协议标准

Agent Network Protocol:面向开放代理网络的身份、发现与协作协议栈

Agent Network Protocol 试图用开放协议连接互联网中的智能代理,覆盖身份、能力描述、发现、消息与应用协作,但生产采用仍需验证成熟度和信任边界。

Agent Network Protocol agent-protocol agent-interoperability open-source Agent Network Protocol 试图用开放协议连接互联网中的智能代理,覆盖身份、能力描述、发现、消息与应用协作,但生产采用仍需验证成熟度和信任边界。

Frontmatter

结构化元信息

实体类型
协议
主分类
协议标准
产品状态
已上线
开放状态
开源
信息截至
2026-08-07

1. 协议定位

Agent Network Protocol(ANP)是面向 Agentic Web 的开放协议栈,目标是让互不隶属的代理在互联网中建立身份、发布能力、相互发现并协作。[S1][S2] 它关注开放网络连接,不是单一代理框架或集中式应用商店。

2. 核心组成

当前材料覆盖基于域名与去中心化标识的身份认证、代理描述与发现、端到端消息,以及上层应用协议。[S2] 代理通过结构化描述公布接口和能力,再选择双方都理解的交互方式,减少私有点对点适配。

3. 适用场景

适合跨组织代理发现、开放服务目录、可验证身份通信和需要协商接口的多代理应用。若代理全部由同一平台控制,内部 API 或消息队列可能更简单;不能为了追求“开放网络”而引入不必要的身份和发现复杂度。

4. 接入路径

先用官方示例建立测试身份和代理描述,只公布低风险只读能力;再实现发现、认证、消息和错误处理。[S1][S2] 上层业务协议应独立版本化,确保协议栈升级不会同时改动订单、支付或数据交换语义。

5. 信任边界

可验证身份只说明某个密钥或域名控制关系,不证明代理诚实、合法或有能力。调用方仍要校验授权、声誉、数据用途和业务规则;涉及资金、个人信息或不可逆动作时,需要更强认证和明确人工确认。

6. 互操作性

真正互操作要求不同实现对字段、签名、错误、版本和超时有一致理解。团队应使用跨语言实现做契约测试,而不是两个同源示例互通就宣布兼容;规范中的草案部分和已发布部分也必须分别标注。

7. 主要风险

风险包括恶意能力描述、身份劫持、重放、发现污染、协议降级和代理间提示注入。开放发现还可能暴露组织结构与接口。实现必须限制元数据、验证签名与时效,并把远端返回内容视为不可信数据。

8. 治理要求

每个公开代理需有所有者、用途、允许调用者、密钥轮换、版本和停用流程。日志应记录发现来源、对端身份、协议版本、授权决定和结果,但避免保存完整秘密。规范升级要经过兼容与安全评审。

9. 验收清单

用有效、过期、伪造、撤销和未知身份测试认证;用字段缺失、版本不兼容、重复消息、超时和恶意描述测试交互。成功标准是拒绝未授权调用、失败不产生副作用、密钥可轮换、记录可追溯,并能与独立实现互通。

10. 来源与更新时间

本文研究日期与信息截点均为 2026-08-07。协议定位、代码和路线依据 ANP 官方仓库,当前 1.1 协议栈与接入方式依据官方入门指南;规范仍会演进,生产采用前应核对各组件状态与安全要求。

  • [S1] ANP 官方仓库介绍开放代理通信协议的愿景、分层架构与实现材料|链接
  • [S2] ANP 官方入门指南说明身份、描述、发现、消息和应用协议组成|链接