网易首页 > 网易号 > 正文 申请入驻

A2AS认证落地:AI Agent拿到第一张"数字身份证"

0
分享至


2024年AI Agent爆发式增长时,一个尴尬的现实是:用户让Agent订机票,它可能顺手把你的日历全删了——不是恶意,是没人告诉它边界在哪。

开发者kkdai最近给开源项目linebot-adk提交了一个PR,内容只有一份YAML文件。但这可能是2026年AI Agent走向"工业级安全"的第一个路标。

当README不够用了:Agent安全的真空地带

linebot-adk是一个基于Google ADK(Agent开发套件)的LINE Bot开发工具,支持Tool Use(函数调用)能力。用户最频繁的质疑很具体:"这个Agent会不会擅自发指令?能碰我哪些数据?"

传统做法是在README里写满免责声明。但kkdai在PR里直言:那是给人看的,不是给系统验的。

Agent之间的交互正在井喷。一个"旅行规划Agent"需要对接酒店预订、航班查询、支付系统——每个都是独立开发的黑箱。用户怎么知道A Agent把身份证传给B Agent时,B会不会转手卖给C?

A2AS(Agent-to-Agent Security)就是冲着这个痛点来的。圈内有人叫它"AI世界的HTTPS",但kkdai的比喻更实在:这是Agent的"数字签名",让代码逻辑从"自述"变成"可验证"。

解剖a2as.yaml:一份证书如何锁死权限边界

PR #1的核心改动是新增a2as.yaml。文件结构很直白:

manifest区块标记主体信息:项目名kkdai/linebot-adk,作用域锁定main.py和multi_tool_agent/agent.py两个文件。签发方是A2AS.org,证书URL可公开查验。

agents区块才是重头戏。root_agent被定义为实例类型,绑定模型gemini-2.5-flash,工具清单只有两个:get_weather和get_current_time。

这意味着什么?证书与代码严格挂钩。在multi_tool_agent/agent.py里,这两个函数有具体实现:


def get_weather(city: str) -> dict:
# 天气查询逻辑
def get_current_time(city: str) -> dict:
# 时间查询逻辑

A2AS证书把这些函数注册进tools块,相当于给Agent能力画了红圈。如果运行时出现delete_database调用,安全监控系统能立即识别——这不在证书白名单里。

main.py里的Runner启动逻辑也被纳入监管:

runner = Runner(
agent=root_agent,
app_name=APP_NAME,
session_service=session_service,
)

manifest.subject.scope标记了main.py,整个启动流程(包括FastAPI的Webhook处理)都在A2AS合规范围内。不是"我说我安全",是"证书和代码互相背书"。

BASIC模型:五个字母拆解信任链

A2AS不是拍脑袋起的名字,背后有完整的BASIC安全模型:

Binding(绑定):证书与代码哈希绑定,篡改即失效。linebot-adk的证书明确关联main.py和agent.py,文件任何变动都会触发验证失败。

Attestation(证明):第三方机构A2AS.org签发,不是开发者自说自话。URL https://a2as.org/certified/agents/kkdai/linebot-adk 可供任何人查验。

Scope(范围):工具清单精确到函数名。get_weather和get_current_time是明示授权,未列出的功能默认禁止。

Isolation(隔离):Agent实例与运行环境隔离。root_agent的类型标记为instance,意味着生命周期和权限受控。

Compliance(合规):持续监控而非一次性认证。证书不是终身制,代码迭代需要重新验证。


这套模型的设计意图很明显:把"信任"从人际关系转移到技术机制。就像HTTPS用证书链替代了"这个网站看起来正规"的直觉判断。

场景推演:跨Agent协作怎么验明正身

设想一个具体场景:你的"旅行助手Agent"要和"酒店预订Agent"对话。

没有A2AS时,流程是:A直接发请求,B直接执行,用户只能祈祷双方开发者都靠谱。出问题后扯皮:是A越权请求,还是B过度采集?

引入A2AS后,流程变成"先验证,再执行":

1. A出示证书,B查验其tools列表是否包含"查询酒店"权限
2. B回传自身证书,A确认其数据处理方式符合声明
3. 双方均在对方证书scope内,交互才建立
4. 任何超出证书边界的行为触发告警或阻断

这就是A2AS想构建的信任网络。不是基于品牌声誉的盲目相信,而是基于密码学验证的权限对账。

kkdai在PR描述里提到一个细节:A2AS证书直接链接到main.py的内容。这意味着证书不是装饰,是运行时安全策略的源头。监控系统和审计日志都能以这份YAML为基准,判断Agent行为是否"越界"。

2026年的安全基建:从单点工具到行业标准

linebot-adk的这次提交是个信号。单个开源项目采纳A2AS,价值有限;但如果Google ADK生态、LangChain、AutoGen等主流框架陆续跟进,就会形成事实标准。

kkdai的选择有代表性:作为ADK用户,他率先把A2AS集成进实际项目。这种"吃螃蟹"的行为,往往比标准文档更能推动行业共识。

目前A2AS.org的认证体系还在早期,但设计思路已经清晰——解决Agent经济的"信任成本"问题。当每个Agent都携带可验证的"能力说明书",用户授权就从"全盘托付"变成"精准许可",开发者也从"自证清白"的负担中解脱。

一个值得观察的指标是:接下来三个月,有多少ADK项目会跟进提交a2as.yaml?这个数字可能比任何白皮书都更能说明,2026年的Agent安全标准是否真的在落地。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
命中了!以色列真干了!

命中了!以色列真干了!

财经要参
2026-04-13 08:30:03
抗日神剧不可信:一个日本摄影师,1940年拍的鬼子进村

抗日神剧不可信:一个日本摄影师,1940年拍的鬼子进村

兵卒史
2026-04-12 03:18:32
孙杨张豆豆婚龄3年娃2岁,和公婆住杭州300平豪宅,2岁女儿近1米

孙杨张豆豆婚龄3年娃2岁,和公婆住杭州300平豪宅,2岁女儿近1米

科学发掘
2026-04-13 02:06:01
斯诺克赛程:决出16席48强,147先生领衔,中国10人冲决胜轮!

斯诺克赛程:决出16席48强,147先生领衔,中国10人冲决胜轮!

刘姚尧的文字城堡
2026-04-13 08:15:41
医生告诫:每天睡前玩手机的人,不用半年时间,睡眠或有这6变化

医生告诫:每天睡前玩手机的人,不用半年时间,睡眠或有这6变化

白话电影院
2026-04-05 15:34:47
蒋介石孙子召开发布会,提出“两蒋”移灵大陆,2句话让世人唏嘘

蒋介石孙子召开发布会,提出“两蒋”移灵大陆,2句话让世人唏嘘

老谢谈史
2026-03-18 18:33:35
“台湾永远都不会是中国的一部分”,她被全民唾骂,被明星扇耳光

“台湾永远都不会是中国的一部分”,她被全民唾骂,被明星扇耳光

阅微札记
2026-02-28 20:01:18
40天血战成本曝光!伊朗损失1450亿,美国砸310亿:谁更扛不住?

40天血战成本曝光!伊朗损失1450亿,美国砸310亿:谁更扛不住?

云舟史策
2026-04-12 07:56:13
皇马有救了?伯纳乌传奇或将回归,弗洛伦蒂诺终于低头

皇马有救了?伯纳乌传奇或将回归,弗洛伦蒂诺终于低头

澜归序
2026-04-13 05:03:00
数艘美国海军舰船通过霍尔木兹海峡

数艘美国海军舰船通过霍尔木兹海峡

每日经济新闻
2026-04-11 21:23:39
辛纳蒙卡夺冠追平德约一项了不起纪录,阿卡意外崩盘交出世界第一

辛纳蒙卡夺冠追平德约一项了不起纪录,阿卡意外崩盘交出世界第一

网球之家
2026-04-13 09:48:34
退圈女星自曝,被注射不明物质,不听话就头疼,秦岚也被牵连其中

退圈女星自曝,被注射不明物质,不听话就头疼,秦岚也被牵连其中

阿纂看事
2026-04-10 14:27:16
为什么聪明人还在买油车?网友:电车只省油,又没说省钱!

为什么聪明人还在买油车?网友:电车只省油,又没说省钱!

趣味萌宠的日常
2026-04-13 06:15:20
5月1日严查!8类灰色行为入刑,职场人、生意人千万别踩红线

5月1日严查!8类灰色行为入刑,职场人、生意人千万别踩红线

芭比衣橱
2026-04-13 08:14:45
损伤闺蜜6.8万紫貂大衣女子发声:她工作丢了,要把闺蜜送进去

损伤闺蜜6.8万紫貂大衣女子发声:她工作丢了,要把闺蜜送进去

江山挥笔
2026-04-12 09:32:03
杭州大伯为35岁女儿连跑3处相亲角:身高1米68,国企上班,年年都是优秀员工,“相亲不是买菜,哪那么容易碰上满意的”

杭州大伯为35岁女儿连跑3处相亲角:身高1米68,国企上班,年年都是优秀员工,“相亲不是买菜,哪那么容易碰上满意的”

极目新闻
2026-04-12 19:58:35
留学行业的寒冬已经来了!

留学行业的寒冬已经来了!

英国大学申请中心
2026-04-12 22:03:42
A股:刚刚,中央权威重要发布,释放关键信息,周一A股迎关键变盘

A股:刚刚,中央权威重要发布,释放关键信息,周一A股迎关键变盘

云鹏叙事
2026-04-13 00:00:07
白天作陪晚上同宿?明码标价8000一回!高端伴游沦为色情交易窝点

白天作陪晚上同宿?明码标价8000一回!高端伴游沦为色情交易窝点

网络易不易
2026-01-20 10:17:46
龙湖集团前高管出任复星集团总裁

龙湖集团前高管出任复星集团总裁

地产微资讯
2026-04-13 09:39:41
2026-04-13 11:03:00
硅屿手记
硅屿手记
有态度网友ytd
1854文章数 8关注度
往期回顾 全部

科技要闻

李想向黑水军开炮!连发5条朋友圈

头条要闻

牛弹琴:谈判失败美国不惜自残 用的招够狠够损也够蠢

头条要闻

牛弹琴:谈判失败美国不惜自残 用的招够狠够损也够蠢

体育要闻

创造历史!五大联赛首位女性主教练诞生

娱乐要闻

赌王女儿何超蕸病逝,常年和乳癌斗争

财经要闻

封锁,还是收费站?

汽车要闻

不止命名更纯粹 领克10/10+要做纯电操控新王

态度原创

本地
旅游
数码
游戏
公开课

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

旅游要闻

大咖齐聚济源 王屋山文旅节解锁文旅融合新玩法

数码要闻

联芸将开发PCIe Gen6消费级SSD主控MAP2001,瞄准28GB/s

顽皮狗多项目并行开发?曝《美末3》真的在做了

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版