外观
MCP、A2A、API、能力发现、身份、会话和授权委托。
归档边界:由通信协议、身份系统或集成边界责任方修复。
研究 Agent/模型 API、SSE、WebSocket、Webhook 和消息分帧的协议安全。
归档边界线协议和消息语义归本类;服务部署、容量和运维配置归 A4.3。
整理日期:2026-07-30。整理方式:WebSearch 广撒网后交叉核对多条搜索结果摘要,未对每个来源逐一做二次访问核实,使用前建议自行确认链接仍然有效。
调研日期:2026-07-29 证据来源:主要为一手来源,直接抓取 github.com/a2aproject/A2A(docs/specification.md、specification/a2a.proto、CHANGELOG.md、docs/whats-new-v1.md、docs/an...
调研/复核日期:2026-07-29 本文比较 HTTP 请求/响应的数据模型;SSE/WebSocket 事件序列见 vendor-streaming-comparison.md,MCP/A2A 见对应独立笔记。
研究 MCP 能力发现、Tool Schema、动态注册和批准后变化的协议风险。
归档边界Server 安装和来源归 A3.3;Agent 对稳定合法工具的危险使用归 A5.4。
研究 Agent 身份、OAuth、Token、工作负载身份和跨组件授权传播。
归档边界协议层委托和令牌流转归本类;云平台 IAM 与 Secret 管理归 A4.6。
研究跨组件会话状态、消息签名、重放防护、加密内容和任务状态一致性。
归档边界通信状态与消息可信度归本类;应用目标和规划状态归 A5.3。
- 日期:2026-07-30(Asia/Shanghai) - Codex CLI:codex-cli 0.146.0 - CLI 二进制:/opt/homebrew/bin/codex - 包装脚本:$HOME/.local/bin/codex - Provider:自定义 Respons...
本报告分析 Codex CLI 0.146.0 在六个模型、多个 multi-agent 配置下的 真实 HTTPS/SSE 通信、rollout 会话记录及对应 Rust 源码。核心结论如下。
研究多厂商协议兼容、能力协商、版本迁移和降级路径产生的安全差异。
归档边界协议适配和语义差异归本类;第三方服务作为供应商的整体风险归 A3.6。