Fundamentos de IA
O que é Agent2Agent (A2A)? Como os agentes de IA se comunicam e colaboram
Agent2Agent é um protocolo aberto para que agentes descubram uns aos outros, troquem mensagens e coordenem trabalhos entre sistemas. Saiba como o A2A difere do MCP e por que agentes interoperáveis são importantes.

Agent2Agent (A2A) é um protocolo aberto que permite que agentes de IA descubram uns aos outros, troquem mensagens, deleguem tarefas, relatem progresso e retornem resultados através de limites de sistema. Ele foi projetado para situações em que um agente precisa de ajuda de outro sem exigir que nenhuma das partes exponha seu raciocínio interno, memória ou implementação.
À medida que as organizações implantam agentes especializados, a comunicação se torna um problema de infraestrutura. Um agente de aquisição pode precisar de informações de um agente de conformidade; um agente de atendimento ao cliente pode precisar de um agente de logística para investigar uma remessa. A2A oferece uma forma comum de coordenar esse trabalho mesmo quando os agentes usam diferentes estruturas, fornecedores ou modelos.
Por que os agentes precisam de um padrão de comunicação
APIs tradicionais expõem funções e dados, mas uma interação agente‑para‑agente pode ser mais aberta. O agente receptor pode precisar interpretar um objetivo, decidir como resolvê‑lo, fazer perguntas de acompanhamento, trabalhar por minutos ou horas, transmitir atualizações e retornar vários artefatos.
Sem um protocolo compartilhado, cada plataforma definiria seus próprios formatos para identidade, descoberta de capacidades, tarefas, mensagens, status e erros. Essa fragmentação torna a delegação entre plataformas difícil e aprisiona agentes úteis dentro de produtos individuais.
A2A padroniza a camada de comunicação enquanto permite que cada agente permaneça uma caixa preta. A atual especificação A2A define os objetos centrais do protocolo e as interações.
Os papéis principais no A2A
Essa separação é o que faz o A2A diferente de uma chamada de função simples. O participante remoto pode gerenciar uma tarefa de longa duração, solicitar informações adicionais, negociar tipos de conteúdo suportados e retornar um ou mais artefatos. O agente cliente rastreia essa tarefa preservando a identidade e a autoridade do usuário ou aplicação que a iniciou.
Uma interação A2A geralmente envolve duas funções lógicas:
- Agente cliente: o agente ou aplicação que solicita trabalho.
- Agente remoto: o agente que recebe a solicitação e executa ou coordena o trabalho.
As palavras “cliente” e “remoto” descrevem a interação atual, não uma hierarquia permanente. O mesmo agente pode solicitar trabalho em um contexto e atender a outro agente em um contexto diferente.
Cartões de Agente: Descobrindo Capacidades
Antes de delegar uma tarefa, o cliente precisa saber o que um agente remoto pode fazer e como se comunicar com ele. O A2A usa um Cartão de Agente para publicar metadados descritivos e operacionais.
Um Cartão de Agente pode descrever o nome de um agente, endpoint, recursos de protocolo suportados, expectativas de autenticação, habilidades e tipos de conteúdo aceitos. Uma habilidade é uma área declarada de capacidade, como traduzir um documento, revisar um contrato ou pesquisar um mercado.
A descoberta não comprova qualidade ou confiabilidade. Um Cartão de Agente é uma afirmação sobre capacidade, não uma certificação independente. Sistemas de produção ainda precisam de identidade, autorização, verificações de políticas, reputação e avaliação.
Mensagens, Tarefas e Artefatos
O A2A representa a colaboração por meio de vários objetos centrais.
Mensagens
Mensagens transportam comunicação entre agentes. Elas podem conter texto e outras partes estruturadas, permitindo que os agentes troquem instruções, esclarecimentos ou material contextual.
Tarefas
Uma tarefa representa uma unidade de trabalho cujo estado pode mudar ao longo do tempo. Um agente remoto pode aceitar o trabalho, continuar o processamento, solicitar mais entrada, concluí‑lo, falhar ou cancelá‑lo. A identidade persistente da tarefa é útil para operações de longa duração, pois o cliente pode referir‑se ao mesmo trabalho em atualizações.
Artefatos
Artefatos são os resultados produzidos pelo trabalho, como um relatório, conjunto de dados, imagem, correção de código ou recomendação estruturada. Separar artefatos de mensagens conversacionais facilita ao cliente identificar e consumir os entregáveis finais.
Como funciona uma interação A2A
| A2A | Coordena trabalho e mensagens entre agentes autônomos. |
|---|---|
| MCP | Conecta um host de IA a ferramentas, recursos e prompts. |
| Necessidade compartilhada | Identidade, permissão delimitada, mensagens estruturadas e resultados auditáveis. |
| Falha | Um agente receptor confia em uma solicitação ou artefato sem verificar sua autoridade ou evidência. |
Suponha que um agente de planejamento de viagens precise de um especialista para verificar os requisitos de entrada.
- O cliente descobre um agente remoto e lê seu Cartão de Agente.
- Ele verifica se o agente anuncia a capacidade relevante e um método de interação compatível.
- O cliente autentica e envia uma mensagem descrevendo a tarefa, os viajantes, as datas e a saída necessária.
- O agente remoto cria ou atualiza uma tarefa e inicia o trabalho.
- O agente remoto pode transmitir o progresso ou solicitar um detalhe ausente.
- O cliente fornece a clarificação preservando o contexto da tarefa.
- O agente remoto conclui a tarefa e devolve um artefato estruturado com seu resultado.
- O cliente avalia esse resultado antes de usá-lo no plano de viagem mais amplo.
O agente remoto decide como cumprir sua missão. Ele pode chamar suas próprias ferramentas, consultar dados privados ou coordenar agentes adicionais. A2A não exige que esses passos internos sejam revelados.
A2A vs. MCP
Os protocolos podem estar em diferentes camadas da mesma arquitetura. Um agente de planejamento de viagens pode delegar uma tarefa especializada de pesquisa de visto via A2A. Esse agente especializado poderia então usar conexões MCP para pesquisar bancos de dados aprovados e recuperar documentos de políticas. A2A coordena a responsabilidade entre agentes; o MCP padroniza o acesso entre um host de IA e as capacidades.
A2A e o Protocolo de Contexto de Modelo resolvem diferentes problemas de integração.
- MCP conecta uma aplicação de IA a ferramentas e contexto. Um cliente descobre capacidades como funções, recursos e prompts de um servidor MCP.
- A2A conecta agentes a agentes. Um cliente delega uma tarefa orientada a objetivo a um agente remoto que pode gerenciar seu próprio processo e devolver um resultado.
A diferença se assemelha ao uso de uma ferramenta versus a contratação de um especialista. Uma calculadora expõe uma operação; um analista aceita um objetivo e decide quais operações são necessárias. Em sistemas reais, um agente A2A remoto pode usar o MCP internamente para acessar suas próprias ferramentas e dados.
A2A vs. APIs convencionais
Uma API convencional é ideal quando o chamador conhece a operação exata e o formato de entrada: recuperar um registro, calcular uma cotação ou atualizar um campo. A2A é útil quando a solicitação é conversacional, com estado, assíncrona ou orientada a resultados.
A2A não substitui todas as APIs. Agentes remotos frequentemente chamam APIs convencionais para executar seu trabalho, e as organizações podem expor serviços determinísticos diretamente quando a discrição do agente não agrega valor.
Por que a interoperabilidade importa
Os ecossistemas de agentes serão heterogêneos. Diferentes equipes otimizarão para diferentes domínios, modelos, limites de segurança e ambientes de implantação. Um protocolo compartilhado permite que as organizações preservem essa especialização ao mesmo tempo em que possibilitam a colaboração.
A interoperabilidade também pode reduzir o acoplamento de integração. Um cliente pode depender de uma habilidade declarada e do comportamento do protocolo em vez de importar a estrutura do agente remoto ou duplicar sua lógica interna. A visão geral do projeto A2A descreve esse objetivo como permitir que agentes construídos em pilhas diferentes se comuniquem como pares; a atualização de 2026 do projeto sobre a adesão ao Agentic AI Foundation reflete o impulso em direção a uma governança neutra e intersetorial.
Desafios de Segurança e Confiança
A delegação cria uma cadeia de responsabilidade. O cliente deve verificar a identidade do agente remoto e a capacidade anunciada, minimizar o contexto que compartilha e preservar a autorização do usuário iniciador. O agente remoto não deve herdar privilégios amplos apenas porque outro agente solicitou a tarefa. Cada salto requer autenticação, credenciais com escopo, auditabilidade e uma regra clara sobre o que acontece quando os requisitos entram em conflito ou a confiança está baixa.
A delegação agente‑para‑agente cria uma cadeia de autoridade. Um cliente pode, acidentalmente, compartilhar contexto sensível, conceder ao agente remoto mais discrição do que o pretendido ou agir sobre um artefato não confiável. O agente remoto também pode receber instruções ou arquivos maliciosos de um cliente não confiável.
Implantações robustas precisam de controles em várias camadas:
- Identidade e autenticação: verifique qual agente e organização estão participando.
- Autorização: limite as habilidades, dados, ações e o escopo da tarefa disponíveis para cada chamador.
- Minimização de dados: compartilhe apenas o contexto que o agente remoto precisa.
- Procedência: registre quem solicitou o trabalho, qual agente o produziu e quais fontes o sustentam.
- Validação de saída: trate artefatos remotos como não confiáveis até que passem nas verificações relevantes.
- Limites de delegação: controle se um agente remoto pode envolver agentes ou serviços adicionais.
- Aprovação humana: faça uma pausa antes de ações financeiras, legais, externas, destrutivas ou de outra forma consequenciais.
Compatibilidade de protocolo não implica confiança organizacional. Um agente pode falar A2A corretamente e ainda ser inadequado para uma tarefa específica.
Quando as equipes devem usar A2A?
A2A é mais atraente quando agentes independentes precisam colaborar entre limites de produto, fornecedor ou organização; quando o trabalho é de longa duração; ou quando o sistema receptor deve manter liberdade sobre como produz o resultado.
Pode ser desnecessário para uma função simples, um fluxo de trabalho interno fixo ou componentes fortemente acoplados dentro de um único aplicativo. Nesses casos, uma API comum, um barramento de eventos ou uma chamada direta de ferramenta pode ser mais fácil de operar e avaliar.
O que lembrar sobre o que é Agent2Agent (A2A)
A2A fornece uma linguagem comum para que agentes descubram capacidades e coordenem trabalhos orientados a objetivos sem compartilhar sua maquinaria interna. Seu valor central não está no fato de múltiplos agentes serem automaticamente melhores que um, mas sim que especialistas construídos independentemente podem colaborar através de uma fronteira estável.
Essa fronteira deve transportar mais do que mensagens. Ela precisa de identidade, estado da tarefa, artefatos, permissões, procedência e tratamento de falhas. A2A fornece a base do protocolo; as organizações ainda fornecem o modelo de confiança.












