@a2a-js/sdk

A2Aattestiert
v0.3.13A2A ProjectApache-2.0Aktualisiert vor 6 Mon.npmGitHub

Official JavaScript/TypeScript SDK for the Agent2Agent (A2A) Protocol

Official JavaScript/TypeScript SDK for building A2A-compliant agents and clients. Server and client implementations for the Agent2Agent open protocol.

Attestierter Build
Eine verifizierte Herkunfts-Attestation bindet dieses Artefakt an das gelistete Repository. Den Eintrag hat noch niemand beansprucht — das belegt, wo der Code gebaut wurde, nicht, wer dahintersteht.
1.2MDownloads/Wo.
544GitHub-Sterne
140Forks
vor 6 Mon.Letzte Aktualisierung
Paket
AutorA2A Project
LizenzApache-2.0
Version0.3.13
Quellenpm+github
Trust-Status
A
85/100Vertrauenswürdig
✓Im Forge-Index gelistet+10/10
✓Identität verifiziert · attestierter Build+20/20
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—npm-Maintainer-Übereinstimmung+0/5
→ Publisher: trage den verifizierten GitHub-Login als Maintainer des npm-Pakets ein (npm owner add <login>)
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusIdentität verifiziert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft✓ Sigstore-verifiziert · eeffd69
Abhängigkeiten✓ 1 aufgelöst · keine verwundbar
Tool-Oberfläche—
Sicherheits-Scan✓ Sauberv1.1.0 · vor 1 Mon.Wie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert24. Mai 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Keine Tool-Deklarationen im Quellcode gefunden1mo ago

Forge hat 78 Quelldateien aus das Tarball des veröffentlichten Pakets gelesen und keine MCP-Tool-Registrierung gefunden. Die Extraktion arbeitet musterbasiert über den ausgelieferten Quellcode: ein Server, der seine Tool-Liste zur Laufzeit aufbaut oder nur gebündelten beziehungsweise minifizierten Code ausliefert, registriert nichts, was hier sichtbar wäre. Lies es als „nicht erkannt“, nicht als „legt keine offen“.

Über

Official JavaScript/TypeScript SDK for building A2A-compliant agents and clients. Server and client implementations for the Agent2Agent open protocol.

Schlagwörter
a2aagentagent-to-agentprotocolsdk
Alternativen
Tool-Oberflächen werden verglichen…

Abhängigkeitsbaum

Was ein Forge-Scan am 2026-08-28 aus den npm-Metadaten aufgelöst hat — beobachtete Auflösung, keine Angabe des Herausgebers.

1 Pakete aufgelöst · 1 direkt · keines mit Sicherheitshinweisen Die Auflösung endet bei Tiefe 4 und 60 Paketen.