A2Aプロトコルとは?MCPとの違い・Agent Card・導入判断
A2A(Agent2Agent)プロトコルとは、異なるベンダーやフレームワークで作られたAIエージェントが、互いの能力を発見し、仕事を依頼し、結果を受け取るためのオープン標準です。2026年にはv1.0が最初の安定版として公表されました。
MCPがAIアプリやエージェントとツール・データの接続を主に扱うのに対し、A2Aは独立したエージェント同士の通信・協働を扱います。どちらか一方を選ぶとは限らず、一つのエージェントがMCPでツールを使い、A2Aで別のエージェントへ仕事を委ねる構成があります。
A2Aでつながる範囲
利用者調整役エージェントA2A
委任・進捗・結果専門エージェントMCP
ツール・データ接続業務システム・データ
委任・進捗・結果専門エージェントMCP
ツール・データ接続業務システム・データ
A2Aはエージェントの内部モデル、メモリ、ツール構成を共有させる規約ではありません。相手を「不透明なエージェント」として扱いながら、公開された能力と通信規約を使って協働できることを目指します。
A2A v1.0の主要要素
| 要素 | 役割 | 実務上の確認 |
|---|---|---|
| Agent Card | エージェントの名前、能力、スキル、接続先、認証要件等を記述 | 発見しただけで信頼せず、ドメイン・署名・提供者を確認 |
| Message | 依頼者とエージェントの会話単位 | 機密情報、添付、保存範囲を制御 |
| Task | 状態を持つ作業単位。長時間処理や複数ターンを追跡 | 期限、取消、再試行、重複実行を設計 |
| Artifact | Taskが生成した成果物 | 完全性、版、保存先、承認前の扱いを確認 |
| Protocol binding | JSON+HTTP、gRPC、JSON-RPC等の通信方式 | 対応版、ゲートウェイ、監視、タイムアウトを確認 |
業務でのやり取り例
- 発見調整役が、購買調査エージェントのAgent Cardで能力と認証要件を確認
- 依頼対象カテゴリ、期限、出力条件をMessageで送る
- 実行専門エージェントがMCP等で承認済みデータ・ツールを利用
- 進捗Taskの状態をポーリング、ストリーミング、Webhook等で受け取る
- 確認Artifactの根拠、抜け、権限内の操作かを人またはポリシーが確認
A2A・MCP・API・オーケストレーションの違い
| 仕組み | 主な接続 | 向く仕事 |
|---|---|---|
| A2A | エージェント ↔ エージェント | 能力の発見、仕事の委任、長時間Task、成果物の受渡し |
| MCP | AIアプリ/エージェント ↔ ツール・データ | 検索、読み取り、作成、API操作を共通形式で公開 |
| API | システム ↔ システム | 個別に定義された機能・データの確定的な呼び出し |
| AIオーケストレーション | 複数モデル・ツール・処理の制御 | 順序、分岐、再試行、評価、監視を含む全体設計 |
A2AとMCPは通信の標準化を助けますが、業務フロー、責任分担、合格条件、例外処理を自動で設計するものではありません。
導入前に確認する8項目
- 相手の確認:Agent Cardの配布元、署名、ドメイン、契約主体
- 認証・認可:誰がどのエージェントへ何を委任できるか
- データ境界:Message、Task履歴、Artifactへ含めてよい情報
- 権限:読み取り、作成、送信、削除、支払いを分離
- 人の承認:外部送信、不可逆操作、重大判断の直前に確認
- 失敗処理:タイムアウト、取消、再試行、重複実行、部分完了
- 監査:依頼者、相手、版、入力、出力、ツール利用、承認を記録
- 更新:A2A版、SDK、Agent Card、依存先の変更を再評価
相互運用と相互信頼は別
A2Aに準拠して通信できることは、相手の出力が正しい、必要な権限だけを使う、契約や法令に適合することの保証ではありません。接続前の審査と実行時の制御が必要です。
参考情報
最終確認日: 2026年8月24日。実装時は利用するSDKと相手エージェントの対応版を確認してください。
スポンサーリンク