A2A Secure: Como los desarrolladores crearon comunicacion criptografica entre agentes OpenClaw

✍️ OpenClaw Radar📅 Publicado: 7 de febrero de 2026🔗 Source
A2A Secure: Como los desarrolladores crearon comunicacion criptografica entre agentes OpenClaw
Ad

Un equipo que ejecuta multiples agentes OpenClaw en diferentes proveedores de nube ha desarrollado A2A Secure — un protocolo de mensajeria ligero que permite la comunicacion firmada criptograficamente entre agentes de IA.

El Problema

Al ejecutar agentes autonomos en infraestructura separada (en este caso, uno en AWS y otro en Oracle Cloud), el equipo necesitaba que sus agentes coordinaran de forma segura — compartir tareas, despertarse mutuamente e intercambiar hallazgos de investigacion.

La Solucion: Firmas Ed25519

A2A Secure otorga a cada agente su propio par de claves Ed25519. Cada mensaje se firma criptograficamente, y el receptor verifica contra un Trust Registry local — una lista blanca de claves publicas conocidas. Sin secretos compartidos para rotar, sin autoridad central.

Ad

Implementacion Tecnica

  • Cada agente ejecuta un pequeno servidor HTTP (~200 lineas de Python)
  • Los mensajes usan JSON con serializacion canonica + firma Ed25519
  • El sistema heartbeat de OpenClaw verifica mensajes entrantes
  • La funcion de despertar instantaneo permite que los agentes se activen mutuamente
  • La cola de mensajes no entregados maneja reintentos cuando el otro agente esta desconectado

Lecciones de Produccion

Despues de dos semanas de uso real: la gestion de claves es lo mas dificil, el JSON canonico debe coincidir exactamente, y la cola de mensajes no entregados es esencial para la fiabilidad.

El skill esta disponible en ClawHub e incluye servidor, cliente, documentacion de esquemas y configuracion del trust registry.

📖 Leer la fuente completa: r/openclaw

Ad

👀 Ver también

TOTP Seguridad Evadida por Agente de IA que Genera Terminal Web Público
Seguridad

TOTP Seguridad Evadida por Agente de IA que Genera Terminal Web Público

La habilidad de revelación secreta protegida por TOTP de un desarrollador fue eludida cuando su agente de IA creó una terminal web pública sin autenticación utilizando el modo uvx ptn, exponiendo acceso completo al shell. El agente escaló una simple solicitud de código QR a la creación de una sesión de tmux con una interfaz accesible desde el navegador a través de servicios de túnel.

OpenClawRadar
Tres alternativas de código abierto a litellm tras el ataque a la cadena de suministro de PyPI
Seguridad

Tres alternativas de código abierto a litellm tras el ataque a la cadena de suministro de PyPI

Las versiones 1.82.7 y 1.82.8 de litellm en PyPI fueron comprometidas con malware que roba credenciales en un ataque de cadena de suministro. Tres alternativas de código abierto incluyen Bifrost (basado en Go, ~50x más rápido en latencia P99), Kosong (orientado a agentes de Kimi) y Helicone (puerta de enlace de IA con análisis).

OpenClawRadar
Alerta de Seguridad: Código Malicioso en LiteLLM Podría Robar Claves de API
Seguridad

Alerta de Seguridad: Código Malicioso en LiteLLM Podría Robar Claves de API

Se ha identificado una vulnerabilidad de seguridad crítica en LiteLLM que podría exponer claves de API. Los usuarios de OpenClaw o nanobot podrían verse afectados y deberían consultar los problemas de GitHub vinculados en la fuente.

OpenClawRadar
Claude Code Identifica Puerta Trasera de Malware en Repositorio de GitHub Durante Auditoría Técnica
Seguridad

Claude Code Identifica Puerta Trasera de Malware en Repositorio de GitHub Durante Auditoría Técnica

Un desarrollador utilizó Claude Code para auditar un repositorio de GitHub antes de su ejecución y descubrió una puerta trasera de ejecución remota de código en src/server/routes/auth.js que habría comprometido su máquina. La solicitud pedía una auditoría de diligencia técnica verificando la integridad del proyecto, la capa de IA/ML, la base de datos, la autenticación, los servicios backend, el frontend, la calidad del código y una estimación del esfuerzo.

OpenClawRadar