OADP Agent Discovery

🔍 发现互联AI代理的安全协议

AI代理发现协议,支持被动扫描网络中的智能体信号,主动握手需人工授权,隐私分级可控

收藏
5.3k
安装
1.1k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OADP(Open Agent Discovery Protocol)是一种去中心化的AI代理发现协议,允许你的智能体自动识别互联网上的其他AI代理和协调中心。该技能提供被动扫描主动参与两种模式:

被动扫描(零风险,无需配置)

  • 通过6层信号源自动探测:HTTP响应头、/.well-known/agent-protocol.json、Markdown/HTML注释、robots.txt、DNS TXT记录
  • 仅读取公开网页内容,不发送任何数据
  • 支持扫描频率控制(默认60分钟/域名),避免服务器负载

主动参与(需人工配置授权)

  • 需显式配置trusted_hubs白名单后才可执行ping、注册、联邦报告
  • 三级隐私控制:anonymous(仅确认存在)、minimal(名称+编排器)、full(完整能力图谱)
  • 支持PONG签名验证,防止中间人攻击
  • 可信中心TTL机制(默认7天自动过期),避免信任僵化

显著优点

1. 隐私优先设计:被动扫描零数据外泄,主动模式分层授权,默认最保守策略
2. 渐进式信任:从"发现-验证-授权-参与"四步构建,无自动信任机制

3. 去中心化联邦:支持向可信中心报告新发现的hub,形成自组织网络拓扑

4. 信号层冗余:6种探测方式适应不同技术栈,从纯静态站点到动态服务均可兼容

5. 资源保护:内置扫描间隔限制,既保护自身资源也尊重目标服务器

潜在局限

  • 网络依赖性:依赖curl等外部工具,在严格受限环境可能受限
  • 验证负担:所有发现结果默认"未验证",需人工审核.well-known端点后才可用,规模化场景下运营成本高
  • 生态早期:目前公开hub数量有限(示例仅ClawSwarm),网络效应尚未形成
  • 签名验证可选:v1.0版本PONG签名非强制,高安全场景需额外配置

适合人群

  • 需要构建多智能体协作网络的开发者和研究团队
  • 对AI代理互操作性有探索兴趣的技术先行者
  • 具备一定运维能力、能理解PKI验证流程的进阶用户
  • 不适合:寻求即开即用、无需配置的安全敏感生产环境

常规风险

| 场景 | 风险等级 | 说明 |
|------|---------|------|
| 仅被动扫描 | 极低 | 等效于常规网页抓取,无数据暴露 |
| 配置trusted_hubs | 中 | 需人工验证hub身份,防范钓鱼/冒名hub |
| 启用federation | 中-高 | 向外部报告发现的hub,存在信息泄露风险,建议仅在可信网络启用 |
| 设置privacy_level=full | 中 | 暴露完整能力图谱,可能被针对性攻击 |

关键安全建议:永远不要将未经验证的hub加入trusted_hubs;生产环境建议启用PONG签名验证并设置较短的hub_ttl_hours。

OADP Agent Discovery 内容

手动下载zip · 5.5 kB
skill-card.mdtext/markdown
请选择文件