Q1: 既知のドメインからAgent Cardを取得しました。機密性のある依頼を送る前に何をしますか?
選択問題
解説: Agent Cardは、serverが何を提供すると宣言し、どの方法で接続するかを示す発見情報です。機密性のある依頼を送る前には、endpoint、認証方式、認可境界、deploymentのtrust policyを別途確認します。
A: 到達できることだけでは、文書内のidentity、skill、権限を独立に証明できません。
B: 発見とsecurity確認を分けるため、dataの開示や機能の実行前に必要な判断を行えます。
C: HTTPSは認証したserver名との通信を保護しますが、掲載された全操作を許可するものではありません。
D: A2A 1.0ではAgent Cardの署名はoptionalで、存在する署名の検証を推奨しています。署名がないCardは、信頼できる経路で取得したか、local policyで利用を認めるかを別途判断します。署名がないことだけを一律の拒否条件にはしていません。