पाठ 25 / 31
A2A में Streaming, Push Notifications और सुरक्षा
लंबे tasks सँभालें और क्रॉस-संगठन calls सुरक्षित करें।
लंबे tasks और भरोसे की सीमाएँ
छोटे काम के लिए client उत्तर की प्रतीक्षा कर सकता है। लंबे काम के लिए A2A streaming (client को क्रमिक status और artifact अद्यतन मिलते हैं, आम तौर पर Server-Sent Events पर) और push notifications (task की स्थिति बदलने पर remote agent client द्वारा दिए webhook को बुलाता है, ताकि client को कनेक्शन खुला न रखना पड़े) देता है। संदेश HTTPS पर JSON-RPC जैसे मानक web transports पर चलते हैं, और बाद के विनिर्देश संस्करण अन्य bindings भी वर्णित करते हैं। चूँकि calls संगठनात्मक सीमाएँ पार करती हैं, TLS उपयोग करें, Agent Card द्वारा घोषित schemes से authenticate करें (जैसे OAuth 2.0 bearer tokens या API keys), प्रति skill और प्रति डेटा प्रकार authorise करें, webhook calls validate करें (signatures या tokens), rate-limit लगाएँ और हर delegation log करें। Remote-agent आउटपुट को tool आउटपुट की तरह अविश्वसनीय डेटा मानें जिसमें injected निर्देश हो सकते हैं।
न्यूनतम साझा करें
Remote agent को पूरा customer record नहीं, redacted सार भेजें। वह आपकी भरोसे की सीमा के बाहर है।
त्वरित जाँच: A2A में push notifications का उद्देश्य क्या है?
- Cards encrypt करना
- Users को विज्ञापन भेजना
- कनेक्शन खुला रखे बिना client को task अद्यतन बताना
- Task id बदलना
Answer
कनेक्शन खुला रखे बिना client को task अद्यतन बताना — Webhook callback मिनटों या अधिक लेने वाले tasks के लिए उपयुक्त है।