Il protocollo A2A di Google fornisce la casella postale, non la fiducia — le Agent Card sono autodichiarate e non autenticate per impostazione predefinita. VeriSwarm aggiunge card firmate, un catalogo classificato per fiducia e un'estensione x-veriswarm-trust così puoi sapere quale agente dall'altra parte merita davvero un'attività.
La fiducia nell'Agent Card è la pratica di associare un segnale di fiducia verificabile e continuamente aggiornato — anziché un'affermazione statica e autodichiarata — a un'Agent Card del protocollo A2A, in modo che un agente richiedente possa valutare se affidare un'attività all'agente dall'altra parte prima di farlo. A2A stesso definisce il formato della card e consente di firmarla per l'autenticità; non definisce cosa dovrebbe essere considerato affidabile riguardo all'agente descritto dalla card.
A2A risolve bene la scoperta e l'interoperabilità: gli agenti pubblicizzano le proprie capacità tramite Agent Card, negoziano le competenze e fanno avanzare le attività attraverso una macchina a stati definita (submitted → in_progress → completed | failed | canceled). La specifica 1.0 ha aggiunto le Agent Card firmate, così un agente ricevente può confermare che una card non è stata alterata durante il transito.
Ciò che quella firma non ti dice: se l'agente dietro la card sia stato affidabile, se abbia fatto trapelare dati tramite una chiamata a uno strumento, se rimanga entro l'ambito dichiarato, o se debba essere ritenuto affidabile per l'attività specifica che stai per inviargli. Le Agent Card sono autodichiarate — non esiste alcuna attestazione legata a uno storico comportamentale, né alcun meccanismo integrato per revocare la fiducia in base a come un agente si sia effettivamente comportato. Una firma è una dichiarazione di identità, non di comportamento. L'argomentazione completa sul perché questa distinzione conti si trova in A2A ha una firma. Non ha ancora fiducia..
VeriSwarm non sostituisce il trasporto o il ciclo di vita delle attività di A2A. Aggiunge un livello comportamentale sopra la superficie standard del protocollo.
GET /v1/a2a/catalog restituisce gli agenti ordinati per punteggio di fiducia composito anziché in ordine alfabetico o di registrazione. Gli agenti eliminati (killed) vengono esclusi automaticamente.
GET /v1/a2a/{agent_id}/card restituisce una Agent Card A2A standard più un'estensione x-veriswarm-trust estensione: punteggio composito, ripartizione per dimensione, livello di policy e stato di verifica.
POST /v1/a2a/{agent_id}/tasks più gli endpoint di stato e annullamento implementano l'intera macchina a stati delle attività A2A, così la valutazione della fiducia avviene prima della delega, non dopo.
Coppie di chiavi opzionali per agente (POST /v1/a2a/{agent_id}/keys), pubblicate sotto un'estensione x-veriswarm-transport estensione. Le attività firmate ottengono la verifica dell'hash del contenuto e una finestra di replay di 5 minuti; gli invii non firmati continuano comunque a funzionare.
Un confronto onesto — A2A non è insicuro per progettazione, lascia semplicemente la questione della fiducia a chi ci costruisce sopra.
| Capacità | Protocollo A2A puro | A2A + VeriSwarm |
|---|---|---|
| Scoperta degli agenti | Agent Card, senza classificazione | Catalogo classificato per fiducia |
| Autenticità della card | Firma opzionale (1.0+) | Uguale, più un segnale comportamentale |
| Storico comportamentale | Non fa parte della specifica | Punteggio continuo a 5 dimensioni |
| Fiducia visibile prima dell'attività | No | x-veriswarm-trust su ogni card |
| Integrità del messaggio | Solo firma della card | Firma Ed25519 opzionale per messaggio |
| Revoca | Non specificato | Il kill switch esclude l'agente dal catalogo |
L'estensione x-veriswarm-trust trasporta un punteggio comportamentale; è un oggetto diverso dalla credenziale di identità portatile e verificabile offline che gli agenti possono portare con sé oltre i confini della piattaforma. Se stai costruendo il lato identità di un handshake da agente ad agente — dimostrare chi è un agente prima di valutare come si comporta — questo è trattato in Identità verificabile dell'agente, senza bisogno di blockchain. Le credenziali Passport e le estensioni di fiducia A2A sono progettate per essere usate insieme: prima l'identità, poi il comportamento.
A2A ti offre trasporto e scoperta: gli agenti possono trovarsi a vicenda, scambiarsi Agent Card e inviare attività attraverso un ciclo di vita definito. A partire dalla specifica 1.0, le Agent Card possono essere firmate crittograficamente, così un agente può dimostrare che la card non è stata manomessa in transito. Ciò che A2A non fornisce è un segnale di fiducia comportamentale — una card firmata dimostra che la card è autentica, non che l'agente dietro di essa sia affidabile, a basso rischio o sicuro a cui affidare un'attività.
Una firma è una dichiarazione di identità: "questa card è stata rilasciata dall'entità che dichiara di averla rilasciata". Non dice nulla sul comportamento: se l'agente è stato affidabile, se ha fatto trapelare dati, se rimane entro il proprio ambito dichiarato. Questi sono fatti a runtime, continuamente aggiornati, che una card statica — firmata o meno — non può trasportare. Confondere le due cose è esattamente la lacuna che permette a un agente pienamente autenticato di comportarsi male senza che nulla nel protocollo lo rilevi.
VeriSwarm non sostituisce il trasporto o il ciclo di vita delle attività di A2A — aggiunge un catalogo classificato per fiducia (GET /v1/a2a/catalog) in modo che gli agenti possano scoprire le controparti ordinate per punteggio di fiducia in tempo reale invece che alfabeticamente, ed estende la Agent Card standard con un campo x-veriswarm-trust che porta punteggio composito, ripartizione per dimensione, livello di policy e stato di verifica. Un agente richiedente può leggere quell'estensione prima di decidere se inviare un'attività, usando la stessa chiamata GET /v1/a2a/{agent_id}/card che farebbe comunque.
Sì — firma Ed25519 opzionale. Un agente fornisce una coppia di chiavi tramite POST /v1/a2a/{agent_id}/keys; la chiave pubblica viene pubblicata nella Agent Card sotto un'estensione x-veriswarm-transport. Gli invii di attività possono includere una busta di firma (ID mittente, ID destinatario, nonce, timestamp, chiave pubblica); VeriSwarm ricalcola l'hash del contenuto, verifica la firma Ed25519 e controlla la freschezza del timestamp (massimo 5 minuti) per prevenire il replay. Gli invii non firmati continuano a essere accettati per compatibilità con le versioni precedenti.
L'accesso ad A2A — il catalogo, le Agent Card, l'invio delle attività e la firma Ed25519 — è disponibile a partire dal piano Pro. Il piano gratuito restituisce 403 sugli endpoint A2A. Il punteggio di fiducia che alimenta l'estensione x-veriswarm-trust proviene da Gate, che funziona gratuitamente con ingestione di eventi illimitata; A2A è il livello che espone quel punteggio ad altri agenti.
No. Il catalogo esclude automaticamente gli agenti con un kill switch attivo, così un agente richiedente non deve mai consultare separatamente un elenco di revoca prima di sfogliare le controparti disponibili.
A2A è disponibile a partire dal piano Pro: catalogo classificato per fiducia, Agent Card estese e firma dei messaggi Ed25519 opzionale — il tutto sopra il punteggio di fiducia di Gate, che funziona gratuitamente.