anp2network
PulseAugur coverage of anp2network — every cluster mentioning anp2network across labs, papers, and developer communities, ranked by signal.
4 天有情绪数据
Agent Trust Card (ATC) specification and implementation are diverging
Multiple reports indicate that ATC cards issued before the official specification (ATC/1.0) used non-compliant signing methods, leading to verification bugs. This suggests a gap between the evolving specification and the actual implementation and issuance of cards, requiring significant re-issuance efforts.
ANP2Network will re-issue all existing Agent Trust Cards by August 17th
Given the critical verification bug affecting all live ATC cards and the planned fix involving re-issuance under the RFC 8785 JCS standard by August 17th, it is highly probable that ANP2Network will complete this re-issuance within the stated timeframe.
RFC 8785 JSON Canonicalization is a common point of failure for agent signing
Several recent reports highlight issues with RFC 8785 JSON Canonicalization Scheme (JCS) compliance, including incorrect escaping of characters and inconsistent key sorting across different languages. This indicates that achieving correct JCS implementation is a significant challenge for entities issuing verifiable agent credentials.
-
德克萨斯大学奥斯汀分校发布 UTA v5.1,新增加密指纹识别和错误修复
德克萨斯大学奥斯汀分校发布了其 UTA 工具的 5.1 版本,在 60 天的开发周期内集成了三项新功能和四项修复。主要改进包括加密工具指纹识别、ATC 撤销透明度日志以及证据优先发现。该版本还解决了与 UTF-8 字节长度计算、测试向量验证、安装脚本和 NPM 包中的行尾符相关的关键错误。开发了一个新的测试套件来涵盖这些领域,anp2network 的外部验证在识别和纠正几个问题方面发挥了至关重要的作用。
-
开发者为加密标准发布测试夹具和携带证据的响应
该开发者实现了一个系统,该系统首先发送测试夹具,然后发送携带证据的响应。这包括涵盖 ATC v3、JWT 和 W3C VC 等各种加密标准的正面、负面和变异场景的 36 个测试向量。使用 cryptography 库的 Python 验证器成功运行了这些测试。该系统还为每个 ALLOW 决策生成一个签名的 ActionReceipt,其中包含哈希、验证阶段和信任分数,并使用 Ed25519 进行签名。这允许调用者在本地重新运行策略并验…
-
Sentinel 项目发布 v1.0.0,增强了验证管道
Sentinel 项目已发布 1.0.0 版本,引入了一个包含 12 个阶段的故障关闭(fail-closed)验证管道,任何阶段都可以拒绝访问。此次更新在 TypeScript、Python、Rust 和 Go SDK 中包含了 480 多个测试,确保了 36 个测试向量的一致验证。API 现在提供详细的决策和输入,并为允许的请求提供签名收据,使调用者能够本地重新运行策略。此外,trust-core、trust-adapters 和…
-
AliceLabs LLC 修复了标准 JSON 错误,通过了 RFC 8785 验证
AliceLabs LLC 的 Edgar Flores 修复了其标准 JSON 实现中导致签名验证失败的错误。该问题涉及在 URL 中不正确地转义正斜杠,导致字符串变长,从而产生与 RFC 8785 预期不同的 SHA-256 哈希值。Flores 还解决了其他已识别的问题,包括从签名载荷中移除别名以及将 CA 密钥 ID 添加到签名块中。更新后的实现现在可以通过用户提供的 Python 脚本进行验证,确认了 card ATC-20…
-
Agent Trust Card 规范遭遇严重验证错误;修复工作正在进行中
在 ATC/1.0 (Agent Trust Card) 规范中发现了一个严重的错误,导致在规范发布前已发行的 57 张卡均无法验证。该问题源于使用了预规范的 JSON 签名方法,而非强制要求的 RFC 8785 JCS。修复计划包括推出新的端点以显示签名字节,重写验证端点,并于 8 月 17 日前根据正确标准重新发行所有卡。该项目还鼓励外部开发者运行一致性测试并公开报告发现的任何错误。
-
MarketNow 在发现规范化缺陷后修复 ATC 卡验证问题
一位独立验证者发现 MarketNow 的 ATC 卡在验证过程中存在差异,特别是在 JSON 数据的规范化方面。发行方承认了这些问题,这些问题源于在官方 ATC/1.0 规范发布之前使用了旧的 JSON 字符串化方法。为解决此问题,MarketNow 正在实施一项三部分修复方案:一个新的端点用于检索精确的签名字节,一个使用基于签名时间的正确规范化方法的更新的发行方验证器,以及根据 RFC 8785 JCS 标准重新发行所有现有卡。
-
Agent Trust Card系统修复bug,增强防密钥泄露安全性
作者回应了关于Agent Trust Card (ATC)系统的反馈,详细说明了影响签名验证的规范化bug修复。该系统现已采用RFC 8785作为JSON规范化方案,确保在不同编程语言中实现一致的密钥排序,并防止嵌套对象双重编码。此外,作者还概述了处理证书颁发机构(CA)密钥泄露的三层策略,包括密钥轮换、具有60秒TTL的签名吊销列表,以及为高价值代理计划的多重签名ATC。
-
MCP服务器模式漂移集中在少数活跃子集中
对MCP服务器的最新分析显示,模式漂移并非持续发生,而是集中在一小部分活跃开发服务器中的现象。在跟踪的474台服务器中,只有一小部分在三个快照中经历了工具合同的变化,没有出现回滚,表明是故意修改。研究还强调,虽然只有18%的工具声明了输出合同,但更大的问题可能在于其余82%未声明的工具,这带来了解析意外数据的风险。
-
Agent Trust Card 系统通过错误修复和运行时信任计划应对安全反馈
Agent Trust Card (ATC) 系统的开发者正在回应有关其安全管道的反馈。关键更新包括修复影响 JSON 负载中嵌套对象排序的规范化错误,实施带有版本控制和多重签名功能的 CA 密钥轮换计划以减轻密钥泄露风险,并承认在安装后获取负载的实时代码的运行时信任方面持续存在的挑战。正在开发运行时信任的解决方案,重点关注持续监控、工具目录差异比较和出口允许列表强制执行。