Q1: このEATのscopeを正しく説明するものはどれか
単一選択A2A service operatorは,sandbox processのEATが運営会社のlegal identityをattestし,全deploymentで同じclaimを必須にすると説明します.
A2A service operatorは,sandbox processのEATが運営会社のlegal identityをattestし,全deploymentで同じclaimを必須にすると説明します.
attesterはEAT Evidenceをverifierへ送ります.verifierはreference valueを確認し,approved softwareが測定されたとのsigned Attestation Resultsを出します.relying partyがA2A resourceを管理します.
device EATのtop levelはdbgstat=disabled-fully-and-permanentlyをreportします.TEEはsubmoduleにありますがdbgstatがなく,policyはdeviceとTEEの両方でdebug disabledを要求します.
verifierはfresh challenge N2を送ります.agentは昨日のsuccessful transactionのeat_nonce N1を含むcorrectly signed EATを返し,全measurementはreference valueに一致します.
agentはunauthenticated discovery endpointを含む全A2A serviceへ同じstable UEIDを送ります.各serviceのauthorization ruleはglobal device identifierを必要としません.
gatewayはEATとOAuth grantを検証し,session-bound proofを確認して,Attestation-Status: trustedだけをbackendへ転送します.backendはresource policyを所有し,original EATをinspectできません.