Le protocole A2A de Google fournit la boîte aux lettres, pas la confiance — les cartes d'agent sont auto-déclarées et non authentifiées par défaut. VeriSwarm ajoute des cartes signées, un catalogue classé par confiance et une extension x-veriswarm-trust pour que vous puissiez savoir quel agent, de l'autre côté, mérite réellement qu'on lui confie une tâche.
La confiance dans la carte d'agent est la pratique consistant à attacher un signal de confiance vérifiable et continuellement mis à jour — plutôt qu'une déclaration statique et auto-affirmée — à une carte d'agent du protocole A2A, afin qu'un agent demandeur puisse évaluer s'il doit confier une tâche à l'agent de l'autre côté avant de le faire. A2A lui-même définit le format de la carte et permet de signer les cartes pour en garantir l'authenticité ; il ne définit pas ce qui doit être jugé digne de confiance concernant l'agent que la carte décrit.
A2A résout bien la découverte et l'interopérabilité : les agents annoncent leurs capacités via des cartes d'agent, négocient des compétences et font transiter les tâches à travers une machine à états définie (submitted → in_progress → completed | failed | canceled). La spécification 1.0 a ajouté des cartes d'agent signées, afin qu'un agent récepteur puisse confirmer qu'une carte n'a pas été modifiée en transit.
Ce que cette signature ne vous dit pas : si l'agent derrière la carte a été fiable, s'il a divulgué des données via un appel d'outil, s'il reste dans son périmètre déclaré, ou s'il devrait se voir confier la tâche spécifique que vous êtes sur le point de lui envoyer. Les cartes d'agent sont auto-déclarées — il n'existe aucune attestation liée à un historique comportemental, ni aucun mécanisme intégré pour révoquer la confiance en fonction du comportement réel d'un agent. Une signature est une déclaration d'identité, pas une déclaration comportementale. L'argument complet expliquant pourquoi cette distinction compte se trouve dans A2A a une signature. Il n'a toujours pas de confiance..
VeriSwarm ne remplace pas le transport ni le cycle de vie des tâches d'A2A. Il ajoute une couche comportementale par-dessus la surface standard du protocole.
GET /v1/a2a/catalog renvoie les agents triés par score de confiance composite plutôt qu'alphabétiquement ou par ordre d'enregistrement. Les agents tués sont exclus automatiquement.
GET /v1/a2a/{agent_id}/card renvoie une carte A2A standard plus une extension x-veriswarm-trust : score composite, ventilation par dimension, niveau de politique et statut de vérification.
POST /v1/a2a/{agent_id}/tasks ainsi que les points de terminaison de statut et d'annulation implémentent la machine à états complète des tâches A2A, afin que l'évaluation de la confiance ait lieu avant la délégation, pas après.
Paires de clés optionnelles par agent (POST /v1/a2a/{agent_id}/keys), publiées sous une extension x-veriswarm-transport extension. Les tâches signées bénéficient d'une vérification de hachage de contenu et d'une fenêtre de rejeu de 5 minutes ; les soumissions non signées fonctionnent toujours.
Une comparaison honnête — A2A n'est pas intrinsèquement non sécurisé, il laisse simplement la question de la confiance à qui construit dessus.
| Capacité | Protocole A2A nu | A2A + VeriSwarm |
|---|---|---|
| Découverte d'agents | Cartes d'agent, sans classement | Catalogue classé par confiance |
| Authenticité de la carte | Signature optionnelle (1.0+) | Identique, plus un signal comportemental |
| Historique comportemental | Ne fait pas partie de la spécification | Score continu à 5 dimensions |
| Confiance visible avant la tâche | Non | x-veriswarm-trust sur chaque carte |
| Intégrité des messages | Signature de la carte uniquement | Signature Ed25519 optionnelle par message |
| Révocation | Non spécifié | Le kill switch exclut l'agent du catalogue |
L'extension x-veriswarm-trust transporte un score comportemental ; c'est un objet différent de la référence d'identité portable et vérifiable hors ligne que les agents peuvent transporter au-delà des limites de plateforme. Si vous construisez le volet identité d'une poignée de main agent-à-agent — prouver qui est un agent avant d'évaluer comment il se comporte — cela est couvert dans Identité d'agent vérifiable, sans blockchain nécessaire. Les identifiants Passport et les extensions de confiance A2A sont conçus pour être utilisés ensemble : d'abord l'identité, ensuite le comportement.
A2A vous offre le transport et la découverte : les agents peuvent se trouver mutuellement, échanger des cartes d'agent et soumettre des tâches selon un cycle de vie défini. Depuis la spécification 1.0, les cartes d'agent peuvent être signées cryptographiquement, de sorte qu'un agent peut prouver que la carte n'a pas été falsifiée en transit. Ce que A2A ne fournit pas, c'est un signal de confiance comportemental — une carte signée prouve que la carte est authentique, pas que l'agent derrière elle est fiable, à faible risque, ou sûr pour lui confier une tâche.
Une signature est une déclaration d'identité : "cette carte a été émise par l'entité qu'elle prétend être." Elle ne dit rien sur le comportement : si l'agent a été fiable, s'il a divulgué des données, s'il reste dans son périmètre déclaré. Ce sont des faits d'exécution, continuellement mis à jour, qu'une carte statique — signée ou non — ne peut pas transporter. Confondre les deux est exactement la faille qui permet à un agent pleinement authentifié de mal se comporter sans que rien dans le protocole ne le détecte.
VeriSwarm ne remplace pas le transport ni le cycle de vie des tâches d'A2A — il ajoute un catalogue classé par confiance (GET /v1/a2a/catalog) permettant aux agents de découvrir des homologues triés par score de confiance en direct plutôt qu'alphabétiquement, et étend la carte d'agent standard avec un champ x-veriswarm-trust portant le score composite, la ventilation par dimension, le niveau de politique et le statut de vérification. Un agent demandeur peut lire cette extension avant de décider de soumettre une tâche, en utilisant le même appel GET /v1/a2a/{agent_id}/card qu'il ferait de toute façon.
Oui — signature Ed25519 optionnelle. Un agent provisionne une paire de clés via POST /v1/a2a/{agent_id}/keys ; la clé publique est publiée dans la carte d'agent sous une extension x-veriswarm-transport. Les soumissions de tâches peuvent inclure une enveloppe de signature (ID de l'expéditeur, ID du destinataire, nonce, horodatage, clé publique) ; VeriSwarm recalcule le hachage du contenu, vérifie la signature Ed25519 et contrôle la fraîcheur de l'horodatage (5 minutes maximum) pour empêcher le rejeu. Les soumissions non signées sont toujours acceptées par souci de rétrocompatibilité.
L'accès à A2A — le catalogue, les cartes d'agent, la soumission de tâches et la signature Ed25519 — est disponible à partir du plan Pro. Le plan gratuit renvoie 403 sur les points de terminaison A2A. Le score de confiance qui alimente l'extension x-veriswarm-trust provient de Gate, qui fonctionne gratuitement avec une ingestion d'événements illimitée ; A2A est la couche qui expose ce score aux autres agents.
Non. Le catalogue exclut automatiquement les agents dont le kill switch est actif, de sorte qu'un agent demandeur n'a jamais à consulter séparément une liste de révocation avant de parcourir les homologues disponibles.
A2A est disponible à partir du plan Pro : catalogue classé par confiance, cartes d'agent étendues et signature de messages Ed25519 optionnelle — en plus du score de confiance de Gate, qui fonctionne gratuitement.