A2A Secure : Comment les développeurs ont construit une communication cryptographique entre les agents OpenClaw

✍️ OpenClaw Radar📅 Publié: February 7, 2026🔗 Source
A2A Secure : Comment les développeurs ont construit une communication cryptographique entre les agents OpenClaw
Ad

Une équipe exécutant plusieurs agents OpenClaw sur différents fournisseurs de cloud a développé A2A Secure — un protocole de messagerie léger qui permet une communication cryptographiquement signée entre agents d'IA.

Le Problème

Lors de l'exécution d'agents autonomes sur des infrastructures séparées (dans ce cas, un sur AWS et un autre sur Oracle Cloud), l'équipe avait besoin que ses agents coordonnent de manière sécurisée — partager des tâches, se réveiller mutuellement et échanger des résultats de recherche. Les clés API partagées traditionnelles semblaient inadéquates pour des systèmes véritablement autonomes.

La Solution : Signatures Ed25519

A2A Secure donne à chaque agent sa propre paire de clés Ed25519. Chaque message est cryptographiquement signé, et le récepteur vérifie contre un Registre de Confiance local — une liste blanche de clés publiques connues. Pas de secrets partagés à faire tourner, pas d'autorité centrale.

Implémentation Technique

  • Chaque agent exécute un petit serveur HTTP (~200 lignes de Python)
  • Les messages utilisent JSON avec sérialisation canonique + signature Ed25519
  • Le système de battement de cœur OpenClaw vérifie les messages entrants
  • La fonctionnalité de réveil instantané permet aux agents de se réveiller mutuellement sans attendre le battement de cœur
  • La file d'attente des lettres mortes gère les nouvelles tentatives lorsque l'autre agent est hors ligne
Ad

Leçons de la Production

Après deux semaines d'utilisation réelle :

  • La gestion des clés est la partie la plus difficile — différentes paires de clés dans différents répertoires ont causé de la confusion
  • Le JSON canonique doit correspondre exactement des deux côtés, sinon les signatures échouent silencieusement
  • La file d'attente des lettres mortes est essentielle — a sauvé l'équipe plusieurs fois lors de problèmes réseau
  • Le modèle stocker-et-récupérer fonctionne très bien pour les charges utiles volumineuses

La compétence est disponible sur ClawHub et inclut le serveur, le client, la documentation du schéma et la configuration du registre de confiance.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

CVE-2026-39861 de Claude Code : Échappement du bac à sable via suivi de lien symbolique
Security

CVE-2026-39861 de Claude Code : Échappement du bac à sable via suivi de lien symbolique

Une vulnérabilité de haute sévérité dans le bac à sable de Claude Code permet l'écriture arbitraire de fichiers en dehors de l'espace de travail via le suivi de liens symboliques, pouvant conduire à l'exécution de code.

OpenClawRadar
Les outils d'IA open source présentent des risques de sécurité via une "sécurité illusoire par la transparence".
Security

Les outils d'IA open source présentent des risques de sécurité via une "sécurité illusoire par la transparence".

Un post Reddit alerte sur des logiciels malveillants déguisés en agents d'IA open source et outils, où du code malveillant peut être dissimulé dans de vastes bases de code que les utilisateurs supposent sûres car elles sont sur GitHub. Le post décrit comment le 'vibe-coding' et les agents d'IA autonomes conditionnent les utilisateurs à exécuter des programmes inconnus sans vérification.

OpenClawRadar
BlindKey : Injection d'Informations d'Identification Aveugle pour les Agents IA
Security

BlindKey : Injection d'Informations d'Identification Aveugle pour les Agents IA

BlindKey est un outil de sécurité qui empêche les agents d'IA d'accéder aux identifiants API en texte clair en utilisant des jetons de coffre-fort chiffrés et un proxy local. Les agents font référence à des jetons comme bk://stripe, et le proxy injecte les identifiants réels au moment de la requête.

OpenClawRadar
'Claude Code Worm 'Hades' vole des identifiants via des configurations d'IA et des hooks de démarrage Python'
Security

'Claude Code Worm 'Hades' vole des identifiants via des configurations d'IA et des hooks de démarrage Python'

L'attaque active de Claude Code (UNC6780) a évolué en « Hades » — un ver qui se propage via Python, contourne les scanners IA, et implante des hooks de configuration dans Claude, Cursor, Copilot et Gemini pour voler des secrets.

OpenClawRadar