# MCP vs A2A: два уровня agent infrastructure

> Короткий ответ: MCP соединяет агента с инструментами, A2A — агентов между собой. Это не конкуренты, а два этажа: агент зовёт агента по A2A, тот дёргает инструменты по MCP.

Два стандарта с похожими аббревиатурами решают разные задачи, и их постоянно путают. MCP (Anthropic, ноябрь 2024) — это как агент дотягивается до инструментов: файлов, баз, API. A2A (Google, апрель 2025) — как агенты договариваются между собой: визитки, задачи, результаты. Разбираем оба уровня, их связку и честный статус зрелости на осень 2026.

- Категория: Протоколы
- Автор: Редакция NormaHub
- Техническая проверка: Техническая проверка NormaHub
- Опубликовано: 2026-10-01
- Обновлено: 2026-10-01

## Два определения: вертикаль и горизонталь

MCP — открытый стандарт связи «агент ↔ инструменты» поверх JSON-RPC: хост-приложение, клиенты-соединения, серверы доступа; инструменты, ресурсы и промпты в одну сторону, выборка и дозапросы — в обратную. Родился из боли N×M интеграций и вдохновлён протоколом языковых серверов.

A2A — открытый стандарт связи «агент ↔ агент» поверх HTTP: визитная карточка агента, задача как единица работы с жизненным циклом, сообщения и артефакты-результаты, включая долгое выполнение с уведомлениями. Родился из боли корпоративных интеграций, где десятки агентов разных вендоров должны работать вместе.



- MCP — вертикаль: агент к инструментам

- A2A — горизонталь: агент к агенту

- оба открытые, оба поверх JSON-RPC/HTTP

- разные этажи: драйвер устройства и сетевой протокол

## Как работают оба

MCP: хост держит клиентов к серверам; сессия — версия, список инструментов, вызов. Локально — через процесс, удалённо — потоковым HTTP; в проде — привязка версий, одобрения, разрешённый список.

A2A: знакомство — по визитке, работа — задачей с жизненным циклом, результат — артефактами; долгие живут часами с уведомлениями. Внутренности скрыты, аутентификация — HTTP-заголовками; стандарт моложе, SDK проверять под стек.



- MCP: версия → список → вызов

- A2A: визитка → задача → артефакты

- в проде: версии, одобрения, allowlist

- моложе — проверять SDK

## Связка и выбор

Официальная связка: MCP даёт агенту способности (инструменты и данные), A2A — сотрудничество (делегирование и общие задачи). Агент по A2A зовёт коллегу, тот по MCP дёргает базу — этажи не пересекаются и не конкурируют. Проектировать их надо вместе: кому делегировать (A2A) и чем работать (MCP).

Выбор простой: нужны инструменты одному агенту — MCP; нужно взаимодействие нескольких агентов разных вендоров — A2A; долгая распределённая работа — оба. Базовые меры те же (allowlist, auth, журналы), но векторы разные: в MCP — контент от инструментов, в A2A — права чужих агентов. Стандарты меняются — фиксируйте версии и проверяйте поддержку на дату внедрения.



- связка: A2A зовёт, MCP исполняет

- инструменты одному — MCP; взаимодействие многих — A2A

- безопасность та же: согласия, auth, allowlist, журналы

- версии фиксировать, поддержку проверять на дату

## Источники

- [MCP: доступ к инструментам](/company/articles/mcp-chto-eto-dostup-k-instrumentam)
- [MCP Security](/company/articles/mcp-security-glavnye-riski)

## Следующие шаги

- [Длинные агенты](/company/articles/long-running-agents-architecture)
- [Зачем AI Gateway](/company/articles/ai-gateway-zachem-nuzhen-2026)
