A2A Secure: как разработчики создали криптографическую связь между агентами OpenClaw

Команда, работающая с несколькими агентами OpenClaw на разных облачных провайдерах, разработала A2A Secure — легковесный протокол обмена сообщениями с криптографической подписью между ИИ-агентами.
Проблема
При запуске автономных агентов на разной инфраструктуре (в данном случае один на AWS, другой на Oracle Cloud) команде требовалась безопасная координация — обмен задачами, взаимная активация и передача результатов исследований. Традиционные общие API-ключи казались недостаточными для по-настоящему автономных систем.
Решение: подписи Ed25519
A2A Secure даёт каждому агенту собственную пару ключей Ed25519. Каждое сообщение криптографически подписывается, а получатель проверяет его по локальному Trust Registry — белому списку известных публичных ключей. Никаких общих секретов для ротации, никакой центральной авторизации.
Техническая реализация
- Каждый агент запускает небольшой HTTP-сервер (~200 строк Python)
- Сообщения используют JSON с канонической сериализацией + подпись Ed25519
- Система heartbeat OpenClaw проверяет входящие сообщения
- Функция мгновенного пробуждения позволяет агентам активировать друг друга без ожидания heartbeat
- Очередь недоставленных сообщений обрабатывает повторные попытки при недоступности агента
Уроки из продакшена
После двух недель реального использования команда выявила ключевые моменты: управление ключами — самое сложное, канонический JSON должен совпадать точно на обеих сторонах, очередь недоставленных сообщений необходима для надёжности.
Скилл доступен на ClawHub и включает сервер, клиент, документацию схемы и настройку trust registry.
📖 Читать полный источник: r/openclaw
👀 Смотрите также

Концепции безопасности для Vibe-кодинга с Claude Code: Аутентификация, Авторизация и Принуждение
Старший инженер разбирает аутентификацию, авторизацию и контроль доступа для приложений, созданных с помощью ИИ, используя метафору отеля — плюс как попросить AI-агентов проверить безопасность.

Приложения на основе ИИ хрупки: почему мелкие изменения нарушают изоляцию данных и права доступа
Разработчики сообщают, что AI-сгенерированные приложения (через Claude Code, Cursor) при небольших изменениях незаметно ломают логин, разрешения и изоляцию данных, потому что AI-модели не понимают изначальных намерений системы, таких как правила владения.

Кейлгард: Открытый сканер безопасности для навыков OpenClaw
Caelguard — это сканер с лицензией MIT, работающий локально, который обнаруживает проблемы безопасности в навыках OpenClaw, включая инъекцию промптов, сбор учетных данных и обфусцированные полезные нагрузки. Исследования показывают, что примерно 20% опубликованных навыков содержат тревожные паттерны.

Настройка OpenClaw для зашифрованного вывода LLM с использованием TEE анклавов
Разработчик делится опытом настройки OpenClaw для использования доверенных сред выполнения AMD SEV-SNP от Onera для сквозного зашифрованного вывода LLM, включая примеры конфигурации и технические компромиссы.