3. Aperçu du protocole (Protocol Overview)
Le protocole d'agent est un protocole de type requête-réponse (request-response), en paquets (packetised), piloté uniquement par le client. Le client envoie des requêtes à l'agent, et l'agent renvoie les réponses correspondantes dans l'ordre. L'agent n'envoie aucun message de sa propre initiative, hormis en réponse à une requête du client.
Les requêtes comprennent le chargement de clés dans l'agent, la suppression de clés, la liste des clés et l'exécution d'opérations de signature à l'aide de clés précédemment chargées. Un agent peut n'implémenter qu'un sous-ensemble de types de clés et peut refuser des opérations dans certains contextes. Lorsqu'une opération est refusée, le client DOIT (SHOULD) échouer avec élégance (fail gracefully).