# AGNTBASE A2A / TRUST STATUS

Date: 2026-04-23
Site: https://agntbase.com
Scope: public agent-facing layer, trust scaffold, docs, crawler routes
Status: live read-only A2A layer + publish-ready Signed Agent Card scaffold

## Что уже реализовано на `.com`

### 1. Public read-only A2A layer

У Agntbase уже опубликованы:

- `/.well-known/agent-card.json`
- `/a2a/jsonrpc/`
- `/.well-known/agenthub.json`
- `company-profile.json`
- `llms.txt`
- `llms-full.txt`
- `/for-agents/`

Через публичный endpoint уже доступны безопасные read-only методы:

- поиск профилей
- получение профиля
- сравнение компаний
- объяснение trust
- проверка сайта
- выдача purchase / checkout instructions
- объяснение разницы планов
- registry summary
- verify placement
- request profile update handoff

### 2. Machine-first crawler route

Для AI и crawler-слоя уже выведены:

- `sitemap-agents.xml`
- `/.well-known/agent-crawler-hints.json`
- `/.well-known/bot-hints.json`

Это значит, что ботам не нужно идти по сайту вслепую. У них уже есть короткий маршрут:

1. `llms.txt`
2. `agenthub.json`
3. `agent-card.json`
4. `sitemap-agents.xml`
5. нужные docs/KB страницы

### 3. Signed Agent Card publish-ready scaffold

На `.com` уже выведены publish-ready trust routes:

- `/.well-known/agent-card-signature-scaffold.json`
- `/.well-known/agent-card-signing-policy.json`
- `/.well-known/agent-card-signing-keys.json`
- `/.well-known/agent-card.signed.json`
- `/.well-known/agent-card.jws`

И уже работает public A2A method:

- `agent.signature_status`

## Что это значит простыми словами

У нас уже есть не только Agent Card, но и подготовленный trust-слой под его подпись.

То есть:

- URL уже стабильны
- policy уже зафиксирован
- route под public keys уже есть
- route под signed artifact уже есть
- route под detached JWS уже есть
- docs уже объясняют, как это должно выглядеть

Следующий шаг не потребует ломать contracts.

## Что пока честно НЕ включено

Сейчас ещё не активны:

- реальные public signing keys
- реальный cryptographic signed artifact
- реальный detached JWS
- active verification badge в UI

Правильное чтение текущего состояния:

- `read-only layer live`
- `crawler route live`
- `signed card scaffold publish-ready`
- `cryptographic signature not active yet`

## Что добавили в docs и knowledge base

### Docs / status / map

- `/docs/a2a-agent-api/`
- `/docs/bot-hints/`
- `/docs/partner-access/`
- `/docs/project-map/`
- `/docs/signed-agent-card/`
- этот статусный файл

### Knowledge base

- `/articles/what-is-already-live-in-agntbase-a2a-layer.html`
- `/articles/signed-agent-card-publish-ready-what-it-means.html`

## Что нужно добавить или изменить на `рф`

Если хотим держать parity с `.com`, то на `agenthub.ru` нужно добавить ещё и publish-ready trust layer:

### Обязательно

- `/.well-known/agent-card-signing-policy.json`
- `/.well-known/agent-card-signing-keys.json`
- `/.well-known/agent-card.signed.json`
- `/.well-known/agent-card.jws`

### Желательно

- отдельный status file под publish-ready signed-card rollout
- docs-страницу про Signed Agent Card
- связку этих routes в `agent-card.json`, `agenthub.json`, `llms.txt`

### Почему это важно

Сейчас рф уже хорошо закрывает A2A-updates и live read-only слой, но trust rollout на `.com` стал глубже. Без этих файлов `.ru` останется на шаг позади по provenance / signature readiness.

## Следующие шаги

### Ближайшие

1. Опубликовать реальные public signing keys
2. Выпустить реальный signed Agent Card artifact
3. Выпустить реальный detached JWS
4. Переключить `agent.signature_status` в active state

### После этого

5. Показать в registry/UI:
   - signed / unsigned
   - issuer
   - key id
   - freshness
   - verification result

6. Подтянуть `agenthub.ru` до такого же trust-слоя
7. Дальше идти в partner API keys и richer extended Agent Card
8. Write-capabilities оставить только через auth + human confirmation

## Короткий вывод

Agntbase на `.com` уже перешёл из состояния “есть несколько AI-файлов” в состояние:

- live read-only A2A layer
- explicit crawler route
- publish-ready trust scaffold
- ясная дорожная карта без хаоса

Это уже нормальный agent-facing foundation, а не просто маркетинговый набор файлов.
