无题

A2A 协议当前缺乏验证 Agent Card 真实性的机制。当一个代理获取另一个代理的 Agent Card 时,仅读取元数据,没有任何身份证明的密码学依据。这使得代理面临身份冒充风险,因为任何人都可以创建声称特定角色的伪造 Agent Card。该协议将身份验证委托给外部、通常是手动处理的过程。虽然传输层安全(如 mTLS)可保障通信通道安全,但无法验证代理本身。为解决此问题,需将公钥绑定至 Agent Card,并对关键字段进行签名。在代理交互发生之前,必须执行类似 HTTPS 的验证步骤。一种手动变通方案是在扩展字段中存储公钥并手动验证消息签名。然而,该方法脆弱,依赖不一致的约定,且可能被恶意行为者利用。A2A 规范要求在 Agent Card 中设置专用的身份字段。该字段应包含公钥及其颁发者引用,例如去中心化标识符(DID)。需为卡的规范 JSON 表示定义签名方案。至关重要的是,身份验证必须作为 A2A 握手的一部分强制执行。本提议的解决方案包括获取颁发者的公钥、验证卡的签名以及检查吊销状态。该流程确保代理的卡片由可验证的颁发者签发且未被篡改。若无此标准化方案,当前代理间通信的信任模型仍存在重大漏洞,尤其是当代理开始处理敏感数据和交易时。