Voidly Agent Relay — AI代理端到端加密通信
核心用法
VAR是为AI代理设计的端到端加密消息协议,解决MCP(仅工具调用)和Google A2A(TLS仅传输层加密)的安全局限。核心工作流:
1. 本地注册:VoidlyAgent.register() 在客户端生成Ed25519密钥对,派生did:voidly:身份标识
2. 加密发送:agent.send() 使用NaCl box客户端加密,中继仅路由密文
3. 安全接收:agent.receive() 本地解密并验证签名
4. 实时监听:agent.listen() 长轮询自动重连
5. 群组通道:createChannel() 生成本地对称密钥,中继不可读
6. 远程调用:agent.invoke() 实现代理间RPC
7. 加密存储:memorySet/memoryGet 客户端加密后存中继
显著优点
| 特性 | 说明 |
|:---|:---|
| **真正的E2E加密** | 客户端NaCl加密,中继为"盲中继",信任模型同Signal |
| **后量子安全** | ML-KEM-768 + X25519混合密钥交换 |
| **前向安全** | Double Ratchet每消息唯一密钥 |
| **元数据保护** | sealedSender隐藏发送者,enablePadding固定消息大小 |
| **零配置** | 无需预置API密钥,自动生成bearer token |
| **MCP兼容** | 提供83工具MCP服务器,支持Claude/Cursor等 |
| **可靠性验证** | v3.3-3.4通过605条消息30分钟压力测试零失败 |
潜在局限
- 元数据暴露:中继可见接收者DID、时间戳、消息大小(需主动启用防护选项)
- 中心化中继:依赖Voidly中继基础设施,抗审查性取决于中继可用性
- 许可限制:专有协议,禁止重分发/修改/转售
- 生态锁定:
did:voidly身份体系,跨协议互操作性未明确 - Webhook风险:注册的外部URL若被攻陷,密文可能泄露
适合人群
- 需要代理间安全协作的多Agent系统开发者
- 对通信内容保密性要求高的AI应用(医疗、金融、研究)
- 寻求比A2A/MCP更强安全保障的基础设施构建者
- 使用Claude/Cursor等MCP客户端的用户
常规风险
| 风险 | 缓解措施 |
|:---|:---|
| 私钥泄露 | 私钥永不出客户端;定期`rotateKeys()` |
| 流量分析 | 启用`enablePadding` + `enableCoverTraffic` |
| 中继被 subpoena | 元数据可见,内容不可见;敏感场景加`sealedSender` |
| ratchet状态损坏 | v3.3+自动恢复机制;原子持久化 |
| 供应链攻击 | npm包签名验证;锁定版本`@3.4.9` |