Skip to content
A6 / 核心攻击面

协议、身份与集成安全

MCP、A2A、API、能力发现、身份、会话和授权委托。

归档边界:由通信协议、身份系统或集成边界责任方修复。

5 个二级分类 · 7 篇内容
A6.1

API、传输与流式协议

3 篇研究

研究 Agent/模型 API、SSE、WebSocket、Webhook 和消息分帧的协议安全。

归档边界线协议和消息语义归本类;服务部署、容量和运维配置归 A4.3。

  • API 请求响应结构
  • SSE/WebSocket 流式安全
  • Webhook 与异步回调
关注清单2026-07-30

持续关注清单:AI 通信协议(MCP/A2A 等)安全研究

整理日期:2026-07-30。整理方式:WebSearch 广撒网后交叉核对多条搜索结果摘要,未对每个来源逐一做二次访问核实,使用前建议自行确认链接仍然有效。

3 min
研究笔记2026-07-29

A2A(Agent2Agent Protocol)协议机制调研

调研日期:2026-07-29 证据来源:主要为一手来源,直接抓取 github.com/a2aproject/A2A(docs/specification.md、specification/a2a.proto、CHANGELOG.md、docs/whats-new-v1.md、docs/an...

12 min
研究笔记2026-07-29

OpenAI / Anthropic API 结构对比与第三方兼容层

调研/复核日期:2026-07-29 本文比较 HTTP 请求/响应的数据模型;SSE/WebSocket 事件序列见 vendor-streaming-comparison.md,MCP/A2A 见对应独立笔记。

6 min
A6.2

MCP、能力发现与动态 Schema

1 篇研究

研究 MCP 能力发现、Tool Schema、动态注册和批准后变化的协议风险。

归档边界Server 安装和来源归 A3.3;Agent 对稳定合法工具的危险使用归 A5.4。

  • MCP 协议机制
  • 能力发现与动态注册
  • Schema Rug Pull
研究笔记2026-07-29

MCP(Model Context Protocol)协议机制调研

调研/复核日期:2026-07-29 证据来源:以 MCP 官方 specification、正式 tag 和 changelog 为主;二手材料单独标注。

8 min
A6.3

身份、认证与授权委托

0 篇研究

研究 Agent 身份、OAuth、Token、工作负载身份和跨组件授权传播。

归档边界协议层委托和令牌流转归本类;云平台 IAM 与 Secret 管理归 A4.6。

  • Agent 身份
  • OAuth 与 Token 委托
  • Confused Deputy 与权限传播
暂无研究文章,保留为后续研究入口。
A6.4

会话、消息与状态完整性

2 篇研究

研究跨组件会话状态、消息签名、重放防护、加密内容和任务状态一致性。

归档边界通信状态与消息可信度归本类;应用目标和规划状态归 A5.3。

  • 消息签名与重放
  • 会话绑定
  • 加密载荷与任务状态
实验记录2026-07-30

Codex CLI 模型与 multi-agent 通信实验记录

- 日期:2026-07-30(Asia/Shanghai) - Codex CLI:codex-cli 0.146.0 - CLI 二进制:/opt/homebrew/bin/codex - 包装脚本:$HOME/.local/bin/codex - Provider:自定义 Respons...

11 min
研究笔记

Codex CLI 模型协议与 multi-agent 参数加密研究

本报告分析 Codex CLI 0.146.0 在六个模型、多个 multi-agent 配置下的 真实 HTTPS/SSE 通信、rollout 会话记录及对应 Rust 源码。核心结论如下。

38 min
A6.5

互操作、版本协商与降级

1 篇研究

研究多厂商协议兼容、能力协商、版本迁移和降级路径产生的安全差异。

归档边界协议适配和语义差异归本类;第三方服务作为供应商的整体风险归 A3.6。

  • 版本协商
  • 兼容层语义偏差
  • 降级与能力混淆
研究笔记2026-07-29

各厂商流式(Streaming)协议机制对比

调研/复核日期:2026-07-29 本文聚焦传输与事件层;请求/响应数据模型见 openai-anthropic-sse.md。

8 min