核心用法
agent-card-signing-auditor 是一款针对 A2A(Agent-to-Agent)协议的 Agent Card 签名审计工具。用户可提供 Agent Card JSON 对象、代理端点 URL 或历史快照集,工具将从五个维度执行深度审计:
1. 签名存在性:检测是否包含签名字段,识别完全未签名的 Agent Card
2. 签名算法强度:验证算法类型(Ed25519/RSA-2048+ PSS 为推荐,RSA-1024/弱曲线 ECDSA 为高风险)
3. 密钥透明度:检查 JWKS 端点配置及密钥透明度日志注册
4. 撤销机制:验证 CRL/OCSP 等撤销路径是否存在
5. 密钥轮换审计:分析密钥变更历史与公告时序
输出包含风险评级(STRONG/ADEQUATE/WEAK/UNSIGNED)及具体修复建议。
显著优点
- 填补协议空白:A2A 规范将签名设为"可选",本工具主动识别此设计缺陷带来的信任真空
- 多维度评估:不局限于"有无签名",构建算法强度、透明度、撤销、轮换的完整信任栈
- 可操作输出:提供从 Ed25519 部署到透明度日志注册的具体实施路径
- 历史对比能力:支持快照比对,检测可疑的密钥轮换事件(如能力变更同时换钥)
潜在缺点与局限性
- 无法评估私钥安全:主机系统上的密钥存储实践不可见
- 无法验证声明真实性:签名仅绑定身份,不保证代理本身可信(签名密钥持有者可能是恶意方)
- 依赖公开信息:尚未公开的密钥泄露无法检测
- 单点工具局限:需配合行为分析工具(如
trust-decay-monitor)实现综合信任评估
适合人群
- A2A 协议实现者与安全架构师
- 企业 AI 代理平台的安全审计团队
- 零信任架构下多代理系统的集成方
- 对"签名可选"设计持审慎态度的合规负责人
常规风险
- 误报安全幻觉:STRONG 评级可能让用户忽略代理本身的恶意行为
- 实施复杂度:完整的密钥透明度与撤销基础设施对小型团队门槛较高
- 生态碎片化:市场层面的账户验证(本工具不覆盖)与协议层签名可能形成冲突信任模型
- 时效性依赖:密钥状态检查基于审计时点,存在检查窗口期的泄露盲区