Ed25519
PulseAugur coverage of Ed25519 — every cluster mentioning Ed25519 across labs, papers, and developer communities, ranked by signal.
- used by PinkyBrain 90%
- used by MarketNow 90%
- used by Agent Trust Cards 90%
- uses Agent Trust Card 90%
- used by AliceLabs LLC 70%
- developed by AliceLabs LLC 70%
- instance of RFC 8032: Edwards-Curve Digital Signature Algorithm (EdDSA) 70%
- used by RFC 8032: Edwards-Curve Digital Signature Algorithm (EdDSA) 70%
- used by Docker 70%
- used by RFC 8785: JSON Canonicalization Scheme (JCS) 70%
- used by ccs-lint 70%
- used by npm 60%
14 天有情绪数据
-
开发者为MCP工具调用添加加密收据以增强安全性
一位开发者为MCP(模型上下文协议)工具调用实现了加密收据,以增强安全性和可验证性。该技术集成到ccs-mcp-server库中,为现有服务器增加了约20行代码。这些收据基于CCS(正确覆盖一致性形状)标准,对工具参数和响应进行加密签名,以防止参数篡改、响应变异和模式漂移等问题。该实现使用Ed25519密钥进行签名和验证,确保代理收到工具执行的可验证证据,并且传递的参数符合预期。
-
新工具通过三行 CI 集成保护 MCP 工具调用
一位开发者发布了一个新工具 `ccs-lint-action`,旨在通过检测和标记 JSON 响应中未签名或嵌套不当的完整性字段来保护模型上下文协议 (MCP) 工具调用。此操作可以集成到 CI 管道中,在发现关键安全问题时使构建失败。对于运行时安全,开发者建议剥离完整性字段,使用 JCS 和 SHA-256 对响应进行规范化,然后使用 Ed25519 对哈希进行签名,以便进行客户端验证。
-
模型上下文协议 (MCP) 服务器易受元数据伪造攻击
对 12 个模型上下文协议 (MCP) 服务器的安全审计揭示了所有实现中都存在一个与工具调用响应中未签名元数据相关的持续性漏洞。此缺陷允许恶意或受损的服务器注入伪造数据,例如虚假的验证收据,如果客户端仅检查特定字段的存在,则可能会信任这些数据。提出的解决方案包括剥离保留字段、对清理后的响应进行哈希处理,并使用 Ed25519 进行签名,同时提供了一个新的 linter 工具 `ccs-lint` 来检测这些漏洞。
-
新的linter检测MCP工具调用收据中的伪造数据攻击
研究人员在模型上下文协议(MCP)中发现了一个安全漏洞,受损的上游服务可以将伪造的数据注入到工具调用收据中。这种攻击利用了那些在签名之前不递归剥离保留字段的代理,导致了经过加密证明的恶意数据。为解决此问题,建议采用特定的操作顺序——剥离、规范化、哈希,然后签名——并且已经开发了一个轻量级的7.5KB linter工具来检测MCP响应中的这些漏洞。
-
开发者为加密标准发布测试夹具和携带证据的响应
该开发者实现了一个系统,该系统首先发送测试夹具,然后发送携带证据的响应。这包括涵盖 ATC v3、JWT 和 W3C VC 等各种加密标准的正面、负面和变异场景的 36 个测试向量。使用 cryptography 库的 Python 验证器成功运行了这些测试。该系统还为每个 ALLOW 决策生成一个签名的 ActionReceipt,其中包含哈希、验证阶段和信任分数,并使用 Ed25519 进行签名。这允许调用者在本地重新运行策略并验…
-
Alice Labs 开发通用信任适配器,支持策略驱动的验证
Alice Labs 正在开发通用信任适配器(UTA),这是一个旨在将加密验证与基于策略的信任决策分离开来的系统。UTA 包含一个 12 阶段的管道,初始阶段专注于纯粹的验证,后续阶段则侧重于策略执行。虽然当前版本的信任分数仅来自验证管道,但未来的更新计划纳入外部声誉和用户反馈。该系统专为性能而设计,能够在单个 Node.js 进程上处理每秒 6,744 次验证,并支持通过 Docker 和 Kubernetes 进行扩展。
-
两个独立的CCS实现通过所有14项互操作性检查
两个独立的Correctover Conformance Shape (CCS)规范实现已成功通过所有14项互操作性检查,证明了该规范的健壮性。CCS是一项IETF互联网草案,它定义了一个用于跨结构、延迟和安全等多个维度验证AI代理工具调用的框架。这一成就由Correctover参考实现和EMILIA协议独立实现标志着,表明该协议可以在不直接引用原始代码库的情况下构建并互操作,满足了实验性RFC的标准。
-
AliceLabs推出通用信任适配器以保障AI Agent安全
AliceLabs开发了通用信任适配器(UTA),这是一个旨在验证AI Agent可信度的开源系统。UTA充当通用接口,支持八种不同的凭证格式,并采用12阶段流程来确保安全并防止凭证被盗或篡改。该系统集成了先进的加密功能,包括后量子就绪性和多种撤销方法,并已在marketnow.site部署。
-
MCP 服务器通过两个工具实现市场搜索和签名数据检索
作者详细介绍了一种与单个 MCP 服务器(特别是 aimarket-hub)交互的方法,无需部署额外的服务器即可访问市场功能。该方法使用两个主要工具:`market_search` 用于识别功能,`market_invoke` 用于执行它们。通过从特定设备检索签名的天气读数(包括 Ed25519 证明和 hub 收据)来演示该过程,突出了该系统在需要付费之前提供可验证数据和管理试用访问的能力。
-
PinkyBrain 推出去中心化 AI 代理信任系统
PinkyBrain 推出了一个去中心化的 AI 代理身份和信任系统,利用 Ed25519 签名和信任网络图。该系统受 PGP 启发,无需中心化权威或证书链,允许用户通过其网络管理自己的密钥和声誉。目标是创建一个有弹性的、去中心化的信任框架,能够抵御服务器故障。
-
MCP网关缺乏安全操作的加密证明
模型上下文协议(MCP)是代理式AI的关键组成部分,能够实现AI主机与各种工具之间的安全通信。虽然当前的MCP网关侧重于治理方面,如访问控制、速率限制和可观察性,但它们在提供操作的加密证据方面却很大程度上失败了。这种缺乏防篡改、可离线验证的记录是安全审计中的一个重大缺陷。correctover-mcp-gateway旨在通过将确定性规则与Ed25519签名的收据配对来解决这个问题,为网关操作提供可验证的审计跟踪。
-
新的 AI 审计系统 RuntimeGuard-AI 优先考虑持久性和信任
研究人员开发了一个名为 RuntimeGuard-AI 的新系统,以确保 AI 审计记录的持久性和可信度。该系统将策略决策与其来源绑定,在调用者选择的同步边界提交最小化隐私的记录,并提供签名的收据,指示边界是否已完成。这种方法允许在持久性和延迟之间进行权衡,性能随同步级别而变化。
-
PinkyBrain 使用 Ed25519 密钥实现去中心化身份
PinkyBrain 是一个去中心化身份系统,它利用 Ed25519 加密密钥,无需电子邮件或电话号码等传统标识符。这种方法强调用户控制和数字主权,允许个人通过其唯一密钥管理和验证其身份。
-
新协议旨在为自主人工智能代理建立信任层
代理握手协议(Agent Handshake Protocol)是一个实验性系统,旨在让自主人工智能代理在进行交易前建立信任。该协议解决了代理需要相互验证身份的关键需求,类似于人类使用护照和合同。通过采用基于密钥而非平台的加密身份,该协议旨在为安全的代理间经济奠定基础,在任何经济交换之前建立信任。
-
Agent Trust Card 规范遭遇严重验证错误;修复工作正在进行中
在 ATC/1.0 (Agent Trust Card) 规范中发现了一个严重的错误,导致在规范发布前已发行的 57 张卡均无法验证。该问题源于使用了预规范的 JSON 签名方法,而非强制要求的 RFC 8785 JCS。修复计划包括推出新的端点以显示签名字节,重写验证端点,并于 8 月 17 日前根据正确标准重新发行所有卡。该项目还鼓励外部开发者运行一致性测试并公开报告发现的任何错误。
-
PinkyBrain 为去中心化 AI 聊天实现端到端加密
PinkyBrain,一款去中心化 AI 聊天应用程序,已为其用户查询实施了端到端加密。这确保只有预期的接收方对等方可以解密消息,而中继对等方只能看到密文。该系统利用 Ed25519 密钥交换和 libsodium 密封盒进行安全保障,强调零知识原则以维护用户隐私。
-
PrismManifest 工具旨在通过证据溯源来防止 AI“幻觉”
一款名为 PrismManifest 的新开源工具已发布,旨在解决确定性系统在接收未经证实的概率性输入时产生错误输出的问题,这个问题在 AI 中通常被称为“幻觉”。PrismManifest 充当守门员,确保传递给确定性引擎的参数在执行前基于文档的逐字证据片段进行溯源。这种方法旨在通过在引擎运行前进行硬性检查,来防止系统生成不正确的答案,尤其是在金融计算等敏感领域。
-
代理信任卡规范发布,旨在标准化 AI 代理身份
Edison Flores 发布了 ATC/1.0,即代理信任卡(Agent Trust Cards)的正式规范,以解决各种 AI 代理平台中相似概念的融合问题。该开放规范包含 10 项控制、一个 JSON schema、一个 Node.js 参考实现和测试向量,旨在为代理身份和信任建立标准。Flores 强调,规范的成功将取决于其采用情况,而非发明优先权,并以 SSL 和 TLS 为例。
-
MarketNow 实现 100% OWASP MCP 安全备忘单对齐
MarketNow 已宣布完全符合 OWASP MCP 安全备忘单,这是一套针对 MCP 服务器的 12 项安全控制措施。目前有四项控制措施已上线,其余八项计划在未来版本(最高至 v6.0)中实施。该平台提供合规性检查工具,包括为 MCP 工具生成指纹并分析其功能以检测潜在威胁并确保安全。
-
MarketNow推出代理经济功能,支持实时安全和微支付
MarketNow发布了四项旨在增强其代理经济平台的新功能。这些功能包括用于实时策略执行的Sentinel MCP拦截器、使用USD Coin进行每次调用微支付的流式计量计费、用于简化用例部署的代理技能栈,以及用于将任务委派给其他代理的A2A远程执行。该平台还经过了安全审计,更新了身份验证方法并改进了安全措施。