Agent 跨组织协作的边界设计:从 A2A 协议看"交换目标、不交换家底"

简介: A2A(Agent2Agent)是Linux基金会主导的跨组织Agent协作开放规范,聚焦身份互认(AgentCard+JWS签名)、任务状态机(含“卡住”态)与协作边界设计——只交换能力声明与结果,不暴露内部实现。协议解决“如何互认派活”,但验收需自主建设,建议小范围验证落地。

一个真实的问题

企业 Agent 从"内部工具"走向"对外协作"时,会遇到一个此前不存在的难题:两个分属不同公司、不同厂商的 Agent,如何互认、派活、跟进进度?这不是一个系统内部几个 Agent 的分工问题,而是跨组织信任与协作边界的设计问题。

这个问题现在有开放规范可循,叫 A2A(Agent2Agent)。它 2025 年 4 月由 Google 发起,同年 6 月捐给 Linux 基金会,2026 年 3 月发布 v1.0.0。本文不逐条罗列协议细节,重点谈它背后的设计原则,以及落地时真正要自己补的部分。

身份先行:AgentCard 与可验证信任

跨组织协作的第一步是身份。A2A 用一份 AgentCard(JSON 文件)承载身份信息,放在服务固定位置,任何人都可取。它包含四类信息:身份、能力与技能、服务地址、鉴权要求。

值得关注的是它的信任设计。从 v0.3 起,名片可带 JWS 密码学签名,让对方验证名片未被篡改、确实来自声称的提供方。这解决的是"你是谁"的证明问题,而不是"你干得怎样"的质量问题——后者协议本身并不承诺。

状态机:任务会"卡住",不是只有成功失败

A2A 把一次委托叫 Task,其生命周期分三类共 8 种状态:进行中(已提交、进行中)、中断(等补信息、等授权)、结束(已完成、失败、被取消、被拒绝)。

两个中断态值得特别注意。它们意味着任务"没失败,但卡住了":等补信息是对方发现条件不足,等授权是它调用的下游需要你的许可。补齐之后任务还能继续。这种设计承认了真实协作中"中途需要人介入"的常态,而不是把一切简化成一条直线流水线。

核心边界:协作不等于交底

这套规范最值得管理者理解的一条原则是:双方交换信息完成目标,不需要访问彼此的内部状态、记忆和工具;协作基于"对外声明的能力"和"交换的信息",不必公开各自的思考过程、计划和工具实现。

这条边界为什么适合跨公司协作?因为交换目标和产物、不交换家底,双方才敢把对方接进自己的流程。你关心的是供应商 Agent"接了没、做到哪步、结果是什么",而不是它用了哪个模型、调了哪些内部系统。反过来也一样。

但要注意,"不需要"不等于"不允许"。规范不强制、也不预设你要把内部实现摊开,双方仍可交换必要的消息和上下文。

一个必须自己补的缺口:验收

这套协议解决的是"怎么传",不是"怎么信"。任务状态是执行方自己报的;签名名片证明的是身份,不是履约质量。因此验收这一环必须自己搭建:该测的测、该留日志的留日志、该人工审批的审批。把 Agent 接进关键流程之前,先想清楚谁来签字。

落地判断

规范由 Linux 基金会托管,官方提供多语言 SDK 与三种传输绑定(JSON-RPC、gRPC、HTTP+JSON/REST)。但它仍在迭代(v1.0.0 后又出 v1.0.1),不宜过早全面铺开。务实的路径是先挑一个边界清楚、责任明确的跨公司或跨供应商场景跑通,把名片、鉴权、状态同步、异常处理和验收全部走一遍,再评估是否扩大范围。

目录
相关文章
|
23天前
|
存储 JSON 自然语言处理
用 Java 接入大模型(二):流式还是非流式,到底怎么选
本文深入剖析流式与非流式API的核心差异,从响应结构、字段解析、错误处理、超时机制四大维度揭示选型陷阱;明确“用户是否等待”为关键判断标准,并提供可直接落地的7条决策清单,助你避免过早复杂化或体验降级。
122 1
|
云栖大会 开发者
收到阿里云【乘风者计划】博主证书和奖励
收到阿里云【乘风者计划】博主证书和奖励 2023年2月对我来说是一个很好的开端,因为我在1号就收到了阿里云寄给我的【乘风者计划】博主证书和奖励。好兆头啊! 我收到的是我获得的【技术博主】【星级博主】【专家博主】三个的奖品和证书,一快给我寄过来哒!
3447 2
收到阿里云【乘风者计划】博主证书和奖励
|
26天前
|
机器学习/深度学习 JSON 前端开发
用 Java 接入大模型(一):把流式输出跑通
本文是「用 Java 接入大模型」系列首篇,聚焦最易卡壳的流式输出:详解 SSE 协议原理、手写 60 行无依赖流式客户端(兼容通义千问/OpenAI),并揭示新手必踩的三大坑——不按行解析、漏传 `stream:true`、忽略空 content。代码即学即用,拒绝玄学,只讲真实可跑的 Java 实现。
149 1
|
1月前
|
人工智能 API 开发工具
阿里云百炼计费CodingPlan按调用次数、TokenPlan按Credits、按量计费计费方式解析
阿里云百炼是AI大模型服务平台,新用户免费获千万Tokens。支持三种计费方式:按量付费(单价×Token量)、Token Plan(按Credits订阅)、Coding Plan(按调用次数)。兼容Claude Code、Cursor、Qwen Code等主流AI工具,一站式接入便捷高效。在阿里云百炼官网:https://t.aliyun.com/U/fPVHqY 免费领取千万Tokens
163 7
|
27天前
|
弹性计算 人工智能 监控
一文读懂阿里云入门云服务器:38元轻量/99元ECS/199元企业款配置解析、优劣与业务选型参考
在个人开发者、学生群体、自媒体从业者以及小微企业上云需求持续爆发的背景下,大家挑选云服务器的核心诉求逐步趋于统一:更低的采购成本、简单易上手的运维体验、稳定可靠的运行能力,同时可以覆盖学习练习、个人建站、后端开发、轻量AI Agent部署等多元化业务。市场当中不少云产品存在首年低价、次年大幅涨价,低价机型硬件缩水、带宽虚标等问题,让很多新手踩坑。
218 0
|
3月前
|
JSON Rust 测试技术
Rust开源入门:从阅读源码到提交第一个PR的完整指南
本文分享了一位Rust初学者从敬畏开源到成功提交首个PR的真实经历:精选RustScan项目,克服源码阅读难点,完成JSON输出功能并获维护者指导合并。强调兴趣驱动、善读文档、保持耐心,鼓励新手勇敢迈出第一步。
167 1
|
4月前
|
存储 人工智能 安全
|
4月前
|
SQL 人工智能 IDE
从个人生产力到组织能力:LoongSuite-Pilot×SLS 的 AI Coding 度量实践
本文介绍如何通过 LoongSuite-Pilot 采集异构 AI Coding Agent 事件流,结合 SLS 大盘的 SQL 分析能力,构建从个人使用行为到组织级度量的完整看板,帮助研发团队量化 AI 工具的实际落地效果。
571 34
|
3月前
|
Rust 安全 Java
Rust所有权机制:深入理解Move语义
所有权是Rust最独特的特性,它让Rust在编译时就保证了内存安全,无需垃圾回收器的介入。本文深入解析了Rust的所有权规则、Move语义的工作原理,以及在实际开发中如何正确处理所有权转移问题。
197 0

热门文章

最新文章