面向新兴 AI-Agent 协议的安全威胁建模:MCP、A2A、Agora 与 ANP 的比较分析
密码学与安全
2026-04-20 v2 人工智能
摘要
AI agent 通信协议的快速发展,包括模型上下文协议(MCP)、Agent2Agent(A2A)、Agora 和 Agent Network Protocol(ANP),正在重塑 AI agent 如何与工具、服务以及彼此通信。尽管这些协议支持可扩展的多 agent 交互和跨组织的互操作性,但其安全原则仍未得到充分研究,标准化的威胁建模有限;尚未建立协议中心的风险评估框架。本文对四个新兴的 AI agent 通信协议进行系统性安全分析。首先,我们开发了结构化的威胁建模分析,检视协议架构、信任假设、交互模式和生命周期行为,以识别协议特定的和跨协议的风险表面。其次,我们引入一种定性风险评估框架,识别出十二个协议层面的风险,并通过系统评估可能性、影响和整体协议风险来评估各个阶段(创建、操作和更新)的安全姿态,为安全部署和未来标准化提供启发。最后,我们对 MCP 提供一种度量驱动的案例研究,将遗漏对可执行组件的强制性验证/认证风险形式化为一个可验证的安全主张,通过量化在多服务器组合下代表性解析器策略下错误提供者工具的执行。总体而言,我们的结果突显了关键设计引发的风险表面,并为安全部署和未来 agent 通信生态系统的标准化提供了可操作指导。
引用
@article{arxiv.2602.11327,
title = {Security Threat Modeling for Emerging AI-Agent Protocols: A Comparative Analysis of MCP, A2A, Agora, and ANP},
author = {Zeynab Anbiaee and Mahdi Rabbani and Mansur Mirani and Gunjan Piya and Igor Opushnyev and Ali Ghorbani and Sajjad Dadkhah},
journal= {arXiv preprint arXiv:2602.11327},
year = {2026}
}