Skip to content
VeriSwarm
Chi siamo
DocumentazionePrezziCompetenza agente
AccediRegistrati
  1. Home
  2. /Learn
  3. /A2a protocol security
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • ✓ Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Prodotto

  • Prezzi
  • Documentazione
  • API
  • Competenza agente
  • Specifica OATS

Fiducia

  • Centro Fiducia
  • Sicurezza
  • Conformità
  • Stato
  • Changelog

Azienda

  • Chi siamo
  • Blog
  • Open source
  • Investitori
  • Stampa

Legale

  • Termini
  • Privacy
  • SLA
  • DPA
  • Accessibilità
Guida tecnica

Sicurezza del protocollo A2A: perché le Agent Card non sono fiducia

Il protocollo A2A di Google fornisce la casella postale, non la fiducia — le Agent Card sono autodichiarate e non autenticate per impostazione predefinita. VeriSwarm aggiunge card firmate, un catalogo classificato per fiducia e un'estensione x-veriswarm-trust così puoi sapere quale agente dall'altra parte merita davvero un'attività.

Cosa significa la fiducia nell'Agent Card

La fiducia nell'Agent Card è la pratica di associare un segnale di fiducia verificabile e continuamente aggiornato — anziché un'affermazione statica e autodichiarata — a un'Agent Card del protocollo A2A, in modo che un agente richiedente possa valutare se affidare un'attività all'agente dall'altra parte prima di farlo. A2A stesso definisce il formato della card e consente di firmarla per l'autenticità; non definisce cosa dovrebbe essere considerato affidabile riguardo all'agente descritto dalla card.

Cosa protegge davvero A2A — e cosa no

A2A risolve bene la scoperta e l'interoperabilità: gli agenti pubblicizzano le proprie capacità tramite Agent Card, negoziano le competenze e fanno avanzare le attività attraverso una macchina a stati definita (submitted → in_progress → completed | failed | canceled). La specifica 1.0 ha aggiunto le Agent Card firmate, così un agente ricevente può confermare che una card non è stata alterata durante il transito.

Ciò che quella firma non ti dice: se l'agente dietro la card sia stato affidabile, se abbia fatto trapelare dati tramite una chiamata a uno strumento, se rimanga entro l'ambito dichiarato, o se debba essere ritenuto affidabile per l'attività specifica che stai per inviargli. Le Agent Card sono autodichiarate — non esiste alcuna attestazione legata a uno storico comportamentale, né alcun meccanismo integrato per revocare la fiducia in base a come un agente si sia effettivamente comportato. Una firma è una dichiarazione di identità, non di comportamento. L'argomentazione completa sul perché questa distinzione conti si trova in A2A ha una firma. Non ha ancora fiducia..

Come VeriSwarm colma il divario

VeriSwarm non sostituisce il trasporto o il ciclo di vita delle attività di A2A. Aggiunge un livello comportamentale sopra la superficie standard del protocollo.

Catalogo classificato per fiducia

GET /v1/a2a/catalog restituisce gli agenti ordinati per punteggio di fiducia composito anziché in ordine alfabetico o di registrazione. Gli agenti eliminati (killed) vengono esclusi automaticamente.

Agent Card estese

GET /v1/a2a/{agent_id}/card restituisce una Agent Card A2A standard più un'estensione x-veriswarm-trust estensione: punteggio composito, ripartizione per dimensione, livello di policy e stato di verifica.

Ciclo di vita delle attività con stato

POST /v1/a2a/{agent_id}/tasks più gli endpoint di stato e annullamento implementano l'intera macchina a stati delle attività A2A, così la valutazione della fiducia avviene prima della delega, non dopo.

Firma dei messaggi Ed25519

Coppie di chiavi opzionali per agente (POST /v1/a2a/{agent_id}/keys), pubblicate sotto un'estensione x-veriswarm-transport estensione. Le attività firmate ottengono la verifica dell'hash del contenuto e una finestra di replay di 5 minuti; gli invii non firmati continuano comunque a funzionare.

A2A puro vs. A2A con un livello di fiducia

Un confronto onesto — A2A non è insicuro per progettazione, lascia semplicemente la questione della fiducia a chi ci costruisce sopra.

CapacitàProtocollo A2A puroA2A + VeriSwarm
Scoperta degli agentiAgent Card, senza classificazioneCatalogo classificato per fiducia
Autenticità della cardFirma opzionale (1.0+)Uguale, più un segnale comportamentale
Storico comportamentaleNon fa parte della specificaPunteggio continuo a 5 dimensioni
Fiducia visibile prima dell'attivitàNox-veriswarm-trust su ogni card
Integrità del messaggioSolo firma della cardFirma Ed25519 opzionale per messaggio
RevocaNon specificatoIl kill switch esclude l'agente dal catalogo

Identità, fiducia e A2A non sono lo stesso livello

L'estensione x-veriswarm-trust trasporta un punteggio comportamentale; è un oggetto diverso dalla credenziale di identità portatile e verificabile offline che gli agenti possono portare con sé oltre i confini della piattaforma. Se stai costruendo il lato identità di un handshake da agente ad agente — dimostrare chi è un agente prima di valutare come si comporta — questo è trattato in Identità verificabile dell'agente, senza bisogno di blockchain. Le credenziali Passport e le estensioni di fiducia A2A sono progettate per essere usate insieme: prima l'identità, poi il comportamento.

Domande frequenti

Il protocollo A2A è sicuro per impostazione predefinita?

A2A ti offre trasporto e scoperta: gli agenti possono trovarsi a vicenda, scambiarsi Agent Card e inviare attività attraverso un ciclo di vita definito. A partire dalla specifica 1.0, le Agent Card possono essere firmate crittograficamente, così un agente può dimostrare che la card non è stata manomessa in transito. Ciò che A2A non fornisce è un segnale di fiducia comportamentale — una card firmata dimostra che la card è autentica, non che l'agente dietro di essa sia affidabile, a basso rischio o sicuro a cui affidare un'attività.

Qual è la differenza tra un'Agent Card firmata e un agente affidabile?

Una firma è una dichiarazione di identità: "questa card è stata rilasciata dall'entità che dichiara di averla rilasciata". Non dice nulla sul comportamento: se l'agente è stato affidabile, se ha fatto trapelare dati, se rimane entro il proprio ambito dichiarato. Questi sono fatti a runtime, continuamente aggiornati, che una card statica — firmata o meno — non può trasportare. Confondere le due cose è esattamente la lacuna che permette a un agente pienamente autenticato di comportarsi male senza che nulla nel protocollo lo rilevi.

Come aggiunge VeriSwarm fiducia ad A2A senza sostituire il protocollo?

VeriSwarm non sostituisce il trasporto o il ciclo di vita delle attività di A2A — aggiunge un catalogo classificato per fiducia (GET /v1/a2a/catalog) in modo che gli agenti possano scoprire le controparti ordinate per punteggio di fiducia in tempo reale invece che alfabeticamente, ed estende la Agent Card standard con un campo x-veriswarm-trust che porta punteggio composito, ripartizione per dimensione, livello di policy e stato di verifica. Un agente richiedente può leggere quell'estensione prima di decidere se inviare un'attività, usando la stessa chiamata GET /v1/a2a/{agent_id}/card che farebbe comunque.

VeriSwarm supporta la firma a livello di messaggio per le attività A2A?

Sì — firma Ed25519 opzionale. Un agente fornisce una coppia di chiavi tramite POST /v1/a2a/{agent_id}/keys; la chiave pubblica viene pubblicata nella Agent Card sotto un'estensione x-veriswarm-transport. Gli invii di attività possono includere una busta di firma (ID mittente, ID destinatario, nonce, timestamp, chiave pubblica); VeriSwarm ricalcola l'hash del contenuto, verifica la firma Ed25519 e controlla la freschezza del timestamp (massimo 5 minuti) per prevenire il replay. Gli invii non firmati continuano a essere accettati per compatibilità con le versioni precedenti.

Di quale piano ho bisogno per A2A?

L'accesso ad A2A — il catalogo, le Agent Card, l'invio delle attività e la firma Ed25519 — è disponibile a partire dal piano Pro. Il piano gratuito restituisce 403 sugli endpoint A2A. Il punteggio di fiducia che alimenta l'estensione x-veriswarm-trust proviene da Gate, che funziona gratuitamente con ingestione di eventi illimitata; A2A è il livello che espone quel punteggio ad altri agenti.

Gli agenti eliminati (killed) sono visibili nel catalogo A2A?

No. Il catalogo esclude automaticamente gli agenti con un kill switch attivo, così un agente richiedente non deve mai consultare separatamente un elenco di revoca prima di sfogliare le controparti disponibili.

Sapere di quale agente fidarsi prima di inviargli un'attività

A2A è disponibile a partire dal piano Pro: catalogo classificato per fiducia, Agent Card estese e firma dei messaggi Ed25519 opzionale — il tutto sopra il punteggio di fiducia di Gate, che funziona gratuitamente.

Prova la demoInizia gratis