高级 📋 6 个步骤 第 344 / 470 篇

Microsoft Agent Framework 1.19 生产治理:MCP 长任务、A2A 流式与中间件四道闸

截至 8 月 27 日,Microsoft Agent Framework 发布线为 .NET 1.19.0 与 Python 1.15.0,本次更新聚焦生产化:A2A 流式产物修复、MCP Tasks 长任务模型(破坏性变更)、中间件治理与 agent-hooks 方向。本教程讲长任务迁移、治理闸门与上线检查清单。

2026.08.28· 14 分钟阅读· 约 1246 字

微软官方 Agent Framework 发布线(截至 8 月 27 日)已推进到 .NET 1.19.0 与 Python 1.15.0。相比 4 月 1.0 的「稳定核心」,这两个版本几乎不谈花哨的聊天功能,全部精力放在运营细节上:更可靠的状态与会话持久化、A2A 流式产物更新、MCP Tasks 长任务模型、以及把治理嵌进运行时的中间件。本教程围绕「把 Agent 送进生产」展开。

🏗️ 本教程适合:已用 MS Agent Framework 做过 Demo、准备把 Agent 接真实数据与审批流的 .NET / Python 开发者。涉及 A2A 与 MCP Tasks 的版本兼容注意点较多,请按步骤核对。

Step 1:先搞懂 1.19 在生产上的四个改进

1 状态持久化、长任务、A2A、治理
改进解决什么问题
状态与会话持久化Agent 重启后工作能继续,不从头来
长任务支持运行数分钟的批量 / 审批类任务可恢复
A2A 流式产物更新跨 Agent 协作时实时收到中间产物
中间件与拦截在运行时强制策略:验证 / 阻断 / 审批 / 审计

一句话:1.19 的目标是让 Agent 从「演示机」变成「值得托付的服务」。

Step 2:A2A 什么时候该用、什么时候别用

2 跨系统边界才用 A2A
A2A(Agent-to-Agent)是让不同团队、不同技术栈的
Agent 互相发现、通信、协作的开放标准。
本次 .NET 1.19 修复了 A2A 流式产物更新——
另一个 Agent 还在干活时,你能实时收到它的
文件、结构化结果或部分输出。

适用判断:
✅ 跨系统 / 跨团队 / 跨语言 → 用 A2A
❌ 同一应用内、同一团队维护 → 直接内部工作流
   更快、更简单、更便宜

别滥用 A2A:两个 Agent 在同一个应用里,用内部调用即可。A2A 是为「真实边界」(系统、团队、组织)准备的——为连接而连接只会徒增延迟与故障点。

Step 3:迁移到 MCP Tasks 长任务模型

3 破坏性变更,别自动升级

2026 年 7 月的 MCP 规范引入 Tasks 扩展:长操作不再占用一条连接干等超时,而是创建一个可检查、可更新、可恢复的持久任务。Agent Framework .NET 1.19.0 把长任务 MCP 支持迁移到新模型——这是破坏性变更:

1. 梳理现有 MCP 长调用点(文档分析、
   批量报表、审批流程、安全调查)
2. 逐个改造成 Tasks 模式:发起任务 → 轮询
   状态 → 取回结果
3. 处理任务中断与恢复:断连后任务仍在跑,
   客户端重连可继续查询
4. 给每个任务设置明确的生命周期上限

长任务 = 持续花钱:一个任务可能在你关掉页面后继续消耗 Token、访问系统。身份、时限、成本上限、取消控制必须四件套齐了再上生产。

Step 4:中间件四道闸——把治理嵌进运行时

4 政策写在纸上有用,嵌进运行时才拦得住
中间件是 Agent 请求放行前的检查点,可做:
· 校验输入:拦截不符合格式 / 来源的请求
· 阻断工具:禁止高危工具调用
· 人工审批:关键动作挂起,等人批准
· 限额审计:强制花销上限、记录审计事件

示例(.NET):
builder.Use(async (ctx, next) => {
  if (ctx.ToolName == "DeleteUser" &&
      !await ApproveAsync(ctx)) {
    return ctx.Deny("需人工审批");
  }
  await next();
});
💡 未来方向是统一 agent-hooks 契约,把治理覆盖到模型调用、工具使用、最终输出的每个环节——目前仍属实验性,别急着重构,先用中间件把关键路径护住。

Step 5:长任务治理——身份、时限、成本、取消

5 四个旋钮缺一不可
治理项落地动作
身份任务继承发起人身份,不用系统级万能账号
时限每个任务设最大运行时长,超时自动终止
成本单任务 / 单用户 / 单项目花销上限
取消用户可随时取消;取消后审计兜底

再叠加中间件的审批与阻断,一个长任务从「没人管的黑盒」变成「全程可追踪的受控流程」。

Step 6:从 Demo 到生产的检查清单

6 上生产前逐项打勾
□ 状态可恢复:重启进程,任务能接上
□ 长任务有身份 / 时限 / 成本 / 取消四控制
□ 关键工具走中间件审批或阻断
□ A2A 只在真实系统边界使用
□ 审计日志覆盖模型调用与工具使用
□ 监控:成功率、延迟、成本有告警

想从框架基础补起,可看《Microsoft Agent Framework 1.0 上手》;A2A 协议细节参考《A2A 协议》;安全威胁面复盘可看《OpenAI 入侵 Hugging Face 复盘》与《Agent 安全 JADEPUFFER》。

🎉 治理不是上线后的补丁,而是运行时的一部分。把这份清单过一遍,你的 Agent 才算真正「成年」。
← 返回教程中心