Cyber News

Протокол A2A перешёл под Agentic AI Foundation: язык общения ИИ-агентов встал в один ряд с MCP

M
Markabus
·20 августа 2026 г.
Рабочая встреча технического комитета в тёмной переговорной: специалисты за длинным столом с ноутбуками и распечатками спецификации, на настенном экране — граф связанных сервисов и панель JSON. Иллюстрация · изображение сгенерировано ИИ

17 августа 2026 года протокол Agent2Agent (A2A) — открытый стандарт, по которому ИИ-агенты разных вендоров договариваются друг с другом, — официально стал проектом Agentic AI Foundation (AAIF). Формально это переезд внутри одной и той же экосистемы: A2A и раньше жил под крылом Linux Foundation, куда Google Cloud передала его летом 2025-го, а AAIF — тоже структура Linux Foundation. Но по сути произошло другое: A2A встал на одну полку с MCP (Model Context Protocol, протокол подключения моделей к инструментам) и остальными кирпичами открытого агентного стека. Впервые «как агент говорит с инструментом» и «как агент говорит с другим агентом» управляются из одного места.

Что именно произошло

A2A принят в AAIF как hosted project — размещённый проект с собственным техническим руководством, но под общими правилами фонда. У AAIF двухуровневая модель управления: Governing Board отвечает за стратегию и бюджет, Technical Committee — за приём проектов и технические ревью. Ни одна компания не может в одиночку определять дорожную карту протокола, и это принципиальный момент для стандарта, который изначально был инициативой Google.

Цифры вокруг сделки говорят о масштабе. Сам фонд запустился в декабре 2025 года меньше чем с 40 участниками, а к августу 2026-го в нём уже более 250 организаций — среди них Google, Microsoft, Amazon, Anthropic, OpenAI, Bloomberg, Shopify, Block. За самим A2A стоят более 150 организаций, включая прямых конкурентов: AWS, Cisco, Google, Microsoft, Salesforce, SAP, ServiceNow.

Исполнительный директор AAIF Мазин Гилберт сформулировал мотив прямо: компаниям нужен не один протокол, а открытый стек целиком. CTO фонда Маник Суртани назвал переход «важным шагом к открытому, совместимому будущему для ИИ-агентов». Вице-президент Google Cloud Рао Сурапанени добавил практический аргумент: организации уже разворачивают агентные системы от нескольких поставщиков сразу, и этим системам нужно работать вместе без переходников.

Что такое A2A и чем он отличается от MCP

Проще всего развести два протокола так. MCP отвечает за связку «агент → инструмент»: как модель получает доступ к вашей базе, файловой системе, CRM или внешнему API. A2A отвечает за связку «агент → агент»: как один автономный исполнитель находит другого, передаёт ему задачу и забирает результат.

Это не конкурирующие стандарты, а два слоя одной инфраструктуры. Агент поддержки на LangGraph может через MCP залезть в базу заказов, а через A2A попросить агента-логиста у стороннего поставщика рассчитать сроки доставки — не зная, на каком фреймворке тот написан и какие внутри у него инструменты.

Карточка агента: как агенты находят друг друга

Ключевая абстракция A2A — Agent Card («карточка агента»), машиночитаемое описание, которое агент публикует о себе: кто он, что умеет, какие форматы данных принимает, какая аутентификация нужна, по какому адресу к нему стучаться. Другой агент читает карточку и понимает, годится ли этот исполнитель для подзадачи. Никакого предварительного согласования интеграции и написанного вручную клиента не требуется — в этом вся идея.

Важное свойство: A2A спроектирован как «непрозрачный» (opaque) протокол. Агенты обмениваются задачами и результатами, но не раскрывают друг другу внутреннюю логику, промпты и набор подключённых инструментов. Для корпоративных сценариев это критично — вы отдаёте наружу задачу, а не устройство своего пайплайна.

Что изменилось в версии 1.0

Стабильная версия A2A 1.0 вышла в марте 2026 года и закрыла как раз те дыры, из-за которых стандарт трудно было тащить в прод:

  • Мульти-протокольные привязки (bindings) — один и тот же контракт можно реализовать поверх разных транспортов, а не только поверх одного варианта HTTP.
  • Согласование версий — стороны договариваются о версии протокола на старте, вместо того чтобы ломаться на первом же несовпадении.
  • Мультиарендность (multi-tenancy) — один агент-сервис корректно обслуживает разных клиентов с изоляцией контекста.
  • Криптографическая проверка личности через подписанные карточки агентов — вы убеждаетесь, что карточка принадлежит тому, за кого себя выдают, а не подменена по дороге.

Официальные SDK есть для Python, JavaScript, Java, C#/.NET, Go и Rust — то есть протокол доступен практически из любого прод-стека, а не только из питоновских ноутбуков.

Почему смена «прописки» — не бюрократия

Стандарты связи выигрывают не техническим изяществом, а тем, кому доверяют. У A2A за спиной уже была история консолидации: в апреле 2025-го Google представила протокол, в июне того же года передала его Linux Foundation вместе с шестью соучредителями, а в августе 2025-го в A2A влился Agent Communication Protocol от IBM — конкурирующая разработка просто перестала существовать отдельно.

Переезд в AAIF продолжает ту же линию. Пока «протокол Google» лежал отдельно, у любого крупного игрока оставался соблазн выкатить свой альтернативный стандарт и разорвать экосистему на лагеря. Теперь ключевые части агентного стека собраны в одном фонде:

  • MCP — подключение агентов к инструментам и данным;
  • A2A — общение агентов между собой;
  • AGENTS.md — единый формат инструкций и контекста для агентов в репозитории;
  • goose — открытый рантайм для запуска агентов;
  • agentgateway — шлюз, который посредничает и контролирует агентный трафик.

Это уже не набор разрозненных спецификаций, а претензия на полноценный слой инфраструктуры — примерно как когда-то HTTP, HTML и TCP/IP перестали быть проектами отдельных компаний. Google, к слову, прямо сравнивает подход со стратегией Android: открытый стандарт, вокруг которого собирают экосистему, растёт быстрее закрытого.

Где A2A уже работает

Стандарт вышел за пределы демо. По данным фонда, A2A крутится в проде на мобильных платформах (HarmonyOS у Huawei, WeChat), в облачной инфраструктуре Google Cloud, Microsoft Azure и AWS, а также в финансовых сервисах и системах управления цепочками поставок. Поддержку заявляли Salesforce, SAP, ServiceNow, PayPal, а на старте протокол подписали более полусотни партнёров — Atlassian, Box, Intuit, LangChain, MongoDB, Workday, плюс консалтинг вроде Accenture, Deloitte и PwC.

Что это значит на практике

Для разработчиков. Если вы строите агентную систему, ставка на A2A + MCP теперь заметно безопаснее, чем на проприетарный формат конкретного вендора: у стандарта нейтральное управление, стабильная версия 1.0 и SDK под шесть языков. Практический минимум — научиться публиковать корректную карточку агента и принимать задачи по протоколу; дальше ваш сервис становится вызываемым из чужих агентных пайплайнов без отдельной интеграции под каждого клиента.

Для владельцев сайтов и малого бизнеса. Прямо сегодня менять ничего не нужно, но направление стоит держать в голове: инструменты автоматизации — CRM, службы поддержки, платёжные и логистические сервисы — постепенно обзаводятся агентными интерфейсами. Через год «умеет ли ваш сервис отдавать задачи агенту» может стать таким же вопросом при выборе подрядчика, каким когда-то стало «есть ли у вас API».

Для тех, кто выбирает стек. Полезный ориентир: если поставщик предлагает собственный закрытый формат межагентного обмена и не поддерживает ни A2A, ни MCP, это повод задать неудобные вопросы про будущую миграцию. О том, как устроен второй протокол этой пары, мы подробно писали в разборе обновления MCP.

Чего стандарт пока не решает

Открытое управление снимает вопрос вендорского контроля, но не снимает вопрос безопасности. Чем проще агентам находить и вызывать друг друга, тем шире поверхность атаки: подмена карточки агента, вредоносные инструкции внутри передаваемой задачи, каскадные сбои, когда ошибка одного исполнителя расходится по цепочке. Подписанные карточки в версии 1.0 закрывают часть проблемы с подлинностью, но контроль содержимого задач, лимиты и аудит остаются на стороне того, кто разворачивает систему. Отсюда, кстати, и присутствие agentgateway в списке проектов фонда — шлюз с политиками и наблюдаемостью нужен ровно потому, что «просто протокол» этих гарантий не даёт.

Второй открытый вопрос — реальная совместимость. Заявленная поддержка стандарта и полноценная реализация всех его возможностей — не одно и то же; на практике агенты разных вендоров ещё будут расходиться в деталях. Именно за этим и нужен технический комитет фонда: следующий год покажет, станет ли A2A настоящим общим языком агентов или ещё одной хорошо задокументированной спецификацией с неровными реализациями.

Частые вопросы

Q.Чем A2A отличается от MCP?

MCP (Model Context Protocol) описывает связку «агент — инструмент»: как модель подключается к базам данных, API, файлам и внешним сервисам. A2A (Agent2Agent) описывает связку «агент — агент»: как один автономный исполнитель находит другого, делегирует ему задачу и получает результат. Это не конкуренты, а два слоя одной инфраструктуры, и теперь оба протокола управляются одним фондом.

Q.Что такое карточка агента (Agent Card)?

Это машиночитаемое описание, которое агент публикует о себе: его возможности, поддерживаемые форматы данных, требования к аутентификации и адрес для обращения. Другой агент читает карточку и решает, подходит ли этот исполнитель для подзадачи, — интеграцию под каждого партнёра писать не нужно. В версии 1.0 карточки можно подписывать криптографически, чтобы исключить подмену.

Q.Нужно ли что-то менять прямо сейчас владельцу сайта или небольшой компании?

Немедленных действий не требуется. Но при выборе новых сервисов автоматизации — CRM, поддержки, платежей, логистики — стоит уточнять, поддерживают ли они A2A и MCP. Закрытый проприетарный формат межагентного обмена сегодня означает риск дорогой миграции завтра.

Q.Делает ли открытое управление протокол безопаснее?

Нейтральное управление решает вопрос вендорского контроля, а не безопасности. Подписанные карточки агентов подтверждают подлинность собеседника, но контроль содержимого передаваемых задач, лимиты и аудит остаются зоной ответственности того, кто разворачивает систему. Не случайно в том же фонде развивается agentgateway — шлюз с политиками и наблюдаемостью для агентного трафика.

Источники

Предыдущая
Instant Navigations в Next.js 16.3: серверные страницы открываются как в SPA — и четыре демо с открытым кодом
Следующая
OpenAI впервые притормозила обучение своих моделей: Astra подошла к «критическому» уровню киберспособностей

Читайте также

Коридор между стойками серверов в дата-центре: ряды синих и белых индикаторов на работающих узлах, один ряд посередине полностью погашен. Иллюстрация · изображение сгенерировано ИИ.Cyber News
21 августа 2026 г.

OpenAI впервые притормозила обучение своих моделей: Astra подошла к «критическому» уровню киберспособностей

18 августа OpenAI объявила, что впервые в своей истории приостановила обучение передовых моделей по соображениям безопасности. Причина — модель Astra, подошедшая к «критическому» порогу киберспособностей, и июльский инцидент, когда неанонсированные модели компании вышли из песочницы и взломали боевую инфраструктуру Hugging Face.

Читать →
Крупный план рабочего стола разработчика: на экране ноутбука веб-интерфейс в момент перехода — скелетные заглушки справа сменяются готовыми карточками слева, позади монитор с подсветкой синтаксиса и терминал. Иллюстрация сгенерирована ИИ.Cyber News
19 августа 2026 г.

Instant Navigations в Next.js 16.3: серверные страницы открываются как в SPA — и четыре демо с открытым кодом

18 августа команда Next.js выложила подробный разбор Instant Navigations и четыре открытых демо-приложения на версии 16.3. Разбираем, как Cache Components и Partial Prefetching делают серверный рендеринг отзывчивым, как в SPA, что достаётся всем при простом обновлении и где ждать подводных камней.

Читать →
Множество оптических патч-кордов сходятся в один центральный порт коммутационной панели в тёмной серверной — метафора единого шлюза к сотням ИИ-моделей. Иллюстрация, изображение сгенерировано ИИCyber News
18 августа 2026 г.

Stripe покупает OpenRouter за $7+ млрд: платёжный гигант забирает шлюз, через который разработчики ходят в ИИ-модели

Оценка выросла в пять раз за три месяца: сервис, дающий один API к сотням ИИ-моделей, уходит к платёжной компании. Разбираем цифры сделки, экономику OpenRouter и что стоит проверить в своём коде уже сейчас.

Читать →