A2A Secure: как разработчики создали криптографическую связь между агентами OpenClaw

✍️ OpenClaw Radar📅 Опубликовано: 7 февраля 2026 г.🔗 Source
A2A Secure: как разработчики создали криптографическую связь между агентами OpenClaw
Ad

Команда, работающая с несколькими агентами OpenClaw на разных облачных провайдерах, разработала A2A Secure — легковесный протокол обмена сообщениями с криптографической подписью между ИИ-агентами.

Проблема

При запуске автономных агентов на разной инфраструктуре (в данном случае один на AWS, другой на Oracle Cloud) команде требовалась безопасная координация — обмен задачами, взаимная активация и передача результатов исследований. Традиционные общие API-ключи казались недостаточными для по-настоящему автономных систем.

Решение: подписи Ed25519

A2A Secure даёт каждому агенту собственную пару ключей Ed25519. Каждое сообщение криптографически подписывается, а получатель проверяет его по локальному Trust Registry — белому списку известных публичных ключей. Никаких общих секретов для ротации, никакой центральной авторизации.

Ad

Техническая реализация

  • Каждый агент запускает небольшой HTTP-сервер (~200 строк Python)
  • Сообщения используют JSON с канонической сериализацией + подпись Ed25519
  • Система heartbeat OpenClaw проверяет входящие сообщения
  • Функция мгновенного пробуждения позволяет агентам активировать друг друга без ожидания heartbeat
  • Очередь недоставленных сообщений обрабатывает повторные попытки при недоступности агента

Уроки из продакшена

После двух недель реального использования команда выявила ключевые моменты: управление ключами — самое сложное, канонический JSON должен совпадать точно на обеих сторонах, очередь недоставленных сообщений необходима для надёжности.

Скилл доступен на ClawHub и включает сервер, клиент, документацию схемы и настройку trust registry.

📖 Читать полный источник: r/openclaw

Ad

👀 Смотрите также

OpenClaw Security: 13 практических шагов для защиты вашего ИИ-агента
Безопасность

OpenClaw Security: 13 практических шагов для защиты вашего ИИ-агента

В посте на Reddit изложены 13 мер безопасности для установок OpenClaw, включая запуск на отдельной машине, использование Tailscale для изоляции сети, изоляцию под-агентов в Docker и настройку белых списков для доступа пользователей.

OpenClawRadar
Тестирование моделей Qwen 3.5 35B без цензуры на вопросы по кибербезопасности.
Безопасность

Тестирование моделей Qwen 3.5 35B без цензуры на вопросы по кибербезопасности.

Специалист по кибербезопасности протестировал три нецензурированные модели Qwen 3.5 35B на вопросы о взломе и обходе защиты, обнаружив значительные различия в качестве ответов по сравнению с исходной цензурированной моделью. Нецензурированные модели последовательно предоставляли ответы там, где исходная модель отказывалась или давала неполные ответы.

OpenClawRadar
jqwik v1.10.0 позволяет скрытое внедрение запросов, которое удаляет код при использовании AI-агентами
Безопасность

jqwik v1.10.0 позволяет скрытое внедрение запросов, которое удаляет код при использовании AI-агентами

Йоханнес Линк добавил скрытую инструкцию в jqwik v1.10.0, которая сообщает ИИ-агентам по кодингу удалить все тесты и код jqwik, скрытую с помощью ANSI-символов. Claude правильно её обнаруживает, но пользователи-люди могут быть не так удачливы.

OpenClawRadar
Подход Виталика Бутерина к безопасной локальной настройке LLM
Безопасность

Подход Виталика Бутерина к безопасной локальной настройке LLM

Виталик Бутерин описывает свою настройку самоуправляемой языковой модели, ориентированную на локальный вывод, изоляцию и снижение рисков приватности, таких как утечка данных и взломы.

OpenClawRadar