要約

  • draft-vandemeent-ains-discovery-02 は規範経路から可搬な信頼スコアを外した。連合は型付き証拠と経路状態を保存し、各利用者が自らの方針でローカル評価を行う。
  • 署名、連番、Merkle包含証明は、誰が何を記録し履歴が改変されていないかを示せる。名前の正当な所有、能力の真実、現在の適合性、受入れや権限までは示さない。

エージェント発見の設計は、何を検索できるかより、検索結果にどの権力を与えないかで評価すべきだ。AINSは論理名からエンドポイント、能力、アイデンティティ参照、経路状態、証拠を返す仕組みを提案する。9月24日の -02 改訂で最も重要なのは、登録局が算出した単一の信頼値をプロトコル上の事実として運ぶ発想を退けたことだ。

これはInformationalを意図した個人Internet-Draftである。ワーキンググループ採択、IETF合意、RFCの地位はなく、公開資料は実運用も実証していない。したがって今評価できるのは、提案された責任分界と検証可能性である。

改訂版は三つの対象を分ける。証拠は、アイデンティティ、行動、プロセス、経路、受領を扱う検証可能なオブジェクトまたは参照である。経路状態は到達性、鮮度、プロバイダー役割、観測範囲を表す。ローカル評価は、一回の相互作用に対して利用者の方針がそれらをどう解釈したかを表す。受入れと実行はさらに後段に残る。

この区別を失うと、証拠が権限へ変換される。外部アカウントにnonceを掲載できても、その時点のアカウント制御しか直接には示さない。経路が応答しても利用許可にはならない。署名が正しくても宣言された能力が実行されたことにはならない。

AINSの連合モデルでは、起点登録局が全変更を署名付き追記ログへ収める。複製側は署名と単調増加する連番を検査し、起点情報を保持する。任意のMerkle証明により、特定の変更がコミットされた履歴へ含まれ、過去が書き換えられていないかを監査できる。

それは保管と来歴に強い。しかし内容の真実を保証しない。RFC 9162の透明性ログも、包含と整合性を検証可能にし、ログの不正を見つけやすくするが、投入された主張を正当化する仕組みではない。RFC 9421のHTTPメッセージ署名でも、検証者は鍵、アルゴリズム、署名対象、鮮度、リプレイ対策が用途に合うかを別に判断する。

同名衝突はこの限界を端的に示す。二つの起点が同じ名前を主張すると、AINS案は registered_at が早い記録を残し、セキュリティイベントを記録し、黙った上書きを禁じる。複製は同じ状態へ収束するが、所有権が確定するわけではない。先に占拠した者も「最古」になれる。登録局をまたぐ予約は将来課題である。

画面には勝者だけでなく、衝突した主張と選択理由を残す必要がある。時刻順の規則を「認証済み」という緑色表示へ変えれば、決定的な処理規則が制度的な身分へ化ける。

「複数チャネル検証」という名称にも注意がいる。手順は少なくとも一つの外部チャネルへのnonce掲載を要求する。一つは複数ではなく、アカウント制御は永続的主体や組織の委任と同義ではない。複数の独立チャネルはローカル方針の確度を高め得るが、具体的行為の許可を与えない。

したがって同じ証拠から異なる評価が出ることは、正しく記録されていれば障害ではない。金融機関と交流サービスでは被害の形が違う。各自が方針ID、版、入力、鮮度、範囲、拒否理由を示すべきであり、一つの「信頼度」に隠すべきではない。

他方式との比較にも同じ証拠原則を適用する必要がある。草案の参考表はA2Aに暗号検証がないとするが、現在の公式A2A仕様はJWSによるAgent Card署名、正規化、信頼前の署名確認を定めている。AINSの連合モデルが異なることは主張できても、近隣仕様の古い姿を根拠に優位を断定することはできない。

削除したはずの権力は別の欄から戻り得る。core、verified、sandbox、reserved という階層、起点登録局、同じ作者群の関連草案は、製品上の地位へ転じやすい。忠実な実装なら利用者は階層を無視し、元の証拠を再検証し、評価器を交換しても名前解決を続けられる。

プライバシーは複製後に取り戻しにくい。公開記録はエンドポイント、能力、経路、履歴参照を漏らし得る。削除のtombstoneは撤回を記録するが、既に配布された写しを消さない。参照だけにする情報、キャッシュ期限、複製先の開示、選択的開示、保持期間を登録前に決める必要がある。

Lu Hengの薄い調整層という考え方なら、共通部分は識別子の意味、決定的検証、起点署名、可搬形式、可視の衝突まででよい。適合性、事業上の許可、危険許容、採用はローカルに残す。登録は現実を記述する行為であり、未来の行為を支配する宣言ではない。

運用記録は、発見応答、ログ位置と鮮度、証拠ごとの検証、経路観測、ローカル方針と結論、その後の受入れ・実行・結果を別々に保存すべきだ。これらを一つの点数へ戻せば、-02が得た最も重要な改善を失う。

出典