A2A Secure : Comment les développeurs ont construit une communication cryptographique entre les agents OpenClaw

Une équipe exécutant plusieurs agents OpenClaw sur différents fournisseurs de cloud a développé A2A Secure — un protocole de messagerie léger qui permet une communication cryptographiquement signée entre agents d'IA.
Le Problème
Lors de l'exécution d'agents autonomes sur des infrastructures séparées (dans ce cas, un sur AWS et un autre sur Oracle Cloud), l'équipe avait besoin que ses agents coordonnent de manière sécurisée — partager des tâches, se réveiller mutuellement et échanger des résultats de recherche. Les clés API partagées traditionnelles semblaient inadéquates pour des systèmes véritablement autonomes.
La Solution : Signatures Ed25519
A2A Secure donne à chaque agent sa propre paire de clés Ed25519. Chaque message est cryptographiquement signé, et le récepteur vérifie contre un Registre de Confiance local — une liste blanche de clés publiques connues. Pas de secrets partagés à faire tourner, pas d'autorité centrale.
Implémentation Technique
- Chaque agent exécute un petit serveur HTTP (~200 lignes de Python)
- Les messages utilisent JSON avec sérialisation canonique + signature Ed25519
- Le système de battement de cœur OpenClaw vérifie les messages entrants
- La fonctionnalité de réveil instantané permet aux agents de se réveiller mutuellement sans attendre le battement de cœur
- La file d'attente des lettres mortes gère les nouvelles tentatives lorsque l'autre agent est hors ligne
Leçons de la Production
Après deux semaines d'utilisation réelle :
- La gestion des clés est la partie la plus difficile — différentes paires de clés dans différents répertoires ont causé de la confusion
- Le JSON canonique doit correspondre exactement des deux côtés, sinon les signatures échouent silencieusement
- La file d'attente des lettres mortes est essentielle — a sauvé l'équipe plusieurs fois lors de problèmes réseau
- Le modèle stocker-et-récupérer fonctionne très bien pour les charges utiles volumineuses
La compétence est disponible sur ClawHub et inclut le serveur, le client, la documentation du schéma et la configuration du registre de confiance.
📖 Lire la source complète : r/openclaw
👀 See Also

CVE-2026-39861 de Claude Code : Échappement du bac à sable via suivi de lien symbolique
Une vulnérabilité de haute sévérité dans le bac à sable de Claude Code permet l'écriture arbitraire de fichiers en dehors de l'espace de travail via le suivi de liens symboliques, pouvant conduire à l'exécution de code.

Les outils d'IA open source présentent des risques de sécurité via une "sécurité illusoire par la transparence".
Un post Reddit alerte sur des logiciels malveillants déguisés en agents d'IA open source et outils, où du code malveillant peut être dissimulé dans de vastes bases de code que les utilisateurs supposent sûres car elles sont sur GitHub. Le post décrit comment le 'vibe-coding' et les agents d'IA autonomes conditionnent les utilisateurs à exécuter des programmes inconnus sans vérification.

BlindKey : Injection d'Informations d'Identification Aveugle pour les Agents IA
BlindKey est un outil de sécurité qui empêche les agents d'IA d'accéder aux identifiants API en texte clair en utilisant des jetons de coffre-fort chiffrés et un proxy local. Les agents font référence à des jetons comme bk://stripe, et le proxy injecte les identifiants réels au moment de la requête.

'Claude Code Worm 'Hades' vole des identifiants via des configurations d'IA et des hooks de démarrage Python'
L'attaque active de Claude Code (UNC6780) a évolué en « Hades » — un ver qui se propage via Python, contourne les scanners IA, et implante des hooks de configuration dans Claude, Cursor, Copilot et Gemini pour voler des secrets.