A2A Agent-to-Agent AI Agents Google Multi-Agent MCP Yapay Zeka

A2A Protokolü Nedir? Agent-to-Agent Standardı

Orta
person Yapay Zeka Uzmanı
list_altİçindekilerexpand_more
  1. 01A2A Protokolü Nedir?
  2. 02Neden Yeni Bir Standart Gerekti?
  3. 03MCP ile Farkı
  4. 04Teknik Mimari
  5. 05Temel Bileşenler
  6. 06Kimler Kullanıyor?
  7. 07Örnek Senaryo
  8. 08Güvenlik ve Güven
  9. 09Sınırlamalar
  10. 10Geleceği

Bir proje yönetim ajanı Jira’da görev oluşturuyor. Aynı anda bir kod inceleme ajanı GitHub’daki pull request’i analiz ediyor. Bir üçüncü ajan ise Slack’te ekibe özet geçiyor. Bu üç ajanın birbirinin ne yaptığını anlayıp koordineli çalışması için ortak bir dile ihtiyaçları var. Nisan 2025’te Google’ın duyurduğu A2A (Agent-to-Agent) Protokolü tam olarak bu dili tanımlıyor.

A2A, farklı şirketlerin ve farklı modellerle çalışan ajanların karşılıklı görev devredebildiği, durum raporlayabildiği ve koordinasyon kurabildiği açık bir HTTP tabanlı standarttır. MCP (Model Context Protocol) araçları ajanlara bağlarken A2A ajanları birbirine bağlıyor; iki protokol rakip değil, tamamlayıcı.

A2A Protokolü — Agent-to-Agent iletişim ağı görseli

A2A Protokolü Nedir?

A2A, Google’ın Nisan 2025’te Atlassian, Box, Salesforce, SAP ve 50’den fazla teknoloji şirketiyle birlikte duyurduğu açık kaynak bir iletişim standardıdır. Protokolün amacı net: farklı firmalar tarafından geliştirilen, farklı LLM’ler üzerinde çalışan ajanların güvenilir ve standart biçimde birbirleriyle haberleşmesini sağlamak.

Klasik kurumsal yazılım dünyasını düşün. Bir CRM sistemi, bir ERP sistemi ve bir destek platformu birbirleriyle konuşabilmek için API entegrasyonu gerektirir. Her entegrasyon özel, bakım gerektiren, karmaşık bir köprüdür. AI ajan ekosisteminde bu sorun katlanarak büyüyor: her yeni ajan çiftini birbirine bağlamak ayrı mühendislik çabası anlamına gelir. A2A bu karmaşıklığı ortadan kaldırmayı hedefliyor.

Protokol HTTP/HTTPS üzerinden JSON mesajlaşma ve Server-Sent Events (SSE) kullanıyor. Bu tercih bilinçli: varolan web altyapısıyla tam uyumlu, ekstra bir transport katmanı gerektirmiyor.

Neden Yeni Bir Standart Gerekti?

Agentic AI sistemleri tek bir şirkete ait, tek bir modele bağlı kalamaz; gerçek iş süreçleri böyle yürümüyor. Bir müşteri destek ajanının faturalandırma ajanını çağırması, faturalandırma ajanının da muhasebe sistemini yönetim eden ayrı bir ajana devretmesi kaçınılmaz.

Bu çok ajanlı yapıda iki temel sorun beliriyor:

Birlikte çalışabilirlik: CrewAI’da yazılmış bir ajan LangGraph’taki ajanla nasıl konuşacak? OpenAI’ın Swarm’ı ile Anthropic’in ajanları nasıl koordinasyon kuracak? Ortak protokol olmadan her entegrasyon özel çözüm gerektiriyor.

Güven ve kimlik doğrulama: Bir ajan başka bir ajanın isteğini aldığında bu isteğin gerçekten güvenilir bir kaynaktan gelip gelmediğini nasıl anlayacak? Kimlik bilgileri nasıl doğrulanacak, yetkiler nasıl sınırlandırılacak?

A2A her iki problemi de standart düzeyde ele alıyor. Daha önce her ajan çifti için özel mühendislik gereken yerde artık ortak bir protokol var.

MCP ile Farkı

Ajan ekosistemini anlamak için MCP ile A2A’nın ne yaptığını net ayırt etmek gerekiyor.

Model Context Protocol bir ajanın araçlara, veritabanlarına ve dış kaynaklara nasıl ulaşacağını tanımlıyor. Bir MCP sunucusu ajanın elindeki “çekiç, tornavida, metre” gibi düşünülebilir; model bu araçları kullanarak çevreyle etkileşime giriyor.

A2A ise ajanların birbirini “işe almasını” sağlıyor. Bir ajan başka bir ajanı çağırdığında bu çağrı A2A üzerinden gidiyor. Metafor olarak: MCP ajana araçları verir, A2A ajana işçileri verir.

BoyutMCPA2A
Ne bağlıyor?Ajan ↔ Araç/KaynakAjan ↔ Ajan
İletişim yönüTek yönlü (ajan araç çağırır)Çift yönlü (ajan–ajan diyalog)
Temel yapıAraç tanımları (JSON schema)Agent Card + Task mesajları
Kim geliştirdi?Anthropic (2024)Google + ortaklar (Nisan 2025)
Durum yönetimiStateless araç çağrısıStateful görev oturumu

İki protokol çakışmıyor, bir arada kullanılıyor. Bir A2A ajanı kendi görevini yaparken MCP üzerinden araçlarını çağırabilir; başka bir ajana görev devretmek istediğinde ise A2A devreye giriyor.

Teknik Mimari

A2A’nın çalışma mantığı üç katmandan oluşuyor: keşif, görev yönetimi ve iletişim.

Keşif katmanı: Her A2A ajanı bir Agent Card yayımlıyor. Bu JSON belgesi ajanın ne yapabildiğini, hangi yeteneklere sahip olduğunu, hangi kimlik doğrulama yöntemlerini desteklediğini ve endpoint adresini içeriyor. Varsayılan konum /.well-known/agent.json. Bir ajan başka bir ajanı bulmak istediğinde bu URL’yi çekiyor, tıpkı bir web sitesinin robots.txt dosyası gibi.

{
  "name": "Fatura Ajanı",
  "description": "Müşteri fatura sorgularını işler ve ödeme planı oluşturur",
  "url": "https://billing.example.com/a2a",
  "version": "1.0",
  "capabilities": {
    "streaming": true,
    "pushNotifications": true
  },
  "skills": [
    {
      "id": "invoice-lookup",
      "name": "Fatura Sorgulama",
      "description": "Müşteri ID ile fatura geçmişini döndürür"
    }
  ],
  "authentication": {
    "schemes": ["bearer"]
  }
}

Görev yönetimi: A2A’da temel iş birimi Task (Görev). Bir ajan başka bir ajana görev gönderdiğinde o görev bir yaşam döngüsü boyunca ilerliyor: submitted → working → completed (ya da failed, cancelled). Her görevin ayrı bir ID’si var ve istemci bu ID üzerinden durumu sorgulayabiliyor.

İletişim katmanı: Ajan iletişimi Message yapısıyla gerçekleşiyor. Her mesaj bir rol (user ya da agent) ve içerik parçaları (Part) taşıyor. İçerik parçası metin, dosya veya yapılandırılmış veri olabilir. Görev tamamlandığında ajan Artifact (çıktı eseri) üretiyor.

Temel Bileşenler

A2A’yı kavramak için beş bileşeni net görmek gerekiyor:

Agent Card: Ajanın kimliği ve yetenek beyanı. Keşif için zorunlu. İstemci ajan bu kartı okuyarak karşı tarafın ne yapabileceğini anlıyor, hangi yeteneklerin mevcut olduğunu görüyor.

Task: Bir iş birimi. Ajanlar arası asıl veri taşıyıcısı. Görev bir kez oluşturuluyor, tüm mesajlaşma o görevin bağlamında devam ediyor. Bu stateful yapı uzun süren işlemler için kritik: bir görev dakikalarca, hatta saatlerce sürebilir.

Message: Ajan ya da kullanıcı tarafından gönderilen iletişim birimi. Her mesaj sıralı Part listesi içeriyor.

Part: Metin, satır içi veri (base64 kodlanmış dosyalar) veya harici dosya referansı. Tek bir mesaj farklı türde birden fazla Part barındırabilir.

Artifact: Görevin ürettiği çıktı. Metin raporu, oluşturulan dosya ya da hesaplanmış veri; tümü Artifact olarak etiketlenip istemci ajanına teslim ediliyor.

Kimler Kullanıyor?

Protokolün duyurusunda Google, Atlassian, Box, Cohere, Intuit, Salesforce, SAP, ServiceNow ve Workday gibi büyük kurumsal yazılım firmaları yer aldı. Açık kaynak SDK’ları Python ve JavaScript için kullanıma açık durumda (google-a2a/a2a-sdk GitHub deposu).

LangChain, CrewAI ve AutoGen gibi çoklu ajan framework’leri de A2A entegrasyonu üzerinde çalışıyor. LangChain 2025 sonunda A2A uyumlu ajan ihraç özelliğini preview olarak duyurdu; CrewAI ise inter-crew iletişim katmanını A2A üzerine taşıdığını açıkladı.

Google’ın kendi Vertex AI Agent Builder platformu A2A’yı yerel olarak destekliyor. Bu durum Google Cloud ekosistemindeki kurumsal müşteriler için çok ajanlı iş akışlarını pratik olarak uygulanabilir kılıyor.

Örnek Senaryo

Somutlaştırmak için bir müşteri hizmetleri senaryosuna bakalım.

Bir kullanıcı ana destek ajanına “Geçen ayki faturamda neden fazla ücret kesildi, itiraz etmek istiyorum” diye yazıyor.

  1. Destek Ajanı durumu anlıyor: fatura analizi ve itiraz işlemi gerekiyor.
  2. Destek Ajanı, Fatura Ajanı’nın Agent Card’ını çekiyor, yeteneklerini doğruluyor.
  3. A2A üzerinden Fatura Ajanı’na görev oluşturuyor: “Müşteri ID: 12345, Mayıs 2025 faturasını analiz et.”
  4. Fatura Ajanı görevi working olarak işaretliyor, fatura sistemine bağlanıyor, anomaliyi tespit ediyor.
  5. Fatura Ajanı sonucu Artifact olarak Destek Ajanı’na döndürüyor: “Çift faturalandırma tespit edildi, 47 TL fazla kesilmiş.”
  6. Destek Ajanı bu bilgiyle İtiraz İşlem Ajanı’na ayrı bir A2A görevi açıyor.
  7. İtiraz tamamlandığında Destek Ajanı kullanıcıya özet geçiyor.

Bu senaryoda üç farklı şirkete ait üç ajan, kendi iç mantıklarını korurken A2A üzerinden koordine çalıştı. Destek Ajanı Fatura Ajanı’nın iç mimarisini bilmiyor; yalnızca Agent Card’da vadettiği yetenekleri çağırıyor.

Güvenlik ve Güven

Ajanlar arası iletişimde en kritik mesele güven. Bir ajan gelen isteğin gerçekten meşru bir kaynaktan geldiğini nasıl doğrulayacak?

A2A kimlik doğrulama için mevcut HTTP standartlarına dayanıyor. Agent Card’da tanımlanan authentication alanı hangi yöntemlerin desteklendiğini bildiriyor. Yaygın seçenekler:

  • Bearer token (OAuth 2.0): İstemci ajan, sunucu ajan için geçerli bir token edinip her istekte Authorization başlığına ekliyor.
  • API key: Daha basit senaryolar için statik anahtar tabanlı doğrulama.
  • Mutual TLS: Yüksek güvenlik gerektiren ortamlar için her iki tarafın da sertifika sunduğu doğrulama.

Protokol ayrıca yetki kapsamı (scope) kavramını destekliyor. Bir ajan başka bir ajanı çağırırken hangi yeteneklere erişim istediğini beyan ediyor; sunucu ajan bu kapsamı denetleyerek izin veriyor ya da reddediyor.

A2A’nın bir diğer güvenlik boyutu insan denetimi (human-in-the-loop). Protokol, bir ajanın belirli eylemleri gerçekleştirmeden önce insan onayı istemesini destekliyor. Görev durumu input-required olarak işaretlendiğinde koordinatör ajan kullanıcıya danışıyor.

Sınırlamalar

A2A bu kadar cepheden güçlü görünse de pratikte dikkat edilmesi gereken kısıtlamalar var.

Keşif olgunluğu: Agent Card keşfi henüz merkezileşmiş değil. Bir ajan başka bir ajanı bulmak için Agent Card URL’sini önceden bilmesi gerekiyor. Açık ajan dizinleri veya servis kayıt mekanizmaları henüz standartlaşmadı; bu boşluk büyük ölçekte ajan ekosistemi kurmayı zorlaştırıyor.

Uzun süreli görev yönetimi: SSE akışı süreli bağlantı gerektiriyor. Saatler süren görevlerde bağlantı kopmasını yönetmek istemci tarafında ek mühendislik gerektiriyor. Push bildirim alternatifi var ancak bu da bir webhook altyapısı varsayıyor.

Semantic interoperability: İki ajan aynı A2A protokolünü konuşabilir ama yine de birbirini anlayamayabilir. “Fatura analizi” kabiliyeti her ajanın uygulamasında farklı anlam taşıyabilir. Protokol sözdizimsel uyumu garanti ediyor; anlamsal uyum hâlâ ajan geliştiricisinin sorumluluğunda.

Hata kurtarma standardı: Görev başarısız olduğunda yeniden deneme, kısmi sonuçlar ve telafi mantığı tam olarak standartlaştırılmamış. Her uygulama kendi politikasını belirliyor.

Geleceği

A2A’nın uzun vadeli yönünü belirleyecek birkaç gelişme izlemek gerekiyor.

Ajan Dizinleri: DNS’in internet için ne yaptığını A2A ajan dizinleri ajanlar için yapacak. Bir şirket “muhasebe ajancı yönetim ajanı” ararken merkezi bir dizinden Agent Card’ları çekebilecek. Google bu alanda Vertex AI’a entegre edilmiş bir dizin altyapısı üzerinde çalıştığını belirtti.

MCP + A2A Birleşimi: Anthropic ve Google’ın protokollerinin resmi entegrasyon katmanı olgunlaşıyor. Bir ajan MCP sunucusuna sahip olduğunda bu sunucuyu A2A üzerinden diğer ajanlara yetenekleri olarak sunabilecek. İki protokol arasındaki köprü SDK düzeyinde otomatikleşecek.

Çerçeve Standardizasyonu: OpenAI’ın Swarm’ı, Microsoft’un AutoGen’i ve Google’ın ADK’si (Agent Development Kit) A2A desteğini yavaş yavaş bünyesine katıyor. 2026 sonu itibarıyla büyük framework’lerin tamamının A2A uyumlu çıktı vermesi bekleniyor; bu gerçekleşirse farklı ekosistemlerden ajanlar kutudan çıktığı gibi birlikte çalışabilecek.

Kurumsal Benimseme: SAP ve Salesforce gibi kurumsal devlerin erken benimsemesi protokolün geleceği açısından güçlü bir sinyal. Kurumsal ERP-CRM-destek ajan entegrasyonları A2A’nın gerçek sınav sahası olacak.


A2A Protokolü yapay zeka altyapısının “birlikte çalışabilirlik” katmanını dolduruyor. MCP araçları standartlaştırdı; A2A işbirliğini standartlaştırıyor. İki protokol bir araya geldiğinde tek bir model üzerinde çalışan tek bir ajanın yapabileceklerinden çok daha karmaşık sistemler kurmak mümkün oluyor. Bu sistemlerin farklı şirket sınırlarını aşması için artık özel entegrasyon gerekmiyor.

Ajanların gerçekten otonom çalışmaya başlaması için önce birbirlerini anlamaları gerekiyordu. A2A bu zemini döşüyor.

auto_stories İlgili Makaleler