整理 A2A Agent Card 的能力、接口、认证、缓存和签名声明并生成发现前人工复核单。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
四个独立技能目录,每个包含元数据、技能说明、标准库执行器、文档和脱敏样例。 四步可重复运行:卡片合同、声明审计、缓存签名审计、人工发现门禁;每个技能也能单独使用。 缺少名称/版本/接口、协议与传输矛盾、认证声明不完整、敏感披露、版本与 ETag 不一致、签名不可验证或证据不完整时,输出明确的 REVIEW、CARD_RISK、STALE_CARD 或 HOLD 分支。 正常样例保留 human_decision=PENDING、discovery_allowed=false 和 external_action_executed=false;不替代 TLS、OAuth、JWS、JWKS、注册中心或真实端到端测试。
已脱敏的 Agent Card JSON、目标协议版本、接口与传输规则 组织允许公开的技能、URL、认证方案、扩展和敏感字段白名单 版本、ETag、Cache-Control、签名算法、JWKS 引用、扩展卡片会话范围和人工责任人
使用 Python 3.10 或更高版本,将卡片和缓存签名元数据写成 UTF-8 JSON;不要放入密码、Cookie、Token、私有域名或真实证书私钥。 依次运行卡片整理、声明审计、缓存签名审计和发现发布门禁,也可以单独运行任一步。 在隔离测试环境查看结果,由有权限的负责人决定是否把复核结果接入 Agent Registry 或发现流程;套餐本身不会抓取、批准或委派远端 Agent。
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 A2A、Agent Registry、DNS、TLS、OAuth、数据库或远程 API,不读取凭据,不验证远程证书,不发送委派请求,也不改变外部状态。静态字段检查不能证明远端 Agent 身份、证书链、认证配置、能力真实可用或服务安全;缓存策略和签名结果依赖买家提供的元数据。A2A 协议和扩展会变化,正式使用前必须由协议、平台和安全负责人复核。本套餐不承诺绝对可信、零伪造、零过期、固定兼容或固定节省比例。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
Audit redacted Agent Card version, cache, signature and extended-card session metadata for stale or unverifiable discovery state.
Audit Agent Card capability, interface, transport and authentication declarations for contradictions, unsafe disclosure and incomplete requirements.
Turn Agent Card declaration, security and cache findings into a human-review packet without approving discovery or calling another agent.
Normalize a redacted A2A Agent Card into a reviewable capability, interface, security and version contract.