A2Aセキュア:開発者がオープンクロー・エージェント間の暗号通信を構築した方法

複数のクラウドプロバイダーで複数のOpenClawエージェントを運用しているチームが、AIエージェント間で暗号署名による通信を可能にする軽量メッセージングプロトコル「A2A Secure」を開発しました。
課題
別々のインフラストラクチャ(このケースではAWSとOracle Cloud)で自律エージェントを運用する際、チームはエージェントが安全に連携できる必要がありました。タスクの共有、相互の起動、研究成果の交換などです。従来の共有APIキーは、真に自律的なシステムには不十分だと感じられました。
解決策:Ed25519署名
A2A Secureは各エージェントに独自のEd25519キーペアを割り当てます。すべてのメッセージは暗号的に署名され、受信側はローカルの信頼レジストリ(既知の公開鍵のホワイトリスト)に対して検証します。共有秘密鍵のローテーションも、中央権限も必要ありません。
技術的な実装
- 各エージェントは小さなHTTPサーバーを実行(約200行のPython)
- メッセージは正規化シリアライゼーション+Ed25519署名付きJSONを使用
- OpenClawのハートビートシステムが受信メッセージをチェック
- インスタントウェイク機能により、エージェントはハートビートを待たずに相互に起動可能
- デッドレターキューは、相手エージェントがオフライン時の再試行を処理
本番環境からの学び
2週間の実運用後:
- 鍵管理が最も難しい部分 — 異なるディレクトリの異なるキーペアが混乱を招いた
- 正規化JSONは両側で完全一致が必須 — そうでないと署名が暗黙的に失敗する
- デッドレターキューは不可欠 — ネットワークの不調時に何度もチームを救った
- 保存して取得するパターンは大きなペイロードに最適
このスキルはClawHubで利用可能で、サーバー、クライアント、スキーマドキュメント、信頼レジストリのセットアップが含まれています。
📖 完全なソースを読む: r/openclaw
👀 See Also

Redacta: 臨床テキストをLLMに到達する前に仮名化するOpenClawスキル
Redactaは、医療テキスト内の識別子を検出し、LLMに送信する前に一貫した仮名に置き換えるオープンソースのOpenClawスキルです。ローカルで動作し、ClawHubで1,400ダウンロードを突破しました。

ドメインカモフラージュインジェクション攻撃がマルチエージェントLLMシステムの検出器を回避
新しい論文は、ドメイン語彙に合わせたインジェクションが検出を回避し、IDRが93.8%から9.7%に低下することを示しています。マルチエージェントディベートが攻撃を増幅させます。Llama Guard 3はゼロのペイロードを検出します。

AIエージェントによるプロダクション削除インシデント:そのパターンと修正方法
PocketOS、Replit、CursorにおけるAIエージェントによるプロダクション削除インシデントは、共通のアクセスパターンを持っています。対策:エージェントには本番環境の認証情報を与えず、すべての変更はポリシースコアリングゲートを通過したCI/CDを通じて行われます。

Google、犯罪ハッカーがAIを利用してゼロデイ脆弱性を発見したと発表
Googleは、攻撃者がAIエージェントを使い、これまで知られていなかったソフトウェアの脆弱性を発見・悪用したことを明らかにした。これは、実環境でAIが主導するゼロデイ発見が確認された初の事例となる。