A2A 1.0 er ute: signerte Agent Cards og en vei videre fra versjon 0.3
Agent2Agent-protokollen har nådd versjon 1.0, med signerte Agent Cards, multi-tenancy og tre protocol bindings. Hva som endrer seg for dere som bruker 0.3.
Agent2Agent-protokollen (A2A) nådde versjon 1.0 den 12. mars. A2A er den åpne protokollen som lar AI-agenter fra ulike leverandører finne hverandre og overlevere oppgaver. Versjon 1.0 er den første som prosjektet kaller klar for produksjon, og den har endringer som betyr noe for alle som kobler agenter på tvers av plattformer.
Hva som er nytt
- Signerte Agent Cards. Et Agent Card beskriver hva en agent kan gjøre og hvordan den nås. I 1.0 kan kortet signeres kryptografisk, slik at mottakeren kan sjekke at det virkelig kommer fra agenten det gir seg ut for å være, og at innholdet ikke er endret. Dette er den viktigste endringen for sikkerheten i denne versjonen.
- Multi-tenancy. Ett endpoint kan trygt huse flere agenter. Det gjør det enklere for en plattform å tilby agenter til mange kunder eller avdelinger fra samme installasjon.
- Tre protocol bindings. A2A 1.0 standardiserer på JSON over HTTP, gRPC og JSON-RPC. Klienter kan bruke polling, streaming eller webhooks, alt etter hva som passer oppgaven.
- Forhandling om versjon. Klient og agent kan bli enige om hvilken versjon de skal bruke, slik at den ene siden ikke må oppgradere samtidig med den andre.
- SDK-er på seks språk: Python, Go, Java, JavaScript, .NET og Rust.
Prosjektet drives av Linux Foundation med lisensen Apache 2.0. Den tekniske styringsgruppen har medlemmer fra AWS, Cisco, Google, IBM Research, Microsoft, Salesforce, SAP og ServiceNow.
Endringer som bryter, men en myk overgang
Selve protokollen for samhandling har endringer som bryter med versjon 0.3. Agent Card er derimot utvidet på en måte som fortsatt virker med eldre klienter, og en agent kan melde at den støtter både 0.3 og 1.0 samtidig. Da kan dere flytte gradvis, én agent om gangen, i stedet for å bytte alt på én gang.
Hva det betyr for integrasjonsteam
En stabil versjon 1.0 er signalet mange har ventet på før de bygger på A2A i produksjon. Samtidig viser versjonen at trafikk mellom agenter trenger det samme som annen integrasjon: identitet, versjoner, sikkerhet og overvåking.
Noen praktiske råd:
- Kartlegg. Finn ut hvilke agenter og plattformer i virksomheten som allerede snakker A2A, og hvilken versjon de bruker.
- Krev signerte Agent Cards. Når plattformene støtter det, bør agenter utenfra ikke stoles på uten en signatur som er sjekket.
- Planlegg overgangen. Bruk muligheten til å kjøre 0.3 og 1.0 side om side, og sett en dato for når 0.3 skrus av.
- Sett en gateway foran. Trafikk mellom agenter bør gå gjennom et punkt der dere kan logge, begrense og stoppe den, akkurat som trafikk til API-er.
- Spør iPaaS-leverandøren når de støtter A2A 1.0, og om plattformen kan opptre både som klient og som agent.
Kilder
Innlegget er skrevet med hjelp av AI og gjennomgått av redaksjonen før publisering.