2025年4月,Google Cloud联合一众合作伙伴推出Agent2Agent(A2A)协议。一年过去,这个由Linux Foundation托管的开放标准已经拿下超过150家机构支持,名单里包括AWS、微软、Salesforce、SAP,覆盖供应链、金融、保险、IT运维四大领域的生产部署。多智能体系统长期被厂商生态割裂的格局,正在被一份JSON文件改写。
一份AgentCard,就是AI Agent的数字身份证
A2A协议的核心是一个公开的JSON清单,放在 `/.well-known/agent-card.json` 这个标准路径下。它声明Agent的名称、版本、提供商、能力、技能、支持接口和安全方案。这套机制的作用很清晰:让陌生Agent之间能彼此发现、彼此评估、彼此委托任务。
协议采用三层架构。第一层定义规范数据模型,第二层定义抽象操作,第三层提供具体协议绑定。核心对象包括AgentCard、Task、Message、Artifact、Extension五类。其中Task遵循严格的状态机,流转于submitted、working、input_required、auth_required、completed、failed、canceled、rejected这八个状态。一旦进入终态,任务无法修改,后续工作需要在同一个contextId下新建任务。
通信层采用JSON-RPC 2.0 over HTTPS作为主绑定,同时支持gRPC with Protocol Buffers和HTTP/REST。实时进度通过Server-Sent Events推送,提供TaskStatusUpdateEvent和TaskArtifactUpdateEvent两种事件类型。断线场景下,A2A还支持通过HTTP POST webhook推送通知,前提是AgentCard声明了pushNotifications能力。
A2A与MCP:横向协作对纵向集成
业界经常把A2A和Anthropic在2024年推出的Model Context Protocol(MCP)放在一起比较。两者的定位明确区分。MCP解决纵向集成问题,把单个Agent连接到外部工具和数据源,采用Hub-and-spoke星型拓扑。A2A解决横向协作问题,让自治Agent跨厂商、跨组织发现彼此并委托任务,采用对等网状拓扑。
在Google给出的参考架构里,每个支持A2A的Agent同时也是一个MCP客户端。编排器通过A2A分派任务,子Agent用各自连接的MCP工具执行。两套协议组合成分层栈,各司其职。
用一个零售场景就能讲明白差异。某门店的库存Agent用MCP查询产品数据库和库存水平。一旦发现库存告急,它通知内部下单Agent,后者再用A2A与外部供应商Agent通信并完成下单。MCP管单点工具调用,A2A管跨Agent协作。
生产部署已经跑起来,不只是在白板上画饼
截至2026年4月,A2A已经在四大行业落地真实生产环境。供应链场景里,企业用它协调物流、仓储、清关多方Agent。金融场景里,银行用它串联反欺诈、风控、合规多道工序。保险场景跑通了从报案到理赔的多Agent流程。IT运维场景用它做跨域事件响应。
举一个客户入职自动化的例子。Salesforce的编排Agent通过A2A依次委托给DocuSign合同Agent、Workday资源规划Agent、Jira项目搭建Agent、内部入职Agent。编排器统一监控所有任务状态,遇到input_required暂停就路由到人工审核。这种跨四家厂商、四个系统的长流程协作,在A2A出现之前几乎无法用统一协议实现。
安全机制:身份是发现出来的契约
A2A把安全当作可发现的契约处理。Agent在AgentCard里通过securitySchemes字段发布支持的认证方法,在security字段声明所需权限。协议本身不实现身份管理,把强制执行委托给企业身份提供商和网关层处理。
支持的方案包括OAuth 2.0(带显式scope声明,如netops.read、netops.change)、OpenID Connect Discovery、双向TLS(mTLS,网络安全和高信任环境强烈推荐)、HTTP头里的API Key、HTTP Basic和Bearer令牌认证。
A2A v1.0引入了Signed Agent Cards,使用JSON Web Signature(RFC 7515)对规范化形式(RFC 8785)签名,提供密码学身份验证。客户端在信任任何Agent Card的能力声明或端点之前,先用可信发行方密钥校验签名。生产部署靠这一层防止授权蔓延,把最小权限的OAuth scope在网关强制执行。
落地节奏:谁在观望,谁在掉队
A2A的扩散速度超出多数人预期。从2025年4月Google Cloud发布,到2025年6月Linux Foundation接手托管,再到2026年4月突破150家机构、四大行业生产落地,整个周期不到12个月。这个节奏背后是企业的现实压力:多Agent系统如果不能跨厂商协作,每个团队都得在自己的框架里从头搭一遍协作逻辑,重复造轮子的成本越来越高。
对技术决策者来说,现在要回答的问题很具体。你的Agent是否暴露了标准AgentCard?你的编排层是否支持A2A委托?你的安全方案是否映射到A2A声明的最小权限scope?这些不是未来要考虑的事,是当下选型清单上的硬指标。
A2A不会取代现有框架。CrewAI、LangChain、AutoGen这些框架继续在自己生态内编排工作流,A2A在外层架起跨框架的通信桥。这套协议的真正价值在于把多智能体协作从单厂商实验推向跨组织生产。150家机构已经在同一个标准上跑通流程,还在观望的团队,距离掉队只剩一个采购周期的距离。
苏公网安备32010502011527号
发表回复