/.well-known/agent-card-signature-scaffold.json фиксирует issuer, planned key id и общий rollout state.
Signed Agent Card маршрут уже подготовлен.
На агентхаб.рф уже опубликован publish-ready scaffold под будущую подпись Agent Card: policy, keyset placeholder и reserved routes. Но это ещё не active cryptographic signature.
Что уже есть
/.well-known/agent-card-signing-policy.json описывает будущий verification contract и reserved routes.
Уже зарезервированы agent-card.signed.json и agent-card.jws, чтобы потом не ломать URLs и contracts.
Через agent.signature_status публичный read-only endpoint может объяснить текущее состояние trust rollout.
Что это значит по-человечески
Сейчас мы не притворяемся, что Agent Card уже подписан. Мы сделали правильную подготовку: опубликовали trust routes заранее, чтобы позже можно было включить реальную подпись без хаоса и без смены ссылок.
Что пока не включено
- реальные public signing keys;
- реальный signed Agent Card artifact;
- реальный detached JWS;
- active verification badge.
Machine-readable точки
- /.well-known/agent-card.json
- /.well-known/agent-card-signature-scaffold.json
- /.well-known/agent-card-signing-policy.json
- /.well-known/agent-card-signing-keys.json
- /.well-known/agent-card.signed.json
- /.well-known/agent-card.jws
- /a2a/jsonrpc/
Следующий практический шаг
Следом уже можно без архитектурной ломки включать реальную подпись: публиковать public keys, выпускать signed artifact и переводить статус в active.