AI И НЕЙРОСЕТИ

Для AI-агентов начали собирать правила игры: от доверия до платежей

25 ноября 2024 года Anthropic выпустила MCP, а в 2025-м Google и Coinbase продвинули новые протоколы для AI-агентов и машинных платежей.

✍️ Редакция iTech News | 16.07.2026 | ⏱ 4 мин | Источник: The New Stack
💡

У рынка стандартов AI-агентов наконец появляется не только шумная витрина, но и каркас. За последние полтора года вышли как минимум три заметные опорные точки: 25 ноября 2024 года Anthropic представила Model Context Protocol, 9 апреля 2025 года Google анонсировала Agent2Agent, а в 2025 году Coinbase начала продвигать x402 на базе HTTP 402 для машинных платежей. Для русскоязычной IT-аудитории это важный сигнал: агенты перестают быть просто удобной надстройкой над LLM и начинают превращаться в отдельный слой инфраструктуры со своими правилами доверия, взаимодействия и денег.

Как пишет The New Stack, вокруг агентной экосистемы быстро складывается управление сразу по трем направлениям: сколько автономии можно дать агенту, как он должен проводить транзакции и по каким экономическим правилам вообще будет жить такая среда. Иначе говоря, индустрия дошла до неприятного, но полезного этапа: демо уже недостаточно, теперь нужно решать, кто кому доверяет, кто за что платит и кто несет ответственность, если агент купил не то, слил контекст не туда или подписал не тот вызов.

Технический слой здесь уже перестал быть чистой импровизацией. MCP стал фактическим стандартом для подключения моделей к инструментам и данным: его задача проста и очень практична, убрать зоопарк разовых интеграций между ассистентами, API и внутренними системами. A2A решает другую проблему: как агентам разных поставщиков вообще договариваться друг с другом, обнаруживать capabilities и обмениваться задачами без кастомного glue-кода на каждый новый сценарий. x402 закрывает еще один пробел, который долго казался экзотикой, а теперь выглядит почти неизбежно: как агенту платить за доступ к API, данным или вычислениям в момент запроса, а не через подписку, кабинет и очередной ключ, забытый в CI.

Но сама по себе стандартизация интерфейсов еще не означает доверия. Здесь и начинается самая интересная часть. Если агент получает право действовать от имени пользователя или компании, то инфраструктуре мало просто передать команду и получить ответ. Нужно подтвердить полномочия, ограничить контекст, зафиксировать намерение и оставить след для аудита. Именно поэтому разговор об AI-агентах быстро сместился от “какой фреймворк лучше” к куда менее романтичным вещам: identity, authorization, policy enforcement, replay-атаки, наблюдаемость и liability. Для CTO, CISO и владельцев платформ это, по сути, старая добрая enterprise-проблема, только теперь она завернута в агентный UX и криптографические подписи.

Показательно, что рядом со спецификациями сразу пошли и исследования уязвимостей. В 2025–2026 годах появились работы о рисках MCP-серверов, проблемах безопасности агентных платежей и логических дырах в x402-экосистеме. Сигнал простой: рынок не верит в магию “open standard = safe by default”. Даже если формат сообщений и handshake уже согласованы, остаются вопросы атомарности транзакций, привязки платежа к конкретному запросу, защиты от подмены контекста и фильтрации чувствительных данных. Для разработчиков это означает неприятную, но полезную мысль: стандарт снижает стоимость интеграции, но не отменяет threat modeling.

Есть и еще один важный сдвиг: стандартизируются не только протоколы, но и сами институты вокруг них. A2A в июне 2025 года перешел под управление Linux Foundation, а MCP в декабре 2025 года был передан в Agentic AI Foundation под тем же зонтиком. Для отрасли это обычно означает одно из двух: либо технология действительно претендует на долгую жизнь вне одного вендора, либо ее участники очень не хотят, чтобы правила игры целиком писал кто-то один. Скорее всего, здесь сработали оба мотива сразу. Когда вокруг спецификации собираются конкуренты, это уже не просто SDK с красивым README, а претензия на роль общего рельса.

Для бизнеса из этого следует вполне приземленный вывод. Если компания рассчитывает, что AI-агенты будут бронировать сервисы, запускать пайплайны, оплачивать API, согласовывать закупки или общаться с внешними системами, ей придется выбирать не только модель и orchestration framework. Придется выбирать, на каких протоколах строить доступ к инструментам, как задавать границы полномочий, где хранить policy, как логировать решения агента и каким способом подтверждать денежные действия. Проще говоря, вопрос уже не в том, “нужны ли нам агенты”, а в том, “насколько дорогим будет неправильный базовый протокол”.

Для разработчиков картина тоже становится яснее. Стандарты AI-агентов постепенно делят рынок на слои: доступ к данным и инструментам, межагентное взаимодействие, платежи и доверие. Это удобно, потому что позволяет собирать систему не целиком у одного поставщика. Но это и усложняет архитектуру: чем больше слоев, тем больше стыков, а именно стыки обычно горят первыми. Поэтому выиграют не те команды, которые быстрее прикрутят “агента к CRM”, а те, кто раньше остальных поймут, где заканчивается демо и начинается инфраструктура уровня production.

Главный вопрос теперь не в том, появятся ли у интернета собственные стандарты AI-агентов. Они уже появляются, и довольно быстро. Вопрос в другом: смогут ли эти правила закрепить реальное доверие и экономику между агентами, а не просто узаконить еще один модный набор протоколов, который красиво смотрится на конференциях, но ломается на первой серьезной транзакции.

Поделиться: Telegram X LinkedIn