核心用法
a2a-supermarket 是 RealMarket A2A 商业工作流的统一入口技能,作为编排器协调买卖双方在去中心化市场中的交互。当前已实现两大直接功能:卖家商品发布(role=seller)与买家商品发现(role=buyer),通过命令行或标准输入 JSON 调用,支持向指定的 UCP marketplace 域名发起 REST API 请求,返回结构化的 JSON 结果。
完整 MVP 流程涵盖身份认证、意图广播、多方报价协商、质押冻结、支付授权、订单状态机管理等端到端环节,各阶段通过路由映射将任务分发给专项子技能处理,如 a2a-market-google-oauth 处理登录、a2a-market-stripe-payment 处理支付等。该设计采用事件驱动架构,通过 trace_id 实现全链路追踪,并规范了幂等性、确定性时间戳等接口契约。
显著优点
架构设计清晰:采用编排器-子模块分层设计,入口技能专注契约治理与任务路由,复杂逻辑下沉至专项技能,便于独立迭代与维护。供应链风险极低:零第三方依赖,仅使用 Node.js 内置 fetch API,彻底规避 npm 供应链攻击面。隐私友好:不采集敏感个人信息,仅访问 PATH 等低风险环境变量,符合 GDPR 数据最小化原则。代码质量扎实:静态分析显示无危险函数(eval/exec/system),输入验证完善,371 行代码结构紧凑。
潜在缺点与局限性
网络信任边界薄弱:核心功能完全依赖用户通过 --domain 参数指定的外部端点,缺乏强制 HTTPS、域名白名单或 SSRF 防护,若用户误输入恶意域名可能导致数据泄露或接收恶意响应。来源可信度有限:T3 级别个人开发者维护,信誉背书弱于企业/机构背景项目,虽代码审查无恶意,但长期维护与安全更新存在不确定性。协议降级风险:normalizeDomain 实现同时尝试 HTTPS 与 HTTP 连接,存在被中间人降级攻击的可能。功能完整度待验证:当前仅实现 seller_publish 与 buyer_discover 两个直接功能,端到端流程依赖的 8 个子技能尚未同步审计,完整使用需额外安全评估。
适合的目标群体
- A2A/Agent 经济研究者:探索去中心化市场协议与多 Agent 协作范式的技术团队
- RealMarket 生态早期采用者:已部署私有 UCP marketplace 需要 CLI 管理工具的运营方
- 企业集成开发者:需将商品发布/发现能力嵌入内部工作流、具备网络层自主管控能力的工程团队
- 安全沙盒测试者:愿意在隔离环境中验证 T3 来源技能、参与社区安全共建的技术审核者
使用风险
- SSRF 与恶意端点风险:用户指定域名无白名单限制,可能意外访问内网服务或钓鱼端点
- TLS 降级攻击:HTTP 回退机制削弱传输层安全
- 依赖技能安全基线不明:完整流程涉及的 OAuth、支付、质押等子模块未经同步审计
- 长期维护风险:个人项目更新节奏与 MIT-0 许可证下无责任担保的特性