智能体系统★ 评分 5.5
Governance Gaps in Agent Interoperability Protocols: What MCP, A2A, and ACP Cannot Express
Richard Kang, Yudho Diponegoro
2026年7月4日
关键词
代理互操作协议治理原语多代理系统集体决策架构缺口
核心发现
- 投票(G3)、异议保留(G4)和人工升级(G5)在 MCP、A2A、ACP、ANP、ERC-8004 五个协议中全部标记为缺失,这不是单个协议的设计缺陷,而是共同的架构哲学缺失。
- 成员管理(G1)和讨论(G2)仅得到部分支持但不足:Agent Card 缺乏正式的加入/移除协议,ACP 的讨论仅限于双边谈判而非多方社区推理,均无法满足完整治理需求。
- 审计(G6)的支持来自底层基础设施属性(如会话状态、区块链不可篡改性)而非治理特定设计,协议本身无治理特定的审计原语。
- 治理缺失是架构层缺失而非特性缺失:论文通过 Listing 1 的代码示例表明,任何当前协议都无法原生表达 ADMIT、CHALLENGE、VOTE_BLIND、DISSENT_RECORD、ESCALATE、EVENT 等治理消息的语义,只能作为不透明负载传输。
- 治理缺失对已部署的生产系统有立即影响:AWS Bedrock AgentCore(GA 部署于 15 个地区)无法用原生语义支持真实的集体决策场景(如合规审批),企业必须在应用层重新实现治理逻辑。
实验规模
本论文采用规范分析方法而非实验方法。分析对象包括五个主流代理互操作协议的公开规范文档:MCP v1.1(schema 版本 2025-11-25)、A2A v1.0.1(2026 年 5 月)、ACP、ANP 和 ERC-8004(Ethereum 草案,2025 年 8 月)。评估框架为自构建的六维治理分类法(G1–G6),应用三分类系统(Supported/Partial/Absent)对每个协议-维度对进行映射。输出产物为 5×6 的治理缺口矩阵。不存在传统的数据集、基线模型或消融实验。
局限性
论文基于截至 2026 年 6 月的协议快照进行分类,而这些协议的演进速度快速,无法捕捉后续的协议更新或新的治理扩展是否已被实现。其次,论文通过组织学和企业治理标准推导了六个治理维度,但缺乏大规模用户调研来确认企业代理部署中是否真的遭遇了这些缺失,AWS Bedrock 的例子为推理性而非实测。最后,论文指出 A2A 扩展机制理论上可实现治理原语,但未进行实际的原型构建来验证可行性或性能,对'时间敏感性'的 6–12 个月估计也缺乏时间序列数据支持。