無題

A2Aプロトコルには現在、Agent Cardの真正性を検証するメカニズムが欠けています。あるエージェントが別 のエージェントのAgent Cardを取得する際、暗号学的な身元証明なしにメタデータのみを読み取ります。これにより、誰でも特定の役割を主張する偽のAgent Cardを作成できるため、エージェントはなりすましに対して脆弱になります。プロトコルは、身元検証を外部の、しばしば手動のプロセスに委任しています。mTLSのようなトランスポート層セキュリティは通信チャネルを保護しますが、エージェント自体の認証は行いません。これを解決するには、Agent Cardに公開鍵をバインドし、重要なフィールドに署名する必要があります。エージェント間のやり取りが発生する前に、HTTPSと同様の検証ステップが不可欠です。手動の回避策としては、拡張フィールドに公開鍵を格納し、メッセージ署名を手動で検証することが含まれます。しかし、このアプローチは脆弱であり、一貫性のない規約に依存しており、悪意のあるアクターによって悪用される可能性があります。A2A仕様では、Agent Cardに専用のIDフィールドが必要です。このフィールドには、公開鍵とその発行者への参照(例:Decentralized Identifier (DID))が含まれるべきです。カードの正規JSON表現に対して署名スキームを定義する必要があります。重要なのは、このIDの検証がA2Aハンドシェイクの必須部分であることです。この提案されたソリューションには、発行者の公開鍵を取得し、カードの署名を検証し、失効ステータスを確認することが含まれます。このプロセスにより、エージェントのカードが検証可能な発行者によって信頼されており、侵害されていないことが保証されます。この標準化されたソリューションなしでは、エージェント間の通信における現在の信頼モデルは、特にエージェントが機密データやトランザクションを扱い始めるにつれて、重大な脆弱性のままです。