O protocolo A2A do Google entrega a caixa de correio, não a confiança — os Agent Cards são autodeclarados e não autenticados por padrão. O VeriSwarm adiciona cards assinados, um catálogo classificado por confiança e uma extensão x-veriswarm-trust para que você saiba qual agente do outro lado realmente merece receber uma tarefa.
A confiança no Agent Card é a prática de anexar um sinal de confiança verificável e continuamente atualizado — em vez de uma alegação estática e autodeclarada — a um Agent Card do protocolo A2A, para que um agente solicitante possa avaliar se deve confiar uma tarefa ao agente do outro lado antes de fazê-lo. O próprio A2A define o formato do card e permite que os cards sejam assinados para autenticidade; ele não define o que deve ser considerado confiável sobre o agente que o card descreve.
O A2A resolve bem a descoberta e a interoperabilidade: os agentes anunciam recursos por meio de Agent Cards, negociam habilidades e movem tarefas por uma máquina de estados definida (submitted → in_progress → completed | failed | canceled). A especificação 1.0 adicionou Agent Cards assinados, para que um agente receptor possa confirmar que um card não foi alterado em trânsito.
O que essa assinatura não diz: se o agente por trás do card tem sido confiável, se já vazou dados por meio de uma chamada de ferramenta, se permanece dentro do escopo declarado, ou se deveria receber a tarefa específica que você está prestes a enviar a ele. Os Agent Cards são autodeclarados — não há atestação vinculada a um histórico comportamental, nem mecanismo embutido para revogar a confiança com base em como um agente realmente se comportou. Uma assinatura é uma afirmação de identidade, não de comportamento. O argumento completo sobre por que essa distinção importa está em O A2A tem uma assinatura. Ainda não tem confiança..
O VeriSwarm não substitui o transporte nem o ciclo de vida das tarefas do A2A. Ele adiciona uma camada comportamental sobre a superfície padrão do protocolo.
GET /v1/a2a/catalog retorna os agentes ordenados por pontuação de confiança composta em vez de por ordem alfabética ou de registro. Agentes eliminados (killed) são excluídos automaticamente.
GET /v1/a2a/{agent_id}/card retorna um Agent Card A2A padrão mais uma extensão x-veriswarm-trust extensão: pontuação composta, detalhamento por dimensão, nível de política e status de verificação.
POST /v1/a2a/{agent_id}/tasks mais os endpoints de status e cancelamento implementam toda a máquina de estados de tarefas do A2A, para que a avaliação de confiança ocorra antes da delegação, não depois.
Pares de chaves opcionais por agente (POST /v1/a2a/{agent_id}/keys), publicados sob uma extensão x-veriswarm-transport extensão. Tarefas assinadas recebem verificação de hash de conteúdo e uma janela de replay de 5 minutos; envios não assinados continuam funcionando.
Uma comparação honesta — o A2A não é inseguro por design, ele simplesmente deixa a questão da confiança para quem constrói sobre ele.
| Capacidade | Protocolo A2A puro | A2A + VeriSwarm |
|---|---|---|
| Descoberta de agentes | Agent Cards, sem classificação | Catálogo classificado por confiança |
| Autenticidade do card | Assinatura opcional (1.0+) | O mesmo, mais um sinal comportamental |
| Histórico comportamental | Não faz parte da especificação | Pontuação contínua de 5 dimensões |
| Confiança visível antes da tarefa | Não | x-veriswarm-trust em cada card |
| Integridade da mensagem | Somente assinatura do card | Assinatura Ed25519 opcional por mensagem |
| Revogação | Não especificado | O kill switch exclui o agente do catálogo |
A extensão x-veriswarm-trust carrega uma pontuação comportamental; é um objeto diferente da credencial de identidade portátil e verificável offline que os agentes podem carregar entre limites de plataforma. Se você está construindo o lado da identidade de um handshake entre agentes — provar quem é um agente antes de avaliar como ele se comporta — isso é abordado em Identidade verificável do agente, sem necessidade de blockchain. As credenciais do Passport e as extensões de confiança do A2A são projetadas para serem usadas juntas: primeiro a identidade, depois o comportamento.
O A2A oferece transporte e descoberta: os agentes podem se encontrar, trocar Agent Cards e enviar tarefas por meio de um ciclo de vida definido. A partir da especificação 1.0, os Agent Cards podem ser assinados criptograficamente, de modo que um agente pode provar que o card não foi adulterado em trânsito. O que o A2A não fornece é um sinal de confiança comportamental — um card assinado prova que o card é autêntico, não que o agente por trás dele seja confiável, de baixo risco ou seguro para receber uma tarefa.
Uma assinatura é uma alegação de identidade: "este card foi emitido pela entidade que afirma tê-lo emitido". Ela não diz nada sobre comportamento: se o agente tem sido confiável, se já vazou dados, se permanece dentro do escopo declarado. Esses são fatos de tempo de execução, continuamente atualizados, que um card estático — assinado ou não — não consegue transportar. Confundir os dois é exatamente a lacuna que permite que um agente totalmente autenticado se comporte mal sem que nada no protocolo detecte isso.
O VeriSwarm não substitui o transporte nem o ciclo de vida das tarefas do A2A — ele adiciona um catálogo classificado por confiança (GET /v1/a2a/catalog) para que os agentes possam descobrir contrapartes ordenadas por pontuação de confiança em tempo real em vez de por ordem alfabética, e estende o Agent Card padrão com um campo x-veriswarm-trust que carrega a pontuação composta, o detalhamento por dimensão, o nível de política e o status de verificação. Um agente solicitante pode ler essa extensão antes de decidir se envia uma tarefa, usando a mesma chamada GET /v1/a2a/{agent_id}/card que faria de qualquer forma.
Sim — assinatura Ed25519 opcional. Um agente provisiona um par de chaves via POST /v1/a2a/{agent_id}/keys; a chave pública é publicada no Agent Card sob uma extensão x-veriswarm-transport. Os envios de tarefas podem incluir um envelope de assinatura (ID do remetente, ID do destinatário, nonce, carimbo de data/hora, chave pública); o VeriSwarm recalcula o hash do conteúdo, verifica a assinatura Ed25519 e checa a validade do carimbo de data/hora (máximo de 5 minutos) para evitar replay. Envios não assinados continuam sendo aceitos por compatibilidade com versões anteriores.
O acesso ao A2A — o catálogo, os Agent Cards, o envio de tarefas e a assinatura Ed25519 — está disponível a partir do plano Pro. O plano gratuito retorna 403 nos endpoints do A2A. A pontuação de confiança que alimenta a extensão x-veriswarm-trust vem do Gate, que roda de graça com ingestão ilimitada de eventos; o A2A é a camada que expõe essa pontuação a outros agentes.
Não. O catálogo exclui automaticamente os agentes com um kill switch ativo, de modo que um agente solicitante nunca precisa consultar separadamente uma lista de revogação antes de navegar pelas contrapartes disponíveis.
O A2A está disponível a partir do plano Pro: catálogo classificado por confiança, Agent Cards estendidos e assinatura de mensagens Ed25519 opcional — tudo isso sobre a pontuação de confiança do Gate, que roda de graça.