开发者 xbill 发布了一项跨云互操作测试结果:以微软 Foundry 作为主控协调器,通过 MCP 调用本地汇率基线,再经 A2A 协议调用亚马逊 Bedrock AgentCore 作为远端专家,该方向已于 2026 年 7 月 30 日端到端跑通。此前作者只验证过反向拓扑(AgentCore 主控、Foundry 远端),单一方向的跨云结论说服力不足,本次补上了另一方向的覆盖。
测试输入为 100 USD 转 EUR,三种基准模式均通过:MCP 单独路径返回 87.13800 EUR(适配器耗时 359 ms),A2A 单独路径返回 87.138 EUR(25,105 ms),双路径并发验证模式报告相对差值为 0、判定一致。仓库同时通过 66 项确定性测试,1 项可选集成测试因缺少外部依赖被跳过。
关键设计是让框架无关的代码负责算术与校验,而非交给大模型。协调器用 Python Decimal 计算两条路径的转换金额差值,相对差值不超过 0.005 即判定一致。模型只负责理解意图并选择工具调用,不参与任何数学运算。应用层仅依赖两个接口:MCP 支撑的汇率工具和 A2A 支撑的远端货币代理,微软 Agent Framework 与 Foundry 托管、Strands 与 AgentCore 均位于接口之外,因此翻转云厂商无需重写领域服务。
真正的跨云难题在认证层。AgentCore 默认的 IAM/SigV4 授权对 AWS 调用方适用,但 Foundry 托管的容器没有 AWS 凭证。本次改用自定义 JWT 授权器加 Cognito 机器对机器客户端,协调器的 A2A 适配器现已支持 OAuth 客户端凭证模式,缓存令牌至过期前并保留静态 Bearer 支持。
测试过程中暴露了五类实际问题:A2A 客户端与 AgentCore 服务端依赖不同代际的 SDK(1.x 对 0.3),通过分别固定版本解决;IAM 授权无法跨云,改用 JWT 后解决;默认 10 秒超时对冷启动跨云路径过短,首次调用在 10,010 ms 超时,调整至 60 秒后 A2A 调用在 25.1 秒完成;Foundry 源码构建找不到镜像,改用 Azure 容器注册表中固定摘要的预构建镜像并配置项目托管身份的拉取权限后部署成功;软删除的 Foundry 账户与 RBAC 权限传播也造成过阻塞。
作者明确区分了已验证与未验证的边界:Foundry 主控、MCP 路径、OAuth 令牌获取、A2A 调用 AgentCore、结构化汇率返回及验证模式的一致判定均已确认;但冷热延迟分布、限流与令牌过期行为、多币种完整矩阵、生产级密钥轮换与可用性控制均未建立,单次冒烟结果也不构成延迟基准。代码与脱敏证据位于 xbill9/foundry-bedrock-a2a-currency。
#GitHub #开源 #A2A #MCP #微软Foundry #AmazonBedrock #AgentCore #跨云 #AI代理 #Azure #AWS
@GitHubTrendingHub