Agent Card profileは, 受理する全Cardを認証し, 独立実装同士が相互運用できると宣言しています. draftには次の文があります.
draftには「clientはserver certificateを検証すべき」とあります. ある実装はWebPKIのpathとnameを検証し, 別の実装は有効期限だけを確認し, 3つ目は事前配布したcertificate pinを使います. 意図した設計はWebPKI検証または明示的に設定したpinning modeを許可し, どの検証failureでも接続を中止するものです.
A2A profileには「payload compressionはOPTIONAL」とあります. compressionを実装するsenderは常に圧縮し, extensionを持たない適合receiverはrequestをdecodeできません.
threat analysisは, logからraw access tokenまたはclient secretを取得されることをattackとして扱います. request IDは記録できますが, secret値はapplication, proxy, diagnosticのどのlog sinkにも到達させません. 現在のdraftは「実装はsensitive dataのloggingを避けるSHOULD」としています.
clientは通常, staleなAgent Cardを拒否します. 定義済みのdisaster-recovery modeでは, operatorがmodeを有効にし, Cardの署名が引き続き有効な場合に限り, 10分以内のstale Cardを受理できます. それ以外のstale利用は許可しません.
base profileは, verifierがtokenのaudienceをrequested resourceと照合MUSTとしています. extensionはaudience aliasを受理MAYとしますが, aliasのsyntaxも信頼できるsourceも定義せず, aliasを実装しないpeerの動作にも触れていません. それでもprofileは全適合実装間の相互運用性を宣言しています.