深度 | Agent 协议标准化:一场决定了 AI 经济底层规则的基础设施战争

核心观点:MCP 和 A2A 的协议战争已经结束,但真正的竞争刚刚从协议层上移到治理层------谁控制 agent 的发现、身份和支付,谁就控制了 AI 经济的底层入口。


深度 | Agent 协议标准化:一场决定了 AI 经济底层规则的基础设施战争

基于 80+ 个来源的交叉验证,覆盖技术架构、竞争格局、生态现状与中国立场。


一、为什么两个协议的合并,比一个模型的发布更重要?

2026 年 7 月 28 日,MCP 协议将发布 19 个月来最大规模的修订。五天前(7 月 23 日),IETF 在维也纳投票决定是否成立正式的 Agent 协议工作组。

两件事指向同一个信号:Agent 通信正在经历自己的"TCP/IP 时刻"。

过去 18 个月,两个协议各自解决了 agent 通信的一个核心问题:MCP 管 agent 到工具的"垂直"连接,A2A 管 agent 到 agent 的"水平"协调。2026 年 7 月,两者的分工共识正式达成------Agent↔Agent = A2A only,Agent↔Tool = MCP only------并在 Linux Foundation 旗下统一治理。

表面看,协议战争结束了。但竞争从协议层上移到了治理层:谁控制 agent 之间的发现机制?谁的 identity 标准成为默认?agent 之间的支付走谁的协议?SAP 已经开始对所有通过 Joule 访问的外部 agent 收取"过路费"。Google 和 Microsoft 联合发起的 ARD 联盟把 Anthropic 和 OpenAI 排除在外。中国 6 月发布的 GB/Z 185-2026 用 7 部分完整标准架构框定了 agent 互操作的"中国方案"。


二、MCP 的无状态革命:一次危险的"换心手术"

MCP 2026-07-28 修订的核心改动可以概括为:把传输层的状态全部杀死。
#mermaid-svg-PCaOu8KNH6AX4N55{font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}@keyframes edge-animation-frame{from{stroke-dashoffset:0;}}@keyframes dash{to{stroke-dashoffset:0;}}#mermaid-svg-PCaOu8KNH6AX4N55 .edge-animation-slow{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 50s linear infinite;stroke-linecap:round;}#mermaid-svg-PCaOu8KNH6AX4N55 .edge-animation-fast{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 20s linear infinite;stroke-linecap:round;}#mermaid-svg-PCaOu8KNH6AX4N55 .error-icon{fill:#552222;}#mermaid-svg-PCaOu8KNH6AX4N55 .error-text{fill:#552222;stroke:#552222;}#mermaid-svg-PCaOu8KNH6AX4N55 .edge-thickness-normal{stroke-width:1px;}#mermaid-svg-PCaOu8KNH6AX4N55 .edge-thickness-thick{stroke-width:3.5px;}#mermaid-svg-PCaOu8KNH6AX4N55 .edge-pattern-solid{stroke-dasharray:0;}#mermaid-svg-PCaOu8KNH6AX4N55 .edge-thickness-invisible{stroke-width:0;fill:none;}#mermaid-svg-PCaOu8KNH6AX4N55 .edge-pattern-dashed{stroke-dasharray:3;}#mermaid-svg-PCaOu8KNH6AX4N55 .edge-pattern-dotted{stroke-dasharray:2;}#mermaid-svg-PCaOu8KNH6AX4N55 .marker{fill:#333333;stroke:#333333;}#mermaid-svg-PCaOu8KNH6AX4N55 .marker.cross{stroke:#333333;}#mermaid-svg-PCaOu8KNH6AX4N55 svg{font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;}#mermaid-svg-PCaOu8KNH6AX4N55 p{margin:0;}#mermaid-svg-PCaOu8KNH6AX4N55 .label{font-family:"trebuchet ms",verdana,arial,sans-serif;color:#333;}#mermaid-svg-PCaOu8KNH6AX4N55 .cluster-label text{fill:#333;}#mermaid-svg-PCaOu8KNH6AX4N55 .cluster-label span{color:#333;}#mermaid-svg-PCaOu8KNH6AX4N55 .cluster-label span p{background-color:transparent;}#mermaid-svg-PCaOu8KNH6AX4N55 .label text,#mermaid-svg-PCaOu8KNH6AX4N55 span{fill:#333;color:#333;}#mermaid-svg-PCaOu8KNH6AX4N55 .node rect,#mermaid-svg-PCaOu8KNH6AX4N55 .node circle,#mermaid-svg-PCaOu8KNH6AX4N55 .node ellipse,#mermaid-svg-PCaOu8KNH6AX4N55 .node polygon,#mermaid-svg-PCaOu8KNH6AX4N55 .node path{fill:#ECECFF;stroke:#9370DB;stroke-width:1px;}#mermaid-svg-PCaOu8KNH6AX4N55 .rough-node .label text,#mermaid-svg-PCaOu8KNH6AX4N55 .node .label text,#mermaid-svg-PCaOu8KNH6AX4N55 .image-shape .label,#mermaid-svg-PCaOu8KNH6AX4N55 .icon-shape .label{text-anchor:middle;}#mermaid-svg-PCaOu8KNH6AX4N55 .node .katex path{fill:#000;stroke:#000;stroke-width:1px;}#mermaid-svg-PCaOu8KNH6AX4N55 .rough-node .label,#mermaid-svg-PCaOu8KNH6AX4N55 .node .label,#mermaid-svg-PCaOu8KNH6AX4N55 .image-shape .label,#mermaid-svg-PCaOu8KNH6AX4N55 .icon-shape .label{text-align:center;}#mermaid-svg-PCaOu8KNH6AX4N55 .node.clickable{cursor:pointer;}#mermaid-svg-PCaOu8KNH6AX4N55 .root .anchor path{fill:#333333!important;stroke-width:0;stroke:#333333;}#mermaid-svg-PCaOu8KNH6AX4N55 .arrowheadPath{fill:#333333;}#mermaid-svg-PCaOu8KNH6AX4N55 .edgePath .path{stroke:#333333;stroke-width:2.0px;}#mermaid-svg-PCaOu8KNH6AX4N55 .flowchart-link{stroke:#333333;fill:none;}#mermaid-svg-PCaOu8KNH6AX4N55 .edgeLabel{background-color:rgba(232,232,232, 0.8);text-align:center;}#mermaid-svg-PCaOu8KNH6AX4N55 .edgeLabel p{background-color:rgba(232,232,232, 0.8);}#mermaid-svg-PCaOu8KNH6AX4N55 .edgeLabel rect{opacity:0.5;background-color:rgba(232,232,232, 0.8);fill:rgba(232,232,232, 0.8);}#mermaid-svg-PCaOu8KNH6AX4N55 .labelBkg{background-color:rgba(232, 232, 232, 0.5);}#mermaid-svg-PCaOu8KNH6AX4N55 .cluster rect{fill:#ffffde;stroke:#aaaa33;stroke-width:1px;}#mermaid-svg-PCaOu8KNH6AX4N55 .cluster text{fill:#333;}#mermaid-svg-PCaOu8KNH6AX4N55 .cluster span{color:#333;}#mermaid-svg-PCaOu8KNH6AX4N55 div.mermaidTooltip{position:absolute;text-align:center;max-width:200px;padding:2px;font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:12px;background:hsl(80, 100%, 96.2745098039%);border:1px solid #aaaa33;border-radius:2px;pointer-events:none;z-index:100;}#mermaid-svg-PCaOu8KNH6AX4N55 .flowchartTitleText{text-anchor:middle;font-size:18px;fill:#333;}#mermaid-svg-PCaOu8KNH6AX4N55 rect.text{fill:none;stroke-width:0;}#mermaid-svg-PCaOu8KNH6AX4N55 .icon-shape,#mermaid-svg-PCaOu8KNH6AX4N55 .image-shape{background-color:rgba(232,232,232, 0.8);text-align:center;}#mermaid-svg-PCaOu8KNH6AX4N55 .icon-shape p,#mermaid-svg-PCaOu8KNH6AX4N55 .image-shape p{background-color:rgba(232,232,232, 0.8);padding:2px;}#mermaid-svg-PCaOu8KNH6AX4N55 .icon-shape .label rect,#mermaid-svg-PCaOu8KNH6AX4N55 .image-shape .label rect{opacity:0.5;background-color:rgba(232,232,232, 0.8);fill:rgba(232,232,232, 0.8);}#mermaid-svg-PCaOu8KNH6AX4N55 .label-icon{display:inline-block;height:1em;overflow:visible;vertical-align:-0.125em;}#mermaid-svg-PCaOu8KNH6AX4N55 .node .label-icon path{fill:currentColor;stroke:revert;stroke-width:revert;}#mermaid-svg-PCaOu8KNH6AX4N55 :root{--mermaid-font-family:"trebuchet ms",verdana,arial,sans-serif;} MCP 2024-11

有状态核心

Session ID + 握手
MCP 2026-07-28

无状态核心

_meta 字段 + discover
移除 initialize 握手

SEP-2575
移除 Mcp-Session-Id

SEP-2567
HTTP+SSE → Streamable HTTP
Server→Client 改为 MRTR

SEP-2322
订阅统一为单 SSE 流
任意请求命中任意实例

标准 HTTP 负载均衡

修订之前,MCP 的每次交互绑定在一个会话上------拿到 Session ID 后的所有请求必须发到同一个实例。对于远程部署,这意味着要么 sticky session,要么共享 session store。

新方案:把状态信息打包进每个请求的 _meta 字段。 协议版本、客户端身份、capabilities、W3C Trace Context------全部随请求携带。服务器不再需要记住客户端是谁。

代价是三个核心功能被砍掉:Roots、Sampling、Logging,12 个月后彻底移除。等价能力交给扩展框架(SEP-2133)------本质上,这是 Kubernetes CRD 模式在 wire protocol 上的复制。

A2A 走了另一条路。每个 agent 在 /.well-known/agent-card.json 发布一张 JWS 密码学签名的 Agent Card------在域名体系上叠加密码学信任,不依赖中心化注册表。IBM 在 2025 年 8 月自愿将 ACP 合并入 A2A,标志着 agent-to-agent 通信标准的尘埃落定。

2026 年的协议栈共识是一个五层架构:底层是现有基础设施(REST/GraphQL/数据库),往上是 MCP 的工具层,再往上是 A2A 的 agent 协调层,最上是 AG-UI/A2UI 的用户体验层和 AGENTS.md 的项目清单层。MCP 和 A2A 之间的边界是明确的------MCP 永远不扩展到多 agent 协调,A2A 永远不扩展到工具定义。


三、竞争格局:谁在用、谁被排除、谁在收"过路费"

巨头站位

公司 MCP 立场 A2A 立场 战略逻辑
Anthropic 创建者 联盟成员 拥有工具层标准
Google 完整支持 创建者 代理互操作层主导者
Microsoft 全栈原生 MAF 一线支持 标准协议增加 Azure 价值
OpenAI SDK 完整 MCP 被 ARD 排除 迟到者,为免孤立加入联盟
Meta 拒绝 拒绝 自建 Llama Stack 全栈替代
SAP 仅内部 Joule 外部仅通过 Joule 中转 "过路费"模式
AWS AgentCore Gateway AgentCore Runtime 原生 框架无关,中立运行时

三个被低估的裂痕

第一,ARD 联盟排除 Anthropic 和 OpenAI。 2026 年 6 月,Google、Microsoft、Salesforce、NVIDIA、Hugging Face 联合发起 ARD(Agentic Resource Discovery)标准。MCP 和 A2A 在协议层统一了,但发现层的竞争才刚开始------谁控制 agent 之间"找到彼此"的方式,谁就控制 agent 经济的入口。

第二,SAP 的"Agent 税"。 SAP 明确禁止外部 AI agent 直接调用其 API,所有访问必须通过 Joule 经 A2A 中转------每笔交互抽税。如果 Workday、Oracle、ServiceNow 跟进,"开放协议"可能变成"围墙花园刷了一层标准漆"。

第三,框架选择即锁定。 LangGraph(90K+ stars)、CrewAI(52K)、Microsoft Agent Framework、OpenAI Agents SDK 的 MCP/A2A 支持程度各不相同。真正的锁定资产不是模型(换配置即可),而是绑定的 40+ MCP server、A2A 端点和专有扩展------迁移这些的工程成本,大多数采购流程尚未建模。


四、10,000 个 server,0 个赚钱的

增长与质量的巨大鸿沟

MCP 生态的数字:月下载 9700 万,10,000+ 公开 server,125M 安装记录。但打开质量探照灯:

  • 44% 的 server 未通过基本质量检查
  • ~52% 的远程端点是死的
  • 仅 12.9% 被评为"高信任度"
  • 38.7% 零认证运行
  • 305 个已索引 CVE,包括 AWS MCP Server CVSS 9.0 未认证 RCE
  • 36.7% 存在 SSRF 漏洞;43% 有危险命令执行模式

一句话:MCP 生态在数量上是 Kubernetes 级别的成功,在质量上是 npm 早期的翻版。

开发者的四个共同痛点

  1. 上下文膨胀:3 个 MCP server 吃掉 72% 上下文窗口------在工作开始前
  2. 工具选择退化:工具超量后 LLM 选择准确率从 43% 跌到 14%
  3. 28% 失败率:vs CLI 直接调用接近 0%
  4. 调试地狱 :翻 JSON-RPC 日志 vs 跑一个 curl -v

企业数据的两面

BCG 调查:早期采用者平均 1 投入换 3.70 回报,顶级者 $10.30。标准化后集成时间从"周"变"小时"。但 KPMG Q2 2026 显示仅 7% 企业从 AI 确立了 ROI ,Gartner 预测超过 40% 的 agentic AI 项目会被取消

缺失的"钱"层

10,000+ MCP server,几乎没有一个在赚钱。Agent 支付领域六种协议互不兼容(x402、AP2、MPP、ACP、UCP、AEPP),且 agent 在协商阶段甚至无法声明自己支持哪种支付方式------缺少"第零层"能力声明机制。


五、中国的双轨策略

GB/Z 185 不替代 MCP/A2A,但框定规则

6 月 28 日发布的 GB/Z 185-2026 不是 MCP/A2A 的替代品------它是个架构框架,规定了 agent 互操作需要标准化的七个方面,但没有规定线缆协议层的实现。关键区别:

维度 A2A/MCP GB/Z 185
标准化方式 市场驱动,开源 国家主导,可能转为强制
信任模型 JWS 签名(去中心化) 中心化身份编码 + 双向认证
治理 Linux Foundation 国标委
合规性 无强制力 目前自愿,身份编码拟转强制

实际落地是双轨制:百度、阿里、腾讯、字节、智谱全部在生产中使用 MCP,阿里和腾讯同时部署 A2A。但在 MCP/A2A 之上,中国通过 ATH(9 步可信握手协议)和 ASL(蚂蚁集团主导)叠加了安全层。

数据主权的硬约束

MCP 连接海外 server 触发 PIPL 第 38 条跨境数据传输评估------律师已建议强制披露第三方 server 所在地。国内 MCP server 托管成为合规刚需,不是技术选择,是法律结果。

学术力量

清华的 BlockA2A(DID 身份+区块链锚定)、清华+北大的 Internet of Agents(ICLR 2025)、浙大+清华的 Croto------中国研究机构在 agent 通信安全领域正在输出有影响力的工作。


六、下半年五个关键变量

  1. IETF 维也纳 BoF(7 月 23 日):成立正式工作组的投票。通过意味着"行业惯例"升级为"互联网标准"。
  2. MCP 无状态修订的落地质量:最激进的一次变更。SDK 适配是否顺利决定其"事实标准"地位是否出现裂缝。
  3. ARD 联盟的走向:Google+Microsoft 如果不纳入 Anthropic 和 OpenAI,发现层分裂可能比协议战争更致命。
  4. SAP 的"Agent 税"是否扩散:Workday、Oracle 跟进,企业 agent 生态将从开放互联网退化为"授权互通"的半封闭网络。
  5. 中国标准与国际标准的桥接:GB/Z 185 和 MCP/A2A 之间尚无桥接机制。没有接口层,中西 agent 生态走向事实上的"平行互联网"。

七、我的判断

协议战争确实结束了。MCP 管工具、A2A 管 agent 的分工不会倒退。

但协议层的统一没有解决信任层、发现层、支付层和治理层的碎片化。当前的局面类似 TCP/IP 在 1980 年代的状态:底层传输协议标准化了,但 DNS、HTTP、SSL、BGP 还在激烈争夺。TCP/IP 最终赢了------不是因为技术最优,是因为开放、简单、先发优势。MCP 和 A2A 拥有同样的三个优势。

但历史也提醒我们:TCP/IP 的赢家没在 TCP/IP 上赚到一分钱。 Google、Amazon、Meta 的价值捕获全部来自上层。Agent 协议可能面临同样的命运------成为基础设施"公共品",而真正的商业价值被 ARD 的发现入口、SAP 的 Joule 网关、蚂蚁的 ASL 信任层所捕获。

给开发者的建议:先用 MCP,再考虑 A2A。大多数场景不需要 agent-to-agent 通信。选官方 vendor 支持的 MCP server。务必部署 OAuth------8.5% 的认证率是不可接受的。

给企业的建议:锁定 MCP 和 A2A 为内部标准,但不要在任何一个注册表或发现机制上做排他性投资。发现层的竞争刚开始。涉及中国和 EU 双边的 agent 部署,现在就建跨境数据传输合规预案。


参考来源

  1. MCP 2026-07-28 Release Candidate
  2. A2A v1.0 Specification
  3. A2A Protocol Surpasses 150 Organizations
  4. IETF agentproto draft
  5. CSA AIUC-1 Q2 2026 Agent Security Controls
  6. GB/Z 185-2026 官方发布
  7. MCP in 2026: Ecosystem Numbers
  8. 10,000 MCP Servers. Almost None Make Money.
  9. The Agent Protocol Wars Are Over
  10. SAP Blocks External AI Agent Access
  11. CAICT ASL Protocol
  12. BlockA2A (Tsinghua)
  13. Internet of Agents (ICLR 2025)
  14. Agent Communication Protocol Taxonomy
  15. MCP, A2A and the Real ROI
    AI 辅助深度研究,人工视角解读。 不定期更新。
相关推荐
小二·21 分钟前
国产大模型部署实战:DeepSeek + vLLM本地化推理,API成本降低90%
大数据·人工智能
鸽芷咕25 分钟前
MySQL/PostgreSQL 迁移金仓 KES:LEFT JOIN 丢数据排查与避坑指南
数据库·mysql·postgresql
fpcc2 小时前
AI和大模型——扩展模型
人工智能
xixingzhe27 小时前
AI 自然语言转SQL
人工智能
love530love7 小时前
【笔记】AutoClaw NSIS 安装器卡死、进程杀不掉、目录删不了?我是这么解决的
人工智能·windows·笔记·agent
Mandy的名字被占用了7 小时前
晨风AI+知识付费系统|学练考全闭环,重构教育变现新模式
人工智能·后端
步步为营DotNet7 小时前
Avalonia 11.3 本地离线AI图像识别绑定Minimal API AI推理网关
人工智能
满怀冰雪8 小时前
06-自动微分入门:用 Paddle 计算梯度
人工智能·python·深度学习·paddle
架构源启8 小时前
文档接入与智能解析:基于 Spring AI 1.1.x 的多格式解析、版面理解与结构化抽取
java·人工智能·spring
李昊哲小课8 小时前
GLM 多技术栈集成完整教程
人工智能·智能体