核心用法
OADP(Open Agent Discovery Protocol)是一种去中心化的AI代理发现协议,允许你的智能体自动识别互联网上的其他AI代理和协调中心。该技能提供被动扫描和主动参与两种模式:
被动扫描(零风险,无需配置)
- 通过6层信号源自动探测:HTTP响应头、
/.well-known/agent-protocol.json、Markdown/HTML注释、robots.txt、DNS TXT记录 - 仅读取公开网页内容,不发送任何数据
- 支持扫描频率控制(默认60分钟/域名),避免服务器负载
主动参与(需人工配置授权)
- 需显式配置
trusted_hubs白名单后才可执行ping、注册、联邦报告 - 三级隐私控制:
anonymous(仅确认存在)、minimal(名称+编排器)、full(完整能力图谱) - 支持PONG签名验证,防止中间人攻击
- 可信中心TTL机制(默认7天自动过期),避免信任僵化
显著优点
1. 隐私优先设计:被动扫描零数据外泄,主动模式分层授权,默认最保守策略
2. 渐进式信任:从"发现-验证-授权-参与"四步构建,无自动信任机制
3. 去中心化联邦:支持向可信中心报告新发现的hub,形成自组织网络拓扑
4. 信号层冗余:6种探测方式适应不同技术栈,从纯静态站点到动态服务均可兼容
5. 资源保护:内置扫描间隔限制,既保护自身资源也尊重目标服务器
潜在局限
- 网络依赖性:依赖curl等外部工具,在严格受限环境可能受限
- 验证负担:所有发现结果默认"未验证",需人工审核
.well-known端点后才可用,规模化场景下运营成本高 - 生态早期:目前公开hub数量有限(示例仅ClawSwarm),网络效应尚未形成
- 签名验证可选:v1.0版本PONG签名非强制,高安全场景需额外配置
适合人群
- 需要构建多智能体协作网络的开发者和研究团队
- 对AI代理互操作性有探索兴趣的技术先行者
- 具备一定运维能力、能理解PKI验证流程的进阶用户
- 不适合:寻求即开即用、无需配置的安全敏感生产环境
常规风险
| 场景 | 风险等级 | 说明 |
|------|---------|------|
| 仅被动扫描 | 极低 | 等效于常规网页抓取,无数据暴露 |
| 配置trusted_hubs | 中 | 需人工验证hub身份,防范钓鱼/冒名hub |
| 启用federation | 中-高 | 向外部报告发现的hub,存在信息泄露风险,建议仅在可信网络启用 |
| 设置privacy_level=full | 中 | 暴露完整能力图谱,可能被针对性攻击 |
关键安全建议:永远不要将未经验证的hub加入trusted_hubs;生产环境建议启用PONG签名验证并设置较短的hub_ttl_hours。