← Вернуться в центр знаний

A2A и MCP: архитектура корпоративных AI-агентов

Корпоративный агент редко работает один: один принимает задачу, другой ищет данные, третий готовит изменение, четвёртый контролирует результат. Архитектура должна позволять менять участников без передачи им лишних полномочий и без потери единой истории выполнения.

К
Команда ИИ и инфраструктуры ВирТЭКАрхитектура вычислительных платформ

Разделите горизонтальный и вертикальный обмен

A2A предназначен для сотрудничества между агентами: обнаружения возможностей, постановки задач, передачи результатов и отслеживания длительной работы. MCP связывает ИИ-приложение с инструментами, API и источниками данных. В типовой архитектуре агент общается с другим агентом через A2A, а каждый участник получает собственные инструменты через MCP или обычные сервисные интерфейсы.

Смешивание уровней создаёт сильную связанность: агент начинает знать внутренние инструменты партнёра, а замена реализации ломает весь процесс.

Публикуйте контракт возможности

Карточка агента должна описывать назначение, поддерживаемые навыки, входные и выходные данные, режимы взаимодействия, требования аутентификации и ограничения. Это не рекламное описание, а машиночитаемый контракт. Версионируйте схемы, указывайте сроки обработки, идемпотентность и способы отмены.

Планировщик выбирает агента по утверждённому реестру, а не принимает любой адрес из пользовательского текста. Внешние и внутренние агенты находятся в разных доверительных зонах.

Передавайте ограниченное полномочие

Запрос должен нести идентичность вызывающего агента, связь с пользователем или процессом и узкий объём делегирования. Получатель не должен наследовать все права инициатора. Краткоживущие полномочия ограничивают задачу, систему, время, объём данных и допустимые действия.

Если агент делегирует работу дальше, цепочка полномочий остаётся видимой. Это позволяет ответить, кто инициировал действие, кто выбрал исполнителя и какой политикой оно было разрешено.

Сделайте процесс наблюдаемым

Единый идентификатор связывает исходную цель, межагентные сообщения, вызовы инструментов, решения политик, подтверждения человека и итог во внешней системе. Сохраняйте не внутренние рассуждения модели, а проверяемые события: запрос, выбранную возможность, параметры после маскирования, результат и изменение состояния.

Метрики включают успешность задач, число передач, повторные попытки, время ожидания человека, стоимость, отказы политики и незавершённые процессы.

Проектируйте отказ и замену

Заранее определите таймаут, повтор, компенсацию, переход к человеку и работу при недоступности агента. Длительная задача должна переживать перезапуск и не выполняться дважды. Архитектура становится корпоративной тогда, когда отдельного агента можно заменить, остановить или лишить прав без разрушения процесса.

Нужна архитектура
под вашу задачу?

Разберём исходные данные, риски и ограничения, затем предложим обоснованный вариант решения.

Обсудить с инженером↗︎