Trust layer / 23 April 2026

Signed Agent Card маршрут уже подготовлен.

На агентхаб.рф уже опубликован publish-ready scaffold под будущую подпись Agent Card: policy, keyset placeholder и reserved routes. Но это ещё не active cryptographic signature.

Что уже есть

Signature scaffold

/.well-known/agent-card-signature-scaffold.json фиксирует issuer, planned key id и общий rollout state.

Signing policy

/.well-known/agent-card-signing-policy.json описывает будущий verification contract и reserved routes.

Reserved routes

Уже зарезервированы agent-card.signed.json и agent-card.jws, чтобы потом не ломать URLs и contracts.

Public method

Через agent.signature_status публичный read-only endpoint может объяснить текущее состояние trust rollout.

Что это значит по-человечески

Сейчас мы не притворяемся, что Agent Card уже подписан. Мы сделали правильную подготовку: опубликовали trust routes заранее, чтобы позже можно было включить реальную подпись без хаоса и без смены ссылок.

Важно: reserved signed-card routes не являются доказательством активной подписи. Они существуют как publish-ready scaffold до момента публикации реальных public keys и реального signed artifact.

Что пока не включено

Machine-readable точки

Следующий практический шаг

Следом уже можно без архитектурной ломки включать реальную подпись: публиковать public keys, выпускать signed artifact и переводить статус в active.