Google、A2Aプロトコルを強化:gRPCとエンタープライズAI向けセキュリティを導入
Googleは、オープンソースのAgent2Agent (A2A) プロトコルのバージョン0.3をリリースし、企業向けのエージェントオーケストレーションを簡素化することを目的とした大幅な機能強化を導入しました。今回のアップデートでは、gRPCのサポート、署名付きセキュリティカードを含む高度なセキュリティ機能、およびGoogleのAgent Development Kit (ADK) とのより深い統合が追加されています。これらの追加機能は、組織がA2AプロトコルをAIエージェントワークフローに組み込むことを容易にするように設計されています。
主要な新機能は、Googleが開発した別のオープンソースフレームワークであるgRPCの統合です。gRPCは、アプリケーションが異なるマシンに分散していたり、さまざまなプログラミング言語で書かれていたりしても、アプリケーション間の高性能通信を促進します。HyperFRAME ResearchのアナリストであるStephanie Walter氏によると、gRPCの効率性と多言語サポートは、複雑な分散アプリケーションに非常に適しています。The Futurum GroupのCIOプラクティスリーダーであるDion Hinchcliffe氏は、gRPCの低遅延および高スループット機能が、リアルタイムのマルチエージェントオーケストレーションにおけるA2Aの適応性を高めると述べました。企業にとって、gRPCのサポートは、エージェントが広く採用されている言語に依存しないプロトコルを介して相互運用できることを意味し、マイクロサービスや既存のクラウドネイティブアーキテクチャとの統合を簡素化します。
企業の採用を促進するため、Googleは署名付きセキュリティカードの導入によりA2Aのセキュリティも強化しました。この機能は、開発者や大企業、特にFortune 500企業にとって不可欠であり、展開前にエージェントの暗号化されたID証明を必要とします。AIエージェントプラットフォームであるDoozerAIの共同創設者であるPaul Chada氏は、この機能が信頼と検証に対する重要なニーズに対応していることを強調しました。Walter氏は、セキュリティの強化が企業が適切なアクセス制御とランタイムポリシーを強制するのに役立ち、潜在的な評判の損害、企業秘密の漏洩、または金銭的損失から保護すると付け加えました。また、開発者が、特に内部で開発されていないエージェントが信頼できる情報源から発信されていることを検証することもできます。
さらに、GoogleはA2Aを、AIエージェントを構築するためのフレームワークであるオープンソースのAgent Development Kit (ADK) と直接統合しました。この統合により、ADKを利用する企業のエージェント統合とコンポーザビリティが加速されると期待されています。Chada氏は、A2AプロトコルのサポートをADKに直接組み込むことは、ADKで開発されたエージェントが自動的にA2A通信機能を獲得することを意味し、これは通信ツールを開発フレームワークに直接統合するのと非常によく似ていると説明しました。Googleはまた、ADKと統合されたPython SDKでクライアント側のサポートを拡張し、開発者がPythonを使用してA2Aエージェントをより簡単に作成および管理できるようにしました。Hinchcliffe氏は、これにより企業にとって開発の摩擦が軽減され、チームが既存のAIツールチェーン内でエージェントのワークフローをより迅速に構築、テスト、展開できるようになると強調しました。
より広範な採用を促進するため、Googleは今後、パートナーがA2A対応エージェントを自社のAI Agents Marketplaceで販売することを許可します。同社はまた、Vertex GenAI Evaluation Serviceを介してA2A対応エージェントシステムの評価も可能にしています。
A2A対MCP:プロトコルの比較
A2Aと、エージェント間通信のための別のオープンソースプロトコルであるModel Context Protocol (MCP) を比較すると、専門家の意見は分かれます。Paul Chada氏は、MCPが現在、使いやすさとコミュニティ採用の点で勢いを持っていると示唆する一方、Dion Hinchcliffe氏は、MCPのより広範なベンダーサポートと、よりエコシステムに中立的な姿勢を指摘しています。しかし、Googleは、150を超えるパートナーがAIエージェントの標準としてA2Aを積極的に構築、体系化、採用していると述べています。
特定のユースケースに関して、Hinchcliffe氏は、A2AはGoogleのテクノロジースタックと密接に統合されたエージェントエコシステムにより適していると考える一方、MCPは、異なるモデルやベンダー間での相互運用性が必要なマルチベンダー、異種環境により適していると述べています。逆に、Chada氏は、MCPが単一エージェントのツール統合シナリオで優れているのに対し、A2Aは企業が真に必要とするマルチエージェントオーケストレーションのために設計されていると主張しています。Chada氏は現在の状況を次のようにまとめました。「MCPは開発者のマインドシェア争いで勝利していますが、A2Aには大規模な展開にとって重要な企業パートナーシップがあります。問題は、ユーザーが何を求めているかです。シンプルさか、それともエンタープライズ機能か。」
これらの異なる見解にもかかわらず、両専門家はA2AがMCPと比較して優れたセキュリティを提供することに同意しています。Hinchcliffe氏は、A2Aが署名付きセキュリティカードやGoogleのゼロトラストバックボーンの活用など、より強力な組み込みセキュリティプリミティブを提供しており、これにより企業向けにセキュアなエージェント相互作用をすぐに強制することが簡素化されると指摘しました。MCPのセキュリティはより柔軟ですが、彼は、それが細心の注意を要するベンダー固有の実装を必要とし、潜在的な脆弱性を導入する可能性があると警告しました。