协议标准

Agentic Resource Discovery:智能体资源发现与验证规范清单

ARD 用域名锚定的目录与联邦注册表描述、发现和验证智能体资源,为 MCP、A2A、API 与技能提供协议中立的发现层。

Agentic Resource Discovery agent-protocol agent-interoperability open-source security ARD 用域名锚定的目录与联邦注册表描述、发现和验证智能体资源,为 MCP、A2A、API 与技能提供协议中立的发现层。

Frontmatter

结构化元信息

实体类型
协议
主分类
协议标准
产品状态
已上线
开放状态
开源
信息截至
2026-08-13

Agentic Resource Discovery

1. 提案定位

Agentic Resource Discovery(ARD)是一套开放规范,用于发布、搜索和验证分散在不同组织与平台的工具、技能、智能体和 API。[S1][S2] 它解决“能力在哪里、是否适用、发布者能否验证”,并不替代 MCP、A2A 或具体业务 API。

2. 核心机制

ARD 以 Catalog 和 Registry 为两类基本组件:组织在自己的域名下发布资源目录,注册表抓取并索引目录;客户端搜索后取得资源描述和信任元数据,再通过原生协议直接连接。[S1] 域名控制用于建立发布者身份基础,运行时交互仍由目标协议负责。

3. 描述范围

官方规范把 MCP 工具、A2A 智能体、技能和其他可调用服务列为智能体资源,并定义它们如何在联邦网络中被编目、发现与搜索。[S2] 这让团队能够统一描述异构资源,而不必先把所有系统改成同一种调用方式。

4. 适用场景

ARD 更适合资源跨团队、跨组织或跨平台增长后的发现问题。例如运维智能体需要同时寻找监控、文档、部署和工单能力,或企业希望建立可联邦查询的内部与伙伴目录。只有少量固定工具的小团队,先维护人工白名单通常更简单。

5. 接入路径

先选三个只读资源制作最小 Catalog,放在受控域名的约定路径;再用参考模式验证字段,并让内部注册表完成抓取、索引和查询。客户端只返回候选,不立即执行。待所有者、版本、端点和信任信息均能核实后,再接入原生协议调用。

6. 开放性与治理

官方发布说明确认规范采用 Apache-2.0 许可证。[S1] 开放许可便于实现不同注册表与客户端,但目录内容仍由发布者负责。企业应指定资源所有者、更新频率、撤销流程和命名规则,避免旧能力长期可见。

7. 安全边界

“可发现”不代表“可信任”或“可执行”。域名锚定只能证明目录与域名的关系,不能自动证明工具无恶意、请求有授权或返回值正确。客户端应校验签名与信任元数据、限制允许的协议和域名,并在写入、付款、发送等动作前再次授权。

8. 主要风险

风险包括目录过期、同名资源混淆、注册表索引污染、元数据夸大能力,以及发现结果被直接当成执行许可。另一个现实风险是规范仍在演进,不同实现可能解释字段不同。生产环境应固定规范版本,保存解析结果和选择理由。

9. 验收方法

准备合法、过期、签名不符、域名变更、同名和撤销六类目录。成功标准是合法资源可被查到并解析,异常资源被拒绝或明确降权,注册表删除后客户端不再缓存执行,且选中资源后仍按其原生协议完成独立鉴权。最后验证跨注册表查询不会绕过本地策略。

10. 来源与更新时间

调研截至 2026 年 8 月 13 日。ARD 的模式、信任机制与实现生态可能继续变化,部署时应固定并记录所用规范版本。

  • [S1] Google Developers Blog:ARD 发布说明、Catalog/Registry 与信任流程|链接
  • [S2] ARD 官方规范:资源范围、联邦发现与搜索结构|链接