Agent Identity

🆔 AI代理的加密身份签名系统

为AI代理提供Ed25519/RSA加密身份体系,支持密钥生成、消息签名验证及A2A/MCP协议Agent Card签发,需警惕命令行密码泄露风险

收藏
5.4k
安装
1.2k
版本
1.0.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Agent Identity 是一套面向AI代理的轻量级加密身份基础设施,基于Python cryptography库实现。核心能力包括:生成Ed25519或RSA密钥对、对消息进行数字签名、验证其他代理的签名真实性、从公钥派生持久化Agent ID,以及生成符合A2A/MCP协议标准的签名Agent Card。

显著优点

  • 协议兼容:直接支持Google A2A和MCP协议的Agent Card格式,便于跨平台代理互认
  • 算法现代:默认Ed25519提供高效高性能签名,RSA选项兼顾兼容性
  • 跨平台覆盖:PowerShell封装Windows体验,Python CLI保证Linux/macOS可移植性
  • 密钥派生ID:避免中心化ID服务,公钥哈希即身份,符合去中心化设计理念

潜在局限

  • 密码输入脆弱:文档明确警告命令行传参密码会被进程列表和历史日志捕获,生产环境需额外封装
  • 依赖外部密码学库:cryptography库的版本兼容性需持续维护
  • 无硬件安全模块(HSM)支持:私钥以PEM文件形式存储于磁盘,缺乏TEE或硬件钱包集成
  • 缺失密钥轮换机制:长期运行的代理缺乏自动化证书更新流程

适合人群

  • 构建多代理协作系统的开发者(A2A/MCP生态参与者)
  • 需要代理间身份互认的分布式AI架构团队
  • 快速原型验证阶段,暂不需要企业级HSM的中小规模部署

常规风险

密钥文件权限配置不当可导致私钥泄露;密码通过环境变量或命令行传递时存在侧信道攻击面;未内置审计日志,签名行为难以追溯。

来源可信度

开源GitHub仓库,代码可见但未经第三方安全审计标识,属社区驱动项目。

Agent Identity 内容

手动下载zip · 4.9 kB
identity.pytext/plain
请选择文件