第十章《智能体通信协议》习题答案|逐章学习笔记 #787
Unanswered
jarvanstack
asked this question in
💬 Exercises & Q&A
Replies: 0 comments
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
原章链接:第十章 智能体通信协议
1. 三种协议的职责与组合
MCP 解决“宿主如何发现并安全使用外部上下文/能力”,所以围绕 tools、resources、prompts 和能力协商;A2A 解决“不同框架的自治 Agent 如何发现能力并围绕有生命周期的任务协作”,所以强调 Agent Card、消息、任务和产物;ANP 面向开放 Agent 网络,重点是去中心化身份、发现、消息与跨域连接,因此更关注网络层互操作。它们不是严格互斥的同层替代品。
客服系统中,数据库和订单工具用 MCP;专业客服 Agent 之间的委派、长任务与产物交换用 A2A;大规模并发本身主要由网关、队列、负载均衡和服务网格解决,若要跨组织的大规模 Agent 发现/网络可使用 ANP。不能把“用了协议”等同于获得吞吐能力。
2. MCP 数据分析服务器
可设计三个只读/受控工具:
query_dataset只接受参数化查询或语义层指标;build_chart输入前一工具返回的 dataset ID 和图表 spec;generate_report输入数据/图表 ID、模板和引用。服务器端 workflow 维护产物依赖,禁止模型在工具间传任意路径或 SQL。Resources 是应用选择和读取的上下文数据,例如数据字典、指标口径和报表模板;Prompts 是可复用的交互模板,例如“月度经营分析”;Tools 是模型可调用的动作。组合场景:客户端读取 schema Resource,用户选择月报 Prompt,模型调用三项 Tools,最终报告带数据来源。
JSON-RPC 提供统一请求、响应、错误和 ID;stdio 本地低开销、无需开放端口且进程生命周期清晰,但只适合同机、扩缩容与身份边界有限。现代 MCP 对远程场景应采用官方支持的 Streamable HTTP,而不是自行发明 WebSocket 方言,并使用 HTTPS、OAuth 2.1、能力协商、超时/取消和流式进度。参考 MCP Architecture。
3. A2A 研究团队与冲突
流程:研究员生成带引用的研究 artifact → 写作者生成初稿 artifact → Reviewer 按 rubric 返回 review artifact → 若关键问题存在,任务回研究员补证据或写作者修改 → Reviewer 复审 → 全部阈值达标后完成。每轮保留 task/context ID、版本和变更原因。
不建议私自把
negotiation/voting塞进标准消息类型造成不兼容,可先用 A2A 的 DataPart/extension 表达结构化提案:proposal_id/claim/options/evidence/deadline;各 Agent 提交 vote(选择、置信度、理由)。事实冲突以可验证证据/工具为准,偏好冲突按预先权重或人类决定;高风险事项不能多数票越过权限。A2A 是跨实现互操作协议,AutoGen/CAMEL 是内部编排框架,不能互相替代。适配方案是在 AutoGen 团队外放一个 A2A Server:Agent Card 声明技能;收到 A2A task 后转换成内部群聊事件;最终结果映射为 A2A artifact,状态/流式更新映射回协议。身份、超时、取消和附件由边界 Adapter 处理。参考 A2A 核心概念。
4. ANP 拓扑、路由与容错
星型适合 10 个左右、信任域单一、需要集中治理的团队;网状适合少量高自治节点和低延迟直连,但连接数与一致性复杂;分层适合跨部门/地区的大规模网络。规模从 10 到 1000 时可演进为“域内星型/网状 + 域间分层联邦”,通过目录/网关路由,而不是全连接。
路由先硬过滤身份、能力、数据地域和权限,再评分候选:
score = 0.35*capability_match + 0.20*historical_success + 0.15*availability + 0.10*latency + 0.10*cost + 0.10*trust按任务风险动态调权并保留 top-2 备选;路径选择考虑网络健康与数据最小化。历史成功率需按任务类型和难度校准,避免新 Agent 永远没有机会。
交通 Agent 容错:心跳和主动探针检测;多实例热备/选主;输入事件写有序日志;状态机定期快照;故障时冻结危险写操作、切换备用并从 snapshot+log 恢复;恢复后做一致性校验和渐进接流。降级模式可回到固定信号配时和人工控制,安全优先于“保持智能”。
5. 安全、加密与信任
允许调用所有 MCP 工具会造成越权、数据外泄、命令注入和不可逆副作用。应按用户/Agent/工具/参数范围授权,使用短期 token 和最小 scope;读写分离;危险动作要求预览、审批和幂等;Server 在执行端重新鉴权,不能信任模型;工具返回内容视为不可信输入。MCP 远程授权可参考 官方 OAuth 2.1 指南。
A2A/ANP 传输使用 TLS 1.3,跨域高敏消息再做消息级混合加密:每个 Agent 有经组织/DID 绑定的签名密钥;发送方用临时会话密钥加密内容,用接收方公钥封装密钥,并对头部、密文、时间戳和 nonce 签名;接收方验证证书/身份、受众、权限和防重放。群组使用成熟群密钥协议并支持成员撤销;密钥放 KMS/HSM。身份认证不等于业务授权。
信任评分应按能力域统计已验证成功、SLA、违规、安全事件、申诉和证据质量,并带时间衰减与置信区间。新 Agent 先在沙箱小流量验证;低信任 Agent 只能接低风险任务,其输出需交叉验证;异常流量触发限速/隔离。社区评价只作弱信号,防刷分、女巫攻击和团伙互评;任何信誉分都不能替代密码学身份和权限控制。
All reactions