Skip to content
VeriSwarm
Sobre
DocumentaçãoPreçosHabilidade do agente
EntrarCadastrar
  1. Início
  2. /Learn
  3. /A2a protocol security
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • ✓ Português
  • 日本語
  • 한국어
  • 简体中文

Produto

  • Preços
  • Documentação
  • API
  • Habilidade do agente
  • Especificação OATS

Confiança

  • Central de confiança
  • Segurança
  • Conformidade
  • Status
  • Changelog

Empresa

  • Sobre
  • Blog
  • Código aberto
  • Investidores
  • Imprensa

Jurídico

  • Termos
  • Privacidade
  • SLA
  • DPA
  • Acessibilidade
Guia técnico

Segurança do protocolo A2A: por que Agent Cards não são confiança

O protocolo A2A do Google entrega a caixa de correio, não a confiança — os Agent Cards são autodeclarados e não autenticados por padrão. O VeriSwarm adiciona cards assinados, um catálogo classificado por confiança e uma extensão x-veriswarm-trust para que você saiba qual agente do outro lado realmente merece receber uma tarefa.

O que significa confiança no Agent Card

A confiança no Agent Card é a prática de anexar um sinal de confiança verificável e continuamente atualizado — em vez de uma alegação estática e autodeclarada — a um Agent Card do protocolo A2A, para que um agente solicitante possa avaliar se deve confiar uma tarefa ao agente do outro lado antes de fazê-lo. O próprio A2A define o formato do card e permite que os cards sejam assinados para autenticidade; ele não define o que deve ser considerado confiável sobre o agente que o card descreve.

O que o A2A realmente protege — e o que não protege

O A2A resolve bem a descoberta e a interoperabilidade: os agentes anunciam recursos por meio de Agent Cards, negociam habilidades e movem tarefas por uma máquina de estados definida (submitted → in_progress → completed | failed | canceled). A especificação 1.0 adicionou Agent Cards assinados, para que um agente receptor possa confirmar que um card não foi alterado em trânsito.

O que essa assinatura não diz: se o agente por trás do card tem sido confiável, se já vazou dados por meio de uma chamada de ferramenta, se permanece dentro do escopo declarado, ou se deveria receber a tarefa específica que você está prestes a enviar a ele. Os Agent Cards são autodeclarados — não há atestação vinculada a um histórico comportamental, nem mecanismo embutido para revogar a confiança com base em como um agente realmente se comportou. Uma assinatura é uma afirmação de identidade, não de comportamento. O argumento completo sobre por que essa distinção importa está em O A2A tem uma assinatura. Ainda não tem confiança..

Como o VeriSwarm fecha a lacuna

O VeriSwarm não substitui o transporte nem o ciclo de vida das tarefas do A2A. Ele adiciona uma camada comportamental sobre a superfície padrão do protocolo.

Catálogo classificado por confiança

GET /v1/a2a/catalog retorna os agentes ordenados por pontuação de confiança composta em vez de por ordem alfabética ou de registro. Agentes eliminados (killed) são excluídos automaticamente.

Agent Cards estendidos

GET /v1/a2a/{agent_id}/card retorna um Agent Card A2A padrão mais uma extensão x-veriswarm-trust extensão: pontuação composta, detalhamento por dimensão, nível de política e status de verificação.

Ciclo de vida de tarefas com estado

POST /v1/a2a/{agent_id}/tasks mais os endpoints de status e cancelamento implementam toda a máquina de estados de tarefas do A2A, para que a avaliação de confiança ocorra antes da delegação, não depois.

Assinatura de mensagens com Ed25519

Pares de chaves opcionais por agente (POST /v1/a2a/{agent_id}/keys), publicados sob uma extensão x-veriswarm-transport extensão. Tarefas assinadas recebem verificação de hash de conteúdo e uma janela de replay de 5 minutos; envios não assinados continuam funcionando.

A2A puro vs. A2A com uma camada de confiança

Uma comparação honesta — o A2A não é inseguro por design, ele simplesmente deixa a questão da confiança para quem constrói sobre ele.

CapacidadeProtocolo A2A puroA2A + VeriSwarm
Descoberta de agentesAgent Cards, sem classificaçãoCatálogo classificado por confiança
Autenticidade do cardAssinatura opcional (1.0+)O mesmo, mais um sinal comportamental
Histórico comportamentalNão faz parte da especificaçãoPontuação contínua de 5 dimensões
Confiança visível antes da tarefaNãox-veriswarm-trust em cada card
Integridade da mensagemSomente assinatura do cardAssinatura Ed25519 opcional por mensagem
RevogaçãoNão especificadoO kill switch exclui o agente do catálogo

Identidade, confiança e A2A não são a mesma camada

A extensão x-veriswarm-trust carrega uma pontuação comportamental; é um objeto diferente da credencial de identidade portátil e verificável offline que os agentes podem carregar entre limites de plataforma. Se você está construindo o lado da identidade de um handshake entre agentes — provar quem é um agente antes de avaliar como ele se comporta — isso é abordado em Identidade verificável do agente, sem necessidade de blockchain. As credenciais do Passport e as extensões de confiança do A2A são projetadas para serem usadas juntas: primeiro a identidade, depois o comportamento.

Perguntas frequentes

O protocolo A2A é seguro por padrão?

O A2A oferece transporte e descoberta: os agentes podem se encontrar, trocar Agent Cards e enviar tarefas por meio de um ciclo de vida definido. A partir da especificação 1.0, os Agent Cards podem ser assinados criptograficamente, de modo que um agente pode provar que o card não foi adulterado em trânsito. O que o A2A não fornece é um sinal de confiança comportamental — um card assinado prova que o card é autêntico, não que o agente por trás dele seja confiável, de baixo risco ou seguro para receber uma tarefa.

Qual é a diferença entre um Agent Card assinado e um agente confiável?

Uma assinatura é uma alegação de identidade: "este card foi emitido pela entidade que afirma tê-lo emitido". Ela não diz nada sobre comportamento: se o agente tem sido confiável, se já vazou dados, se permanece dentro do escopo declarado. Esses são fatos de tempo de execução, continuamente atualizados, que um card estático — assinado ou não — não consegue transportar. Confundir os dois é exatamente a lacuna que permite que um agente totalmente autenticado se comporte mal sem que nada no protocolo detecte isso.

Como o VeriSwarm adiciona confiança ao A2A sem substituir o protocolo?

O VeriSwarm não substitui o transporte nem o ciclo de vida das tarefas do A2A — ele adiciona um catálogo classificado por confiança (GET /v1/a2a/catalog) para que os agentes possam descobrir contrapartes ordenadas por pontuação de confiança em tempo real em vez de por ordem alfabética, e estende o Agent Card padrão com um campo x-veriswarm-trust que carrega a pontuação composta, o detalhamento por dimensão, o nível de política e o status de verificação. Um agente solicitante pode ler essa extensão antes de decidir se envia uma tarefa, usando a mesma chamada GET /v1/a2a/{agent_id}/card que faria de qualquer forma.

O VeriSwarm oferece suporte à assinatura em nível de mensagem para tarefas A2A?

Sim — assinatura Ed25519 opcional. Um agente provisiona um par de chaves via POST /v1/a2a/{agent_id}/keys; a chave pública é publicada no Agent Card sob uma extensão x-veriswarm-transport. Os envios de tarefas podem incluir um envelope de assinatura (ID do remetente, ID do destinatário, nonce, carimbo de data/hora, chave pública); o VeriSwarm recalcula o hash do conteúdo, verifica a assinatura Ed25519 e checa a validade do carimbo de data/hora (máximo de 5 minutos) para evitar replay. Envios não assinados continuam sendo aceitos por compatibilidade com versões anteriores.

De qual plano eu preciso para o A2A?

O acesso ao A2A — o catálogo, os Agent Cards, o envio de tarefas e a assinatura Ed25519 — está disponível a partir do plano Pro. O plano gratuito retorna 403 nos endpoints do A2A. A pontuação de confiança que alimenta a extensão x-veriswarm-trust vem do Gate, que roda de graça com ingestão ilimitada de eventos; o A2A é a camada que expõe essa pontuação a outros agentes.

Agentes eliminados (killed) ficam visíveis no catálogo do A2A?

Não. O catálogo exclui automaticamente os agentes com um kill switch ativo, de modo que um agente solicitante nunca precisa consultar separadamente uma lista de revogação antes de navegar pelas contrapartes disponíveis.

Saiba em qual agente confiar antes de enviar uma tarefa a ele

O A2A está disponível a partir do plano Pro: catálogo classificado por confiança, Agent Cards estendidos e assinatura de mensagens Ed25519 opcional — tudo isso sobre a pontuação de confiança do Gate, que roda de graça.

Testar a demoComeçar grátis