MCP, A2A и стандарты агентных API: куда всё идёт
Anthropic открыла протокол MCP, Google представила A2A, а OpenAI встроила поддержку MCP в свой Agents SDK. За год у агентов появился общий язык — разбираем, кто за что отвечает и что это меняет.

За последний год у AI-агентов стал появляться общий язык. В ноябре 2024 года Anthropic открыла Model Context Protocol (MCP) — способ подключать модели к внешним данным и инструментам через единый интерфейс. В апреле 2025 года Google анонсировала Agent2Agent (A2A) — протокол для общения агентов между собой — и в июне передала его в Linux Foundation. А OpenAI, которая долго держалась особняком, в марте 2025-го подтвердила поддержку MCP в своём Agents SDK. Три крупнейших игрока рынка впервые движутся в сторону совместимости, а не закрытых экосистем.
Причина прозаична. Пока каждый вендор изобретал свой формат вызова инструментов и передачи контекста, разработчики платили за это переписыванием интеграций под каждую модель. Стандарт снимает эту боль — примерно так же, как когда-то LSP (Language Server Protocol) избавил редакторы кода от необходимости писать поддержку каждого языка отдельно.
Что решают эти протоколы
Важно не путать два разных слоя. MCP и A2A не конкуренты — они закрывают разные задачи, и в реальных системах их всё чаще используют вместе.
- MCP — про связь агента с внешним миром: базами данных, файлами, API, инструментами. Модель через MCP-сервер получает доступ к ресурсам и функциям, не зная деталей их реализации.
- A2A — про связь агентов друг с другом. Один агент может делегировать задачу другому, обменяться промежуточными результатами, согласовать формат ответа. Это горизонтальный слой поверх вертикального MCP.
Стандарт побеждает не потому, что он технически лучший, а потому, что вокруг него собирается критическая масса тех, кому дешевле следовать общему правилу, чем поддерживать своё.
Как это выглядит в архитектуре
Представьте систему поддержки клиентов. Головной агент через A2A обращается к специализированному агенту по возвратам. Тот, в свою очередь, через MCP* достаёт данные о заказе из внутренней CRM и статус доставки из логистической системы. Ни один из компонентов не знает, на какой модели работает соседний — они общаются на уровне протокола, а не на уровне конкретного вендора.
Сравнение подходов
Ниже — как три главных инициативы соотносятся между собой по состоянию на конец 2025 года. Характеристики протоколов быстро меняются, поэтому детали сверяйте в актуальной документации.
| Параметр | MCP (Anthropic) | A2A (Google / Linux Foundation) | OpenAI Agents SDK |
|---|---|---|---|
| Основная задача | Агент ↔ инструменты и данные | Агент ↔ агент | Оркестрация агентов и вызовов |
| Открытость | Открытая спецификация | Передан в Linux Foundation | Open source SDK, поддержка MCP |
| Кто внедрил | Anthropic, OpenAI, множество IDE и тулов | Google и партнёры-вендоры | OpenAI |
| Привязка к модели | Нет, модельно-независим | Нет, модельно-независим | Работает с моделями OpenAI и через MCP с внешними |
| Слой | Вертикальный (ресурсы) | Горизонтальный (взаимодействие) | Прикладной (сборка агентов) |
Ключевой сдвиг 2025 года — MCP из протокола одной компании превратился в фактический общий знаменатель. Его поддержку добавили в популярные среды разработки, а после подтверждения со стороны OpenAI спорить о том, «чей стандарт победит», стало почти бессмысленно: MCP занял нишу нижнего слоя, A2A претендует на верхний.
Кому это пригодится и кому нет
Пригодится
- Командам, которые строят мультиагентные системы. Если у вас несколько специализированных агентов — по документам, по коду, по данным — A2A убирает необходимость придумывать собственный протокол их общения.
- Компаниям с зоопарком внутренних систем. Один раз обернуть CRM, склад и биллинг в MCP-серверы — и любой агент получает к ним доступ без переписывания под новую модель.
- Тем, кто боится вендор-лока. Модельно-независимые протоколы позволяют менять поставщика модели, не трогая интеграции.
- Авторам инструментов и SaaS. Выпустить MCP-сервер к своему продукту — способ стать доступным сразу для всех агентов, поддерживающих протокол.
Не пригодится
- Проектам с одним простым сценарием. Если у вас чат-бот с двумя функциями, обычного function calling внутри одного SDK достаточно — протокольный слой добавит сложности без выгоды.
- Прототипам на выброс. Пока вы проверяете гипотезу, вводить стандартизацию рано: она окупается на масштабе, а не на демо.
- Системам с жёсткими требованиями к безопасности данных. Открытые протоколы расширяют поверхность атаки: MCP-сервер с широкими правами — это новая точка, которую нужно защищать и аудировать. Прежде чем открывать агенту доступ к боевой базе, продумайте разграничение прав.
Что осталось нерешённым
Стандартизация вызовов и обмена — это ещё не стандартизация безопасности. Три вопроса, на которые протоколы пока отвечают не полностью:
- Аутентификация и права. Кто и на каких основаниях подключается к MCP-серверу, какие действия ему разрешены — это во многом отдаётся на откуп реализации, а не гарантируется протоколом.
- Аудит и трассировка. Когда цепочка проходит через несколько агентов и серверов, восстановить, кто именно принял решение и на каких данных, сложнее, чем в монолитной системе.
- Инъекции через контент. Если агент читает внешний документ или письмо, вредоносная инструкция внутри текста может попытаться перехватить управление. Это проблема prompt injection, и протокол сам по себе её не закрывает.
Индустрия явно движется к разделению труда: нижний слой доступа к ресурсам (MCP), горизонтальный слой взаимодействия агентов (A2A) и прикладные SDK поверх них. Но окончательного консенсуса нет — A2A моложе MCP и его реальное распространение за пределами экосистемы Google ещё предстоит проверить временем.
* MCP (Model Context Protocol) — открытый протокол, через который языковая модель обращается к внешним инструментам и данным по единому интерфейсу. MCP-сервер — программа, которая предоставляет модели доступ к конкретному ресурсу (базе, API, файловой системе), скрывая детали его реализации.
Prompt-инженер: Идеальные запросы для Midjourney, ChatGPT и других моделей.
Спросить за 15 ₽Источники: Model Context Protocol — официальная документация, Google Developers Blog — Announcing the Agent2Agent Protocol
Частые вопросы
MCP и A2A — это конкуренты?
Обязательно ли внедрять эти протоколы?
Привязывают ли протоколы к конкретному вендору?
OpenAI действительно поддерживает MCP?
Безопасно ли давать агенту доступ к боевой базе через MCP?
Какой протокол в итоге победит?
Материал носит информационный характер и подготовлен редакцией «Агентуры». Он не является офертой, рекламой или индивидуальной консультацией. Упомянутые продукты, компании и торговые знаки принадлежат их правообладателям. Перед принятием решений, влекущих юридические или финансовые последствия, обратитесь к профильному специалисту.