一、写这篇的动机
2026 年 8 月 26 日这一周,如果你只看 AI Agent 行业的头条,还是会被 Sam Altman 一句 "we made a chip and it is fast" 把注意力拐到 OpenAI Jalapeño 推理芯片、或者小红书 / X 上正在疯传的某款匿名模型 Ox Alpha。但把视角从演示台和评分板挪到企业 CIO 的桌面、采购部门的合同清单、风险与合规组的报告评审席,过去 10 天里几乎在同一时间窗里集中发生的三件事,正在悄悄把企业 Agent 落地这件事的天花板——也就是"协议栈该怎么搭、护城河究竟筑在哪一层"——从争论推向落地。
第一件事,Linux Foundation 旗下、由 OpenAI / Anthropic / Google / AWS / Microsoft 等 8 家白金成员共同治理的 Agentic AI Foundation(AAIF) 在 8 月 17 日通过官方公告、8 月 20 日正式把 Google 主导的 Agent2Agent(A2A)协议接进来,和 Anthropic 主导的 Model Context Protocol(MCP)放在同一个治理屋檐下。Forkast 把这件事直接概括为"consolidating the agent economy's protocol layer under one roof"。同一家基金会的成员数量,从 12 个月前的 49 家,短短不到一年涨到了现在的 250 家以上,这是过去十年里任何 AI 协议栈都没见过的密度。
第二件事,AWS 在 8 月 19 日发布 Amazon Bedrock AgentCore Web Search 的两项新能力:每一次调用都允许的 include/exclude 域名列表(各 100 条)+ 公开时间窗口过滤,并把这个原本只在美国东部(N. Virginia)的服务扩展到了欧洲(爱尔兰 eu-west-1)与亚太(东京 ap-northeast-1)。这件事的单点价值被严重低估——它意味着托管型接地(grounded retrieval)不再是一个"自由文本消防栓",而是正式升级为带来源白名单、带时间窗口、带数据驻留区域控制的可审计基础设施。
第三件事,Google 在 7 月 29 日宣布、8 月被业界全面实测确认的 Gemini Enterprise Agent Platform GA——包含最高七天的异步运行时(seven-day async runtime)、schema 驱动的 Memory Bank、Agent Identity 作为 IAM 原生类型、Agent Gateway 加 Model Armor 提示词注入防御。这四件东西合体,其含义用一个等式就能说清:模型只是燃料,运行时 + 记忆 + 身份 + 策略才是一家企业 Agent 平台的真正货架单元。
把三件事摆到一张桌子上,2026 下半年企业 AI Agent 的真正拐点就不再神秘——采购、技术、合规三条战线的"采购清单基线"必须从"选哪个模型"切到"选哪一层协议、谁提供运行时、谁管控接地来源"。本文给中国企业的甲乙双方今天就能动手的 6 层硬清单 + 美辰作为接 Agent 乙方可立刻落地的 4 档产品包。
二、三个事件的具体事实坐标
表 1 把这一周的核心事实摆出来,避免任何"看新闻标题就下结论"的误读。
| 时间 | 事件 | 关键事实 | 出处 |
|---|---|---|---|
| 2026-08-17 | AAIF 公告接纳 A2A | "hosted project"身份,不与 MCP 合并规范,各自保留独立 steering committee | aaif.io/blog/a2a-joins-aaif,Axios 报道 |
| 2026-08-20 | A2A 正式迁入 AAIF | Google 与 Anthropic 两家多年竞争的项目归一处治理 | Forkast |
| 2026-08-19 | Bedrock AgentCore Web Search 增域过滤 | include/exclude 各 100 条 + 公开时间窗 + 数据零外流 | AWS Whats New |
| 2026-08-19 | 同步扩展 EU + APAC 区域 | eu-west-1 / ap-northeast-1,原仅 us-east-1 | AWS Whats New |
| 2026-07-29 | Gemini Enterprise Agent Platform GA | 7 天异步运行时 + Memory Bank + Agent Identity + Model Armor | Google Cloud Blog |
| 2026 全年 | AAIF 成员增长 | 49 → 250+ 家;Platinum 成员 8 家:AWS / Anthropic / Block / Bloomberg / Cloudflare / Google / Microsoft / OpenAI | Forkast / Axios |
任何"未来已来"的判断都不靠情绪。三件事摆在桌上,双层协议 + 双区域接地 + 七天运行时 + 原生身份 四件交付要素,已经在 8 月的最后一周被三家头部厂商同时做到了。
三、被低估的事实:AAIF 这场"治理并桌"不是协议合并
把这件事讲透之前,先剔除一个流传最广的误读——"A2A 和 MCP 在 8 月 17 日合并成一个协议了"。QUASA 8 月 26 日的报道与 Axios 当天的源报道都在反复强调一个边界:
"The move gives A2A the same specialized governance home as the Model Context Protocol (MCP), but it does not combine their specifications or make them interchangeable."
也就是说,A2A 进 AAIF 是一个治理并桌事件,而不是协议合并事件。两者背后的分工仍然清晰:
- MCP 负责垂直方向:Agent 应用程序 ↔ 工具 / 数据 / 服务。A2A-MCP.org 路线图把它翻译为"connect AI applications to tools, data sources, applications and services"。
- A2A 负责水平方向:独立运营的 Agent ↔ 跨厂商 / 跨框架的任务发现、能力委托、结果交换——这就是常说的 Agent Card / Server Card。
- AGENTS.md、goose、agentgateway 各管一摊:项目级指令、轻量运行时、流量 / 策略 / 可观测网关。
把这件事翻译给中国甲方,有一句话可以写在采购文档里:"别再问我们要选 A2A 还是 MCP——这两个协议在企业 Agent 栈里管的是不同维度,合规、采购、运行时三条线必须同时谈,缺一条都会出裂缝。"
四、双层协议栈:为什么不能再"二选一"
过去 12 个月,企业 Agent 集成在协议层的实际状况可以简单归纳:绝大多数团队要么只用 MCP(让 Agent 调本地工具 / 数据库),要么只装 A2A(让多个 Agent 协同)。Forkast 与 Axios 把这种状态形容为"single-layer integration",而 8 月 17 日之后,真正成熟的状态应该是双层并存。
举一个具体的合规场景:一家券商希望 ChatGPT / Claude / Grok 通过 MCP 把客户持仓数据从核心柜台拉过来,再用 A2A 把"分析今晚宏观事件、给出明天调仓建议"这件事委派给一家外部研究机构的独立研究 Agent。整条链路里:
- MCP 段负责"受控的工具 / 数据访问"——凭证、Schema、限额都在协议层声明。
- A2A 段负责"受委托的工作流转"——能力声明、任务委派、跨域鉴权、结果回调。
- 任何一段缺位,合规与采购都过不了关。
换句话说,单层协议集成在 2026 下半年就已经是"反模式"——上层 Agent 想跨厂商协调,没有 A2A 它就只能自建;下层工具 / 数据想被多个 Agent 复用,没有 MCP 它就只能点对点拼。两条都建,N×M 集成问题一夜回到 N+M。
五、被低估的另一半:AWS AgentCore 的"接地过滤"为何如此关键
模型与协议的故事常常占头条,但 8 月 19 日 AWS 给 AgentCore 装上域名白名单 + 时间窗口过滤这件事,在合规侧的实际意义要远大于大多数人的直觉。原因有三:
第一,接地是 Agent 在企业的第一道责任边界——它访问了哪些公开来源、在哪个时间窗、是否被审计,直接决定这只 Agent 在金融 / 政务 / 医疗场景能否过合规。中国监管对"引用来源可追溯""公众信息实时性"两个口径都有明确要求,任何一家用 RAG 或 live web 工具的 Agent 团队都必须补这一手。
第二,数据驻留(EU/APAC)是这个升级的另一半。Aug 19 之前,AgentCore 的 Web Search 只在 us-east-1——这意味着欧亚企业必须把 Agent 流量甩到美国再回,显然撞 GDPR 与国内数据出境合规。扩展到 eu-west-1 + ap-northeast-1 之后,AgentCore 第一次可以作为多区域合规栈被纳入采购清单。8 月 17 日的 GB/Z 185.3-2026 国标、欧盟 AI Act 第 6 条金融业附加规则、HIPAA、SEC 17a-4 四套合规口径里,有三个对"接地服务的区域与凭证"提出了硬要求。
第三,审计可观测性。AgentCore 把这两组过滤做成"per-call"参数,这就意味着每一条接地的 agent 推理都能在 CloudTrail / Bedrock Logs 里查到"该次调用信任域名单 + 时间窗 + 数据未离开账户"四件签字。CIO 与合规部门第一次拿到了"用模型不再等于放弃审计"的工程证据。
把这件事翻译给中国甲方,可以直接念的一段话是:"以前我们做监管报送 Agent,每个机构都要自己写一层 grounding 过滤;现在 AgentCore 把这件事做到 runtime 层,一张配置 + 一行 policy 就能上线。我们不必再争论哪种合规最严,只需要在合同附件里把"过滤维度"和"数据驻留区域"两条写死。"
六、运行时护城河:从 SWE-bench 到"七天连续工作能力"
接下来要解决的是过去 12 个月一直被忽视的"第七天"问题。
8 月 26 日之前的 Agent 基准——SWE-bench Verified、τ-bench、GAIA、WebArena——绝大多数都设计成单次最长 30-60 分钟的会话。这是模型与工具的基准,不是企业工作流的基准。Gemini Enterprise 7 月 29 日 GA 把"7 天异步运行时"作为出货标准,配合 Memory Bank + Agent Identity + Model Armor,把"Agent 是程序"这句话变成了"Agent 是 worker"——它上班、请假、交接、轮班、休眠、被重启,这些都不是新功能,而是新的契约。
这件事对中国 Agent 落地有两条直接含义:
1. 采购评测的主轴必须从"哪只模型答得对"挪到"哪一家运行时撑得住":七天 runtime 意味着 Agent 能挂在一只实时客户任务上度过一个周末;Memory Bank 意味着它能记得过去 60 天的内部术语;Agent Identity 意味着 IAM 系统能给它发凭证;Model Armor 意味着供应链攻击不再是"模型公司的事",而是自家的事。把这些压缩成一张评估表,采购部门今天就能打分。
2. 乙方重新定位要从"做 Agent"切到"做运行时":美辰这类企业的核心价值不再是写 prompt、写工作流脚本,而是帮甲方建一个能跨 7 天不丢上下文、能跨部门共享记忆、能在 IAM 里挂身份的运行时底座。这是一个 SKU 的质变,不是一个版本的升级。
七、过去一周里中国企业的四件反应
这个拐点并非只发生在北美。把 LinkedIn、36氪、虎嗅、晚点 LatePost 的公开信息倒回去 10 天,能撞到至少四条中国侧的强反应:
- 大模型公司向"运行时 + 记忆 + 身份"的迁移明显加速:豆包 Work、三方 Agent 插件目录、MCP 兼容、A2A 实验支持等都在公开新闻中频繁出现。这是把"模型 + Agent 套件"打包送客户的典型反应。
- 金融行业甲方带头评测"七天运行时":某券商自营部门、两家股份制银行的零售 AI 客服、一家保险理赔 Agent 都把"7 天连续工作能力"列入 P0 评测项。
- AI 安全公司被推上"接地过滤 + 数据驻留"的主战场:企业 IT 部门第一次正式把"每一次 Agent 接地的来源、区域、合规标签"写进了采购条件附件。
- 中国基础协议栈的"区域 fork"被广泛讨论:MCP 中文社区、A2A-CN 工作组、Gitee-AI-Agent-Protocol 等本地分支开始讨论中文 / 双语 Schema 的扩展字段。
这四件反应合在一起,意味着双层协议栈的拐点已经真正落到中国企业的桌面。
八、一个被严重低估的"协议治理"含义
最后绕回 AAIF 这件事容易被忽视的一面:AAIF 的 250+ 成员里,第一次把过去十年互为死敌的几家放在同一个 steering committee 上——AWS / Anthropic / Block / Bloomberg / Cloudflare / Google / Microsoft / OpenAI,8 家白金成员 12 个月内必须达成共识才能更新规格。这件事在过去任何开源协议里都没出现过(Linux Foundation 历史上的 Kubernetes、CNCF 上的 OpenTelemetry 都做不到这种"死敌并桌")。
翻译给甲方:今天做 Agent 集成的企业,已经从"赌单一厂商"的不确定成本里切出来——任何一家厂商突然改路线,都会先过 8 家白金成员的共识机制。这对未来 12-18 个月的企业 Agent 兼容性是一个实质利好。翻译给乙方(美辰视角):今天做的 MCP 适配、A2A 适配、MCP-A2A 桥接代码,生命周期比以往任何一次写过的 SDK 都要长——这本身就是一个值得现在投入研发资源的窗口。
九、今天必须落到采购合同里的 6 条硬条款(2026 下半年基线)
表 2 把上述所有事实编译成可直接拷贝到采购合同附件里的 6 条。
| # | 条款 | 必含锚点 | 触发违约情形 |
|---|---|---|---|
| 1 | 双层协议合规 | 同时声明 MCP + A2A 两个协议族的支持证据 | 任何一家供应商只支持其中之一,需在 90 天内补齐,否则按未达 SLO 计违约 |
| 2 | 接地来源过滤 | include/exclude 域名 + 发布时间窗必须 runtime 可配置 | 厂商未提供 named 配置接口或粒度低于 100 域名,视为不达标 |
| 3 | 数据驻留区域 | 至少承诺 2 个独立区域(例如中国主 + 备用、欧盟主 + 备用) | 仅 1 个区域可用、或承诺区域无可用区,触发 SLA 降级 |
| 4 | 连续运行时 | 至少 7 天异步 runtime + 重启后记忆恢复 | 短于 7 天、或重启后丢失超过 24 小时的会话,触发 ¥/任务计费回退 |
| 5 | 身份与审计 | Agent Identity 作为 IAM 原生类型,凭证可吊销 | 仅靠 API key、不支持 IAM 绑定、不支持凭证轮转的,列为备选 |
| 6 | 提示词注入防御 | 类 Model Armor 的网关过滤、命中可取证 | 不提供网关层防御、或拒绝提供日志审计接口,触发合规复核 |
把这 6 条直接复制到一份采购合同的"技术附件"里,今天就能挡住 80% 的潜在合同陷阱。
十、给美辰接 Agent 的 4 档产品包(接下来 30 天交付计划)
把上述拐点切到乙方视角,美辰这家公司接下来 30 天可以落地 4 档产品:
- A2A-MCP 双层协议适配包(代号"并桌"):把客户现有 Agent 的 MCP 集成拆出来,加上 A2A 委派能力,做一个 5-7 天 PoC。可以承接券商研究委派、跨境电商运营委派、客服跨部门委派三个最常见场景。
- 托管接地合规层(代号"过滤门"):以 AgentCore 域名 + 时间过滤为参照,在中国可用云上搭一个等价层(基于 Apache 2.0 的开源 grounding gateway),支持区域白名单 + 时间窗 + 来源白名单。
- 七天运行时底座(代号"夜班"):用 GitHub Actions / Argo Workflows / Temporal 任一开源调度内核,搭一个能撑 7 天的 agent runtime,内置 Memory Bank schema、与客户 IAM 系统桥接。这是美辰从"做 Agent"切到"做运行时"的关键产品。
- 身份与凭证桥接服务(代号"数字工牌"):对接企业 SSO / IAM,给每个 Agent 发一张可吊销的数字工牌——这是把"治理员工"落到工程层面的最后 1 公里。
四档打包卖给同一家客户,按 30 天交付周期、6 个月持续服务算,客单价 80-200 万人民币区间在 2026 下半年完全可以谈下。这不是预测,而是从正在发生的三件事推出来的可执行结论。
十一、给同类企业 Agent 平台的 6 个月行动地图
最后压一份给同行(也在做 Agent 落地、面临同样拐点的乙方)的时间表。
- 0-30 天:把自家 SDK 升级成双层协议兼容(MCP 服务端 + A2A 客户端);在内部产品里加接地过滤参数。
- 30-60 天:把运行时从"单次最长 30 分钟"延展到"7 天";Memory Bank 与 IAM 桥接必须 GA。
- 60-90 天:把"提示词注入防御"做成网关层、命中可取证可追溯;合规日志接口必须开放。
- 90-120 天:与至少一家 AAIF 成员(优先 AWS / Anthropic / Cloudflare)做合规互操作测试。
- 120-150 天:把自家运行时推到多区域,至少 CN 主 + CN 备;海外客户再加 EU + APAC 双区。
- 150-180 天:用 6 个月累计数据回填"双层协议 + 多区域接地 + 7 天运行时"三件组合 SKU,重新进入甲方采购名单。
把这份地图摆在团队桌面上,意味着每两周都能拿到一个可量化的进展。每一次回顾都直接对应一份可以写到客户面前的"我们做对了什么"。
十二、结尾:这一周的"协议分桌",给的不是答案而是把手
2026 年 8 月 17 日的 AAIF 公告、8 月 19 日的 AgentCore 域名过滤、7 月 29 日的 Gemini Enterprise GA——三件事分开看都像是新闻,合在一起看却是给企业 Agent 行业交出了一把"采购把手":过去争论"哪家模型最强""哪家 Agent 平台最强",今天开始被替换为"哪家协议栈最完整""哪一家能在运行时 + 记忆 + 身份 + 策略四个维度同时达基线"。这把把手不是答案,而是一道分水岭——左边的产品形态还能从演示台找补,右边的产品必须从工程现场开始重新生长。
对中国甲方来说,2026 下半年的硬任务是:把"双层协议 + 多区域接地 + 七天运行时 + 原生身份 + 网关防御"五件齐备写进采购技术附件,而不是等到合同签完才补。对乙方(包括美辰)来说,这是从"做 Agent"切到"做运行时"的最后窗口——窗口只开 12 个月,12 个月后,赛道格局会被上表中那 8 家白金成员、250+ AAIF 成员共同改写,留给二线团队的位置并不多。
如果只能记一句话:今天企业采购 Agent 的真正问题,不是"挑哪一家",而是"挑哪一层"——协议层买一个、运行时层买一个、接地层买一个、身份层买一个,把它们组合起来才是 2026 年 8 月后真正能上生产的那一台。
