A2Aセキュア:開発者がオープンクロー・エージェント間の暗号通信を構築した方法

✍️ OpenClaw Radar📅 公開日: February 7, 2026🔗 Source
A2Aセキュア:開発者がオープンクロー・エージェント間の暗号通信を構築した方法
Ad

複数のクラウドプロバイダーで複数のOpenClawエージェントを運用しているチームが、AIエージェント間で暗号署名による通信を可能にする軽量メッセージングプロトコル「A2A Secure」を開発しました。

課題

別々のインフラストラクチャ(このケースではAWSとOracle Cloud)で自律エージェントを運用する際、チームはエージェントが安全に連携できる必要がありました。タスクの共有、相互の起動、研究成果の交換などです。従来の共有APIキーは、真に自律的なシステムには不十分だと感じられました。

解決策:Ed25519署名

A2A Secureは各エージェントに独自のEd25519キーペアを割り当てます。すべてのメッセージは暗号的に署名され、受信側はローカルの信頼レジストリ(既知の公開鍵のホワイトリスト)に対して検証します。共有秘密鍵のローテーションも、中央権限も必要ありません。

技術的な実装

  • 各エージェントは小さなHTTPサーバーを実行(約200行のPython)
  • メッセージは正規化シリアライゼーション+Ed25519署名付きJSONを使用
  • OpenClawのハートビートシステムが受信メッセージをチェック
  • インスタントウェイク機能により、エージェントはハートビートを待たずに相互に起動可能
  • デッドレターキューは、相手エージェントがオフライン時の再試行を処理

本番環境からの学び

2週間の実運用後:

  • 鍵管理が最も難しい部分 — 異なるディレクトリの異なるキーペアが混乱を招いた
  • 正規化JSONは両側で完全一致が必須 — そうでないと署名が暗黙的に失敗する
  • デッドレターキューは不可欠 — ネットワークの不調時に何度もチームを救った
  • 保存して取得するパターンは大きなペイロードに最適

このスキルはClawHubで利用可能で、サーバー、クライアント、スキーマドキュメント、信頼レジストリのセットアップが含まれています。

📖 完全なソースを読む: r/openclaw

Ad

👀 See Also

Redacta: 臨床テキストをLLMに到達する前に仮名化するOpenClawスキル
Security

Redacta: 臨床テキストをLLMに到達する前に仮名化するOpenClawスキル

Redactaは、医療テキスト内の識別子を検出し、LLMに送信する前に一貫した仮名に置き換えるオープンソースのOpenClawスキルです。ローカルで動作し、ClawHubで1,400ダウンロードを突破しました。

OpenClawRadar
ドメインカモフラージュインジェクション攻撃がマルチエージェントLLMシステムの検出器を回避
Security

ドメインカモフラージュインジェクション攻撃がマルチエージェントLLMシステムの検出器を回避

新しい論文は、ドメイン語彙に合わせたインジェクションが検出を回避し、IDRが93.8%から9.7%に低下することを示しています。マルチエージェントディベートが攻撃を増幅させます。Llama Guard 3はゼロのペイロードを検出します。

OpenClawRadar
AIエージェントによるプロダクション削除インシデント:そのパターンと修正方法
Security

AIエージェントによるプロダクション削除インシデント:そのパターンと修正方法

PocketOS、Replit、CursorにおけるAIエージェントによるプロダクション削除インシデントは、共通のアクセスパターンを持っています。対策:エージェントには本番環境の認証情報を与えず、すべての変更はポリシースコアリングゲートを通過したCI/CDを通じて行われます。

OpenClawRadar
Google、犯罪ハッカーがAIを利用してゼロデイ脆弱性を発見したと発表
Security

Google、犯罪ハッカーがAIを利用してゼロデイ脆弱性を発見したと発表

Googleは、攻撃者がAIエージェントを使い、これまで知られていなかったソフトウェアの脆弱性を発見・悪用したことを明らかにした。これは、実環境でAIが主導するゼロデイ発見が確認された初の事例となる。

OpenClawRadar