智能体工程 · 政策与技术解读

智能体互操作走向标准化,企业采购时只看 MCP、A2A 兼容够吗?

协议兼容只解决连接入口。企业还必须验收身份、最小权限、语义、任务状态、故障恢复、证据链与责任归属。

热点深度研究公开责任:研究负责人 How发布:2026-07-18更新:2026-07-18研究与证据方法
多智能体协作与责任分工示意
协议负责交换信息,企业治理负责身份、权限、状态与责任。

直接答案:不够。

支持 MCP、A2A 或其他开放协议,只能证明智能体具备连接工具、发现能力或交换任务的技术入口。真正可用的互操作,还要求跨系统工作可控、可追溯、可撤销。

核心判断

协议兼容是互操作的起点,不是企业可用性的终点。

企业必须继续验收身份是否可信、权限是否最小、业务语义是否一致、任务失败能否停止或回滚、数据经过哪些地域,以及最终由谁承担责任。

事实与来源

官方倡议把互操作从接口问题扩展为生态治理问题

2026 年 7 月 17 日,中国国家互联网信息办公室会同有关方面,在 2026 世界人工智能大会暨人工智能全球治理高级别会议主论坛提出《智能体互信互联互操作全球合作倡议》

倡议提出研发智能体身份标识与协作互认技术,推动接口、互联协议、语义和流程层的兼容互认,研究开放且可扩展的协同基础设施,并把全生命周期安全治理、个人信息保护和跨境数据协作纳入同一框架。

同期官方专家解读将基础问题概括为“身份可信、语言统一、底座开放”。需要明确:这是一份全球合作倡议,不是新增的强制性合规文件,专家解读也不是技术标准本身。

技术事实

现有开放协议已经覆盖连接之外的部分问题

MCP 2025-11-25 授权规范说明,HTTP 传输下的授权机制以 OAuth 2.1 为基础,包含受保护资源元数据、授权服务器发现、资源指示器、访问令牌处理与权限范围选择。规范同时说明,授权对 MCP 实现是可选能力。

A2A 官方规范覆盖能力发现、Agent Card、消息与产物、任务状态、取消、异步更新、身份验证、授权、幂等、版本协商和安全考虑。

倡议原文没有点名 MCP、A2A 或任何单一厂商协议。本文引用两者用于解释当前工程实现,不代表官方指定或背书。

作用机制

互操作至少有五层

  1. 01 · 连接

    能否建立连接并交换信息。一次成功调用没有覆盖身份伪造、版本变化、重复请求、超时、撤销和异常升级。

  2. 02 · 语义

    双方是否以相同方式理解任务、字段和状态。“已提交”“已确认”“已批准”在不同系统里可能不是同一个业务状态,不能只靠模型临场猜测。

  3. 03 · 权限

    谁代表谁,能读什么,能做什么。不同岗位、渠道和任务应使用可区分、可撤销的身份,并按资源与动作授予最小权限。

  4. 04 · 任务

    如何处理取消、改期、重试、超时和人工接管。协议状态必须映射到真实业务规则,重试不能造成重复付款、重复发信或重复写库。

  5. 05 · 责任

    为什么发生了这次业务动作。证据链应关联发起人、智能体身份、模型版本、数据、工具、权限决定、人工确认和外部系统回执。

对企业的影响

采购对象从模型接口变成有责任边界的智能体参与者

IT 与架构

管理接入与运行

建设智能体目录、能力声明、协议版本、服务身份、任务状态和可观测性,避免业务部门私下交换长期密钥。

安全与法务

审查完整委派链

识别任务经过的模型、工具、云服务和地域,明确数据最小化、处理方、日志保留和跨域限制。

采购与业务

验收失败路径

要求供应商说明协议版本、授权粒度、故障语义、日志字段和退出机制,高风险动作继续保留人工确认。

两周行动

用一个跨两套系统的低风险任务完成互操作验收

  1. 第 1-3 天

    选择一个真实协作链,例如读取 CRM 机会记录、生成会议准备包,并把跟进建议写入待人工确认区。画出人、智能体、模型、工具、数据源和目标系统。

  2. 第 4-6 天

    为每个参与者记录所有者、身份、能力与版本、数据范围、工具权限、任务状态、证据日志和供应商退出方式。

  3. 第 7-10 天

    测试权限中途撤销、重复提交、上游取消、字段语义冲突、下游超时、敏感数据跨域和人工接管等失败场景。

  4. 第 11-14 天

    形成采购与上线门槛:版本固定、身份独立、权限最小、任务可取消、重试幂等、日志可关联、数据路径可说明、供应商退出可执行。

反例与适用边界

什么情况下不能把“支持协议”写成“企业可用”?

  • 合作倡议不等于强制标准已经形成,也不等于企业新增了法定义务。
  • 协议开放不等于实现安全,认证、授权、隔离和日志取决于具体版本、部署与配置。
  • 固定、确定、低变化的集成可能更适合传统 API、消息队列和工作流引擎。
  • 付款、合同、生产控制、医疗决定、人员录用和公共服务资格等高风险动作不能取消专业审核。
  • 跨境协作必须按实际数据、处理者、地域和合同逐项判断,开放协议不代表天然合规。

站内延伸阅读

项目验收企业智能体项目怎么验收?数据治理数字员工数据安全怎么保障?模型治理企业模型路由怎么选?组织协作多智能体并行决策与执行案例

场景评估 · 商务负责人 孙景璐

从一个真实任务开始。

查看服务流程