agent-card-signing-auditor

🪪 审计A2A代理身份签名,阻断冒充攻击

审计A2A协议Agent Card数字签名缺失与弱加密方案,阻断代理身份冒充与不可信能力声明。

收藏
3.9k
安装
1.2k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

agent-card-signing-auditor 是一款针对 A2A(Agent-to-Agent)协议的 Agent Card 签名审计工具。用户可提供 Agent Card JSON 对象、代理端点 URL 或历史快照集,工具将从五个维度执行深度审计:

1. 签名存在性:检测是否包含签名字段,识别完全未签名的 Agent Card
2. 签名算法强度:验证算法类型(Ed25519/RSA-2048+ PSS 为推荐,RSA-1024/弱曲线 ECDSA 为高风险)

3. 密钥透明度:检查 JWKS 端点配置及密钥透明度日志注册

4. 撤销机制:验证 CRL/OCSP 等撤销路径是否存在

5. 密钥轮换审计:分析密钥变更历史与公告时序

输出包含风险评级(STRONG/ADEQUATE/WEAK/UNSIGNED)及具体修复建议。

显著优点

  • 填补协议空白:A2A 规范将签名设为"可选",本工具主动识别此设计缺陷带来的信任真空
  • 多维度评估:不局限于"有无签名",构建算法强度、透明度、撤销、轮换的完整信任栈
  • 可操作输出:提供从 Ed25519 部署到透明度日志注册的具体实施路径
  • 历史对比能力:支持快照比对,检测可疑的密钥轮换事件(如能力变更同时换钥)

潜在缺点与局限性

  • 无法评估私钥安全:主机系统上的密钥存储实践不可见
  • 无法验证声明真实性:签名仅绑定身份,不保证代理本身可信(签名密钥持有者可能是恶意方)
  • 依赖公开信息:尚未公开的密钥泄露无法检测
  • 单点工具局限:需配合行为分析工具(如 trust-decay-monitor)实现综合信任评估

适合人群

  • A2A 协议实现者与安全架构师
  • 企业 AI 代理平台的安全审计团队
  • 零信任架构下多代理系统的集成方
  • 对"签名可选"设计持审慎态度的合规负责人

常规风险

  • 误报安全幻觉:STRONG 评级可能让用户忽略代理本身的恶意行为
  • 实施复杂度:完整的密钥透明度与撤销基础设施对小型团队门槛较高
  • 生态碎片化:市场层面的账户验证(本工具不覆盖)与协议层签名可能形成冲突信任模型
  • 时效性依赖:密钥状态检查基于审计时点,存在检查窗口期的泄露盲区

agent-card-signing-auditor 内容

手动下载zip · 3.8 kB
skill-card.mdtext/markdown
请选择文件