Q1: protocol reviewで使うべきthreat分類はどれ?
Multiple Choicecommercial operatorが, ほぼ全userのheader, timing, packet size, relationship graphを長期間収集します. 収集はlegalでservice改善目的だと説明しています.
範囲: RFC 7258は, protocol artifactの無差別かつ非常に大規模な収集をtechnical privacy attackとして扱います. 単一の必須mechanism, 法的分類, 全operational monitoringの禁止を定める文書ではありません.
commercial operatorが, ほぼ全userのheader, timing, packet size, relationship graphを長期間収集します. 収集はlegalでservice改善目的だと説明しています.
protocol案がcleartext correlation identifierを追加します. benevolent operatorはabuse preventionに使い, malicious monitorには同じ能力を与えないと説明しています.
A2A transportはtask bodyを暗号化しますが, stable agent identifier, destination endpoint, message size, timingを露出し, 多数sessionで同じlong-term keyを使います.
brokerはorganizationをまたぎ何年もstableなcleartext agent identifierでmessageをrouteします. routingは1 exchange内の値を必要としますが, globalまたはlong-term stabilityは不要です.
protocol変更はwell-funded observerによる全traffic correlationを防止できません. 一方でcontentをdefault暗号化し, stable identifierを除き, 残る収集を大幅に高コストかつ検出しやすくします.
新protocolはrelationship metadataを露出しますが, draftに“Pervasive Monitoring Considerations”というsectionはありません. authorはrequired headingがないため追加review不要と主張します.
A2A platformがfull grant, session proof, task ID, tenant ID, key fingerprintを1つのsearchable logへ30日保存する案です. responderはauthorization failureの調査が必要ですが, credential replayや全tenantのcorrelationは不要です.