A2A Secure : Comment les développeurs ont construit une communication cryptographique entre les agents OpenClaw

✍️ OpenClaw Radar📅 Publié: February 7, 2026🔗 Source
A2A Secure : Comment les développeurs ont construit une communication cryptographique entre les agents OpenClaw
Ad

Une équipe exécutant plusieurs agents OpenClaw sur différents fournisseurs de cloud a développé A2A Secure — un protocole de messagerie léger qui permet une communication cryptographiquement signée entre agents d'IA.

Le Problème

Lors de l'exécution d'agents autonomes sur des infrastructures séparées (dans ce cas, un sur AWS et un autre sur Oracle Cloud), l'équipe avait besoin que ses agents coordonnent de manière sécurisée — partager des tâches, se réveiller mutuellement et échanger des résultats de recherche. Les clés API partagées traditionnelles semblaient inadéquates pour des systèmes véritablement autonomes.

La Solution : Signatures Ed25519

A2A Secure donne à chaque agent sa propre paire de clés Ed25519. Chaque message est cryptographiquement signé, et le récepteur vérifie contre un Registre de Confiance local — une liste blanche de clés publiques connues. Pas de secrets partagés à faire tourner, pas d'autorité centrale.

Implémentation Technique

  • Chaque agent exécute un petit serveur HTTP (~200 lignes de Python)
  • Les messages utilisent JSON avec sérialisation canonique + signature Ed25519
  • Le système de battement de cœur OpenClaw vérifie les messages entrants
  • La fonctionnalité de réveil instantané permet aux agents de se réveiller mutuellement sans attendre le battement de cœur
  • La file d'attente des lettres mortes gère les nouvelles tentatives lorsque l'autre agent est hors ligne
Ad

Leçons de la Production

Après deux semaines d'utilisation réelle :

  • La gestion des clés est la partie la plus difficile — différentes paires de clés dans différents répertoires ont causé de la confusion
  • Le JSON canonique doit correspondre exactement des deux côtés, sinon les signatures échouent silencieusement
  • La file d'attente des lettres mortes est essentielle — a sauvé l'équipe plusieurs fois lors de problèmes réseau
  • Le modèle stocker-et-récupérer fonctionne très bien pour les charges utiles volumineuses

La compétence est disponible sur ClawHub et inclut le serveur, le client, la documentation du schéma et la configuration du registre de confiance.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

CVE-2026-LGTM : Quand les agents IA se font confiance et cassent tout
Security

CVE-2026-LGTM : Quand les agents IA se font confiance et cassent tout

Un rapport d'incident satirique mais réaliste montre comment sept barrières de sécurité IA ont échoué à stopper un paquet malveillant, entraînant l'exfiltration de credentials et une facture d'inférence de 1,7 M$.

OpenClawRadar
Auditez les autorisations de votre code Claude : Un guide pratique pour limiter l'accès aux outils
Security

Auditez les autorisations de votre code Claude : Un guide pratique pour limiter l'accès aux outils

Un utilisateur de Reddit a audité sa configuration Claude Code et a découvert des outils trop permissifs qui pouvaient modifier des fichiers .env et des configurations de production. Mesures pratiques : auditer les outils globaux par rapport aux outils par projet, vérifier les secrets dans CLAUDE.md, et limiter l'accès aux fichiers par répertoire.

OpenClawRadar
Anthropic révèle une extraction de données à l'échelle industrielle de l'IA Claude par des laboratoires chinois.
Security

Anthropic révèle une extraction de données à l'échelle industrielle de l'IA Claude par des laboratoires chinois.

Anthropic a confirmé que des laboratoires chinois d'IA ont utilisé plus de 24 000 comptes frauduleux pour extraire 16 millions d'échanges de Claude, siphonnant les garde-fous de sécurité et les structures logiques pour des systèmes militaires et de surveillance.

OpenClawRadar
Malwar : Un Scanner de Vulnérabilités pour les Fichiers SKILL.md Construit avec Claude Code
Security

Malwar : Un Scanner de Vulnérabilités pour les Fichiers SKILL.md Construit avec Claude Code

Un développeur a publié Malwar, un outil gratuit qui analyse les fichiers SKILL.md à la recherche d'instructions malveillantes en utilisant un pipeline à 4 couches comprenant un moteur de règles, un crawler d'URL, une analyse par LLM et une veille sur les menaces. L'outil a été entièrement construit avec Claude Code après que le développeur a découvert des modèles inquiétants comme des blobs Base64 et des instructions pour rediriger la sortie de curl vers bash dans des compétences existantes.

OpenClawRadar