제목 없음

A2A 프로토콜은 현재 Agent Card의 진위 여부를 확인할 메커니즘이 부족합니다. 한 에이전트가 다른 에이전트의 Agent Card를 검색할 때, 암호학적 신원 증명 없이 메타데이터만 읽습니다. 이로 인해 누구나 특정 역할을 주장하는 가짜 Agent Card를 생성할 수 있어 에이전트가 사칭에 취약해집니다. 프로토콜은 신원 확인을 외부의, 종종 수동적인 프로세스에 위임합니다. mTLS와 같은 전송 계층 보안은 통신 채널을 보호하지만 에이전트 자체를 인증하지는 않습니다.이를 해결하기 위해 Agent Card에 공개 키를 바인딩하고 중요 필드에 서명해야 합니다. HTTPS 작동 방식과 유사한 검증 단계가 에이전트 상호 작용이 발생하기 전에 필수적입니다. 수동적인 해결책으로는 공개 키를 확장 필드에 저장하고 메시지 서명을 수동으로 확인하는 방법이 있습니다. 그러나 이 접근 방식은 취약하며 일관되지 않은 규칙에 의존하고 악의적인 행위자에 의해 악용될 수 있습니다.A2A 사양은 Agent Card에 전용 신원 필드를 요구합니다. 이 필드에는 공개 키와 Decentralized Identifier (DID)와 같은 발급자에 대한 참조가 포함되어야 합니다. 카드에 대한 표준 JSON 표현에 대한 서명 체계가 정의되어야 합니다. 결정적으로, 이 신원 확인은 A2A 핸드셰이크의 필수적인 부분이어야 합니다.이 제안된 솔루션은 발급자의 공개 키를 가져오고, 카드의 서명을 확인하고, 취소 상태를 확인하는 것을 포함합니다. 이 프로세스는 에이전트의 카드가 검증 가능한 발급자에 의해 신뢰되고 손상되지 않았음을 보장합니다. 이 표준화된 솔루션 없이는 에이전트 간 통신에서 현재의 신뢰 모델은 에이전트가 민감한 데이터와 거래를 처리하기 시작함에 따라 특히 중요한 취약점으로 남아 있습니다.