A2A Secure: как разработчики создали криптографическую связь между агентами OpenClaw

✍️ OpenClaw Radar📅 Опубликовано: 7 февраля 2026 г.🔗 Source
A2A Secure: как разработчики создали криптографическую связь между агентами OpenClaw
Ad

Команда, работающая с несколькими агентами OpenClaw на разных облачных провайдерах, разработала A2A Secure — легковесный протокол обмена сообщениями с криптографической подписью между ИИ-агентами.

Проблема

При запуске автономных агентов на разной инфраструктуре (в данном случае один на AWS, другой на Oracle Cloud) команде требовалась безопасная координация — обмен задачами, взаимная активация и передача результатов исследований. Традиционные общие API-ключи казались недостаточными для по-настоящему автономных систем.

Решение: подписи Ed25519

A2A Secure даёт каждому агенту собственную пару ключей Ed25519. Каждое сообщение криптографически подписывается, а получатель проверяет его по локальному Trust Registry — белому списку известных публичных ключей. Никаких общих секретов для ротации, никакой центральной авторизации.

Ad

Техническая реализация

  • Каждый агент запускает небольшой HTTP-сервер (~200 строк Python)
  • Сообщения используют JSON с канонической сериализацией + подпись Ed25519
  • Система heartbeat OpenClaw проверяет входящие сообщения
  • Функция мгновенного пробуждения позволяет агентам активировать друг друга без ожидания heartbeat
  • Очередь недоставленных сообщений обрабатывает повторные попытки при недоступности агента

Уроки из продакшена

После двух недель реального использования команда выявила ключевые моменты: управление ключами — самое сложное, канонический JSON должен совпадать точно на обеих сторонах, очередь недоставленных сообщений необходима для надёжности.

Скилл доступен на ClawHub и включает сервер, клиент, документацию схемы и настройку trust registry.

📖 Читать полный источник: r/openclaw

Ad

👀 Смотрите также

Концепции безопасности для Vibe-кодинга с Claude Code: Аутентификация, Авторизация и Принуждение
Безопасность

Концепции безопасности для Vibe-кодинга с Claude Code: Аутентификация, Авторизация и Принуждение

Старший инженер разбирает аутентификацию, авторизацию и контроль доступа для приложений, созданных с помощью ИИ, используя метафору отеля — плюс как попросить AI-агентов проверить безопасность.

OpenClawRadar
Приложения на основе ИИ хрупки: почему мелкие изменения нарушают изоляцию данных и права доступа
Безопасность

Приложения на основе ИИ хрупки: почему мелкие изменения нарушают изоляцию данных и права доступа

Разработчики сообщают, что AI-сгенерированные приложения (через Claude Code, Cursor) при небольших изменениях незаметно ломают логин, разрешения и изоляцию данных, потому что AI-модели не понимают изначальных намерений системы, таких как правила владения.

OpenClawRadar
Кейлгард: Открытый сканер безопасности для навыков OpenClaw
Безопасность

Кейлгард: Открытый сканер безопасности для навыков OpenClaw

Caelguard — это сканер с лицензией MIT, работающий локально, который обнаруживает проблемы безопасности в навыках OpenClaw, включая инъекцию промптов, сбор учетных данных и обфусцированные полезные нагрузки. Исследования показывают, что примерно 20% опубликованных навыков содержат тревожные паттерны.

OpenClawRadar
Настройка OpenClaw для зашифрованного вывода LLM с использованием TEE анклавов
Безопасность

Настройка OpenClaw для зашифрованного вывода LLM с использованием TEE анклавов

Разработчик делится опытом настройки OpenClaw для использования доверенных сред выполнения AMD SEV-SNP от Onera для сквозного зашифрованного вывода LLM, включая примеры конфигурации и технические компромиссы.

OpenClawRadar