cartes d'agent peuvent être signées cryptographiquement, de sorte qu'un agent peut prouver que la carte n'a pas été falsifiée en transit. Ce que A2A ne fournit pas, c'est un signal de confiance comportemental — une carte signée prouve que la carte est authentique, pas que l'agent derrière elle est fiable, à faible risque, ou sûr pour lui confier une tâche.

Quelle est la différence entre une carte d'agent signée et un agent digne de confiance ?

Une signature est une déclaration d'identité : "cette carte a été émise par l'entité qu'elle prétend être." Elle ne dit rien sur le comportement : si l'agent a été fiable, s'il a divulgué des données, s'il reste dans son périmètre déclaré. Ce sont des faits d'exécution, continuellement mis à jour, qu'une carte statique — signée ou non — ne peut pas transporter. Confondre les deux est exactement la faille qui permet à un agent pleinement authentifié de mal se comporter sans que rien dans le protocole ne le détecte.

Comment VeriSwarm ajoute-t-il de la confiance à A2A sans remplacer le protocole ?

VeriSwarm ne remplace pas le transport ni le cycle de vie des tâches d'A2A — il ajoute un catalogue classé par confiance (GET /v1/a2a/catalog) permettant aux agents de découvrir des homologues triés par score de confiance en direct plutôt qu'alphabétiquement, et étend la carte d'agent standard avec un champ x-veriswarm-trust portant le score composite, la ventilation par dimension, le niveau de politique et le statut de vérification. Un agent demandeur peut lire cette extension avant de décider de soumettre une tâche, en utilisant le même appel GET /v1/a2a/{agent_id}/card qu'il ferait de toute façon.

VeriSwarm prend-il en charge la signature au niveau des messages pour les tâches A2A ?

Oui — signature Ed25519 optionnelle. Un agent provisionne une paire de clés via POST /v1/a2a/{agent_id}/keys ; la clé publique est publiée dans la carte d'agent sous une extension x-veriswarm-transport. Les soumissions de tâches peuvent inclure une enveloppe de signature (ID de l'expéditeur, ID du destinataire, nonce, horodatage, clé publique) ; VeriSwarm recalcule le hachage du contenu, vérifie la signature Ed25519 et contrôle la fraîcheur de l'horodatage (5 minutes maximum) pour empêcher le rejeu. Les soumissions non signées sont toujours acceptées par souci de rétrocompatibilité.

De quel plan ai-je besoin pour A2A ?

L'accès à A2A — le catalogue, les cartes d'agent, la soumission de tâches et la signature Ed25519 — est disponible à partir du plan Pro. Le plan gratuit renvoie 403 sur les points de terminaison A2A. Le score de confiance qui alimente l'extension x-veriswarm-trust provient de Gate, qui fonctionne gratuitement avec une ingestion d'événements illimitée ; A2A est la couche qui expose ce score aux autres agents.

Les agents tués sont-ils visibles dans le catalogue A2A ?

Non. Le catalogue exclut automatiquement les agents dont le kill switch est actif, de sorte qu'un agent demandeur n'a jamais à consulter séparément une liste de révocation avant de parcourir les homologues disponibles.

Sachez à quel agent faire confiance avant de lui envoyer une tâche

A2A est disponible à partir du plan Pro : catalogue classé par confiance, cartes d'agent étendues et signature de messages Ed25519 optionnelle — en plus du score de confiance de Gate, qui fonctionne gratuitement.

Essayer la démoCommencer gratuitement