A2A Secure: Wie Entwickler kryptografische Kommunikation zwischen OpenClaw-Agenten aufbauten

Ein Team, das mehrere OpenClaw-Agenten bei verschiedenen Cloud-Anbietern betreibt, hat A2A Secure entwickelt — ein leichtgewichtiges Messaging-Protokoll, das kryptografisch signierte Kommunikation zwischen KI-Agenten ermoeglicht.
Das Problem
Beim Betrieb autonomer Agenten auf separater Infrastruktur (in diesem Fall einer auf AWS und einer auf Oracle Cloud) brauchte das Team sichere Koordination — Aufgaben teilen, sich gegenseitig wecken und Forschungsergebnisse austauschen.
Die Loesung: Ed25519-Signaturen
A2A Secure gibt jedem Agenten sein eigenes Ed25519-Schluesselpaar. Jede Nachricht wird kryptografisch signiert, und der Empfaenger verifiziert gegen ein lokales Trust Registry — eine Whitelist bekannter oeffentlicher Schluessel. Keine gemeinsamen Geheimnisse zu rotieren, keine zentrale Autoritaet.
Technische Implementierung
- Jeder Agent betreibt einen kleinen HTTP-Server (~200 Zeilen Python)
- Nachrichten verwenden JSON mit kanonischer Serialisierung + Ed25519-Signatur
- Das OpenClaw-Heartbeat-System prueft eingehende Nachrichten
- Die Sofort-Weck-Funktion laesst Agenten sich gegenseitig aktivieren
- Die Dead-Letter-Queue behandelt Wiederholungsversuche wenn der andere Agent offline ist
Lektionen aus der Produktion
Nach zwei Wochen realem Einsatz: Schluesselverwaltung ist der schwierigste Teil, kanonisches JSON muss auf beiden Seiten exakt uebereinstimmen, und die Dead-Letter-Queue ist fuer Zuverlaessigkeit unerlaesslich.
Der Skill ist auf ClawHub verfuegbar und enthaelt Server, Client, Schema-Dokumentation und Trust-Registry-Setup.
📖 Vollständige Quelle lesen: r/openclaw
👀 Siehe auch

AppLovin Mediation Cipher geknackt: Geräte-Fingerprinting umgeht ATT
Durch Reverse-Engineering wurde aufgedeckt, dass AppLovins benutzerdefinierte Chiffre ein konstantes Salt + SDK-Key, einen SplitMix64-PRNG und keine Authentifizierung verwendet. Entschlüsselte Anfragen übertragen selbst dann etwa 50 Gerätefelder (Hardwaremodell, Bildschirmgröße, Gebietsschema, Startzeit usw.), wenn die App-Tracking-Transparenz (ATT) verweigert wurde, und ermöglichen so eine deterministische Wiedererkennung über mehrere Apps hinweg.

Kostenlose Claude-Fähigkeit scannt andere Fähigkeiten auf Sicherheitsrisiken
Ein Entwickler hat eine kostenlose Claude-Fähigkeit erstellt, die die Sicherheit anderer Claude-Fähigkeiten überprüft, indem sie den Code auf potenziell bösartiges Verhalten untersucht und Repositories mit einem Scorecard-Ansatz analysiert. Das Tool hilft bei der Frage, ob eine Claude-Fähigkeit vernünftigerweise sicher zu verwenden scheint.

FreeBSD-Kernel-RCE durch kgssapi.ko Stack-Pufferüberlauf (CVE-2026-4747)
Ein Stack-Pufferüberlauf im kgssapi.ko-Modul von FreeBSD ermöglicht Remote-Kernel-RCE mit Root-Shell über den NFS-Server. Die Schwachstelle betrifft FreeBSD 13.5, 14.3, 14.4 und 15.0 vor bestimmten Patches.

IronClaws Sicherheitsorientierter Ansatz für die Sicherheit von KI-Agenten
IronClaw adressiert Sicherheitsbedenken bei KI-Agenten durch die Implementierung von eingeschränkter Ausführung, verschlüsselten Umgebungen und expliziten Berechtigungen, anstatt sich auf die Intelligenz von LLMs für sicheres Verhalten zu verlassen.