介绍
多代理平台协调可以规划、通信、调用工具、交换工件以及对企业系统执行操作的软件代理。他们的战略吸引力来自于重用。平台可以连接许多模型和应用程序,将工作分配给专门的代理,并使复杂的工作流程更容易组装。相同的架构会产生交易风险,因为价值可能取决于未记录的适配器、共享内存、特权凭证、隐藏状态和小型工程团队的操作知识。
互操作性已成为一个中心设计目标。 NIST 围绕行业标准、开放协议以及身份、授权、安全和评估方面的研究发起了 AI 代理标准倡议 [1-2]。 Agent2Agent 协议定义了代理发现、消息、任务、工件和功能声明的概念[5-8]。模型上下文协议定义了应用程序公开工具、资源和提示的方式,并持续致力于授权、任务和代理身份 [9-15]。 OpenTelemetry 和 CloudEvents 为可观察操作和可移植事件信封提供了补充约定 [20-23]。
协议的采用并不能回答获取问题。目标可以在保留专有上下文格式、工具语义、策略引擎、恢复逻辑和商业限制的同时宣传支持。技术上开放的接口仍然可能运行成本昂贵、难以切换且组合不安全。因此,防御性资产需要经过验证的运营成果以及围绕这些成果的经济体系。
本文为战略买家、财务赞助商、董事会、贷方和管理团队提供了尽职调查和估值方法。它将互操作性视为从声明的能力到接受的客户结果和现金的证据链。它还认识到标准正在不断发展。当协议、模型、法规和客户需求发生变化时,交易结构应保持价值。
1 定义收购决策
投资委员会应从一份准确的决策声明开始。它应该确定目标实体、产品、协议、客户工作流程、部署模式、数据权利、人员和正在收购的知识产权。然后应说明拟议的价值机制:加速分发、降低集成成本、提高客户保留率、更广泛的开发者网络、更强的安全性、模型中立性或对企业控制平面的访问。
每种机制都需要不同的证据。仅当连接器得到维护、使用和商业相关时,连接器数量才能支持分发。模型中立性要求支持的模型之间具有可比较的结果。开发者网络需要经过验证的积极参与和贡献。控制平面需要在所获取的边界上运行的身份、策略、审计和恢复。
委员会应在尽职调查之前定义失败条件。示例包括无法在代理之间移动的上下文、同一架构下行为不同的工具、阻止归因的共享凭据、依赖于无法访问的供应商状态的恢复或合同限制迁移的客户。这些条件应该成为测试、价格调整或成交要求。
采购范围应包括协议、软件开发工具包、连接器、模式、注册表、编排引擎、内存存储、策略系统、评估集、遥测、凭证、基础设施、合同和社区治理。买方应将自有组件与开源、许可和客户特定组件区分开来。仅有所有权并不能建立防御性;可转让性和持续经营性是相关交易事实。
2 将协议支持与操作互操作性分开
协议支持表明两个组件可以交换一致的消息。操作互操作性表明,完整的工作流程可以发现功能、进行身份验证、委派权限、交换上下文、执行任务、生成工件、记录证据、处理故障和恢复,而不会造成重大的意义或控制损失。第二个标准是相关的收购测试。
应区分四层。句法互操作性涉及格式和传输。语义互操作性涉及任务、领域、工具和工件的共享含义。操作互操作性涉及身份、策略、可观察性、错误处理和服务级别。商业互操作性涉及权利、定价、支持、转换和客户接受度。任何一层的弱点都可能妨碍预期的平台结果。
尽职调查团队应避免单一的是或否分类。它应该测试跨异构模型、云、工具和交易对手的代表性工作流程。每个测试应记录配置、版本、输入、输出、权限、异常、延迟、成本和恢复。在准备好的路径上的成功演示提供了有关生产差异的有限证据。
开放规范可以减少实现的模糊性,同时留出很大的差异化空间。代理发现、规划质量、策略、内存、评估和操作支持可能仍然是专有的。买方应确定哪些专有元素可以创造客户价值,哪些可以避免依赖。
3 映射多代理控制平面
控制平面决定代理如何注册、发现、分配、授权、观察和停止。事务图应显示编排服务、代理运行时、模型提供程序、工具、数据存储、身份提供程序、审批系统和客户环境之间的每个边界。它应该确定国家和权威存在的地方。
该地图应至少跟踪三个工作流程类别:日常内部工作、面向客户的工作以及具有批准或监管意义的后续工作流程。每个跟踪应以人工或系统指令开始,以接受的工件、记录的操作或收集的现金结束。该地图应显示替代路径和失败路径。
中央控制可以提高一致性并提供有价值的记录系统。它还可以创建中断、妥协或商业杠杆的集中点。分布式控制可以提高弹性,同时增加语义漂移和证据协调。目标应解释所选择的架构并演示其操作。
买方应将架构图与源代码、部署配置、遥测和客户实施记录进行协调。差异通常会揭示手动程序、遗留组件或客户特定的分叉。这些差异可能会成为收购后的持续成本。
| 成分 | 所需证据 | 决策问题 | 主要风险 |
|---|---|---|---|
| 发现 | 代理卡注册表版本和正常运行时间 | 能力是否可以被发现和信任 | 陈旧或自我断言的能力 |
| 任务和工件 | 模式生命周期日志和接受的输出 | 工作可以移动而不失去意义 | 没有有用结果的句法交换 |
| 情境和记忆 | 出处保留导出和删除 | 国家能否合法、准确地移动 | 隐藏锁定或污染 |
| 工具 | 合约权限测试和回滚 | 动作可以被复制和限制吗 | 过度权威或语义漂移 |
| 身份 | 委托人代币委托和撤销 | 谁为谁行事以及以什么权力行事 | 共享凭证和弱归因 |
| 运营 | 跟踪评估事件和恢复 | 平台能否证明并恢复服务 | 不透明的故障和经常性的支持成本 |
拟议的结构;需要针对特定技术、法律、商业会计和安全审查。
4 测试代理发现和能力声明
Agent2Agent 材料使用代理卡来描述身份、端点、功能、技能和身份验证要求 [5-8]。这创造了一个有用的勤奋起点。买方应测试声明是否完整、最新、机器可读并受可信赖的运营商约束。陈旧卡的注册可能会带来比价值更多的集成风险。
能力名称应映射到可测量的输入、输出、约束和服务水平。研究、分析或交易等宽泛的表述是不够的。目标应显示测试用例、模式版本、支持的媒体、延迟范围、错误状态、地理限制和批准要求。功能更改应触发版本控制和兼容性程序。
发现也具有商业意义。该平台可以根据赞助、内部所有权、成本或绩效对代理商进行排名或路由。勤奋应该识别这些规则并确定客户或合作伙伴是否能够理解它们。当平台控制对补充服务的访问时,未公开的偏好可能会削弱信任并引发竞争担忧[34-38]。
买方应检查欺骗、替代和降级风险。可信能力声明应在适当的情况下与可验证的身份、签名的软件或受控部署相关联。测试应包括撤销的代理、更改的端点、不受支持的版本和冲突的描述。
5 测试任务生命周期和工件可移植性
任务生命周期应区分已提交、正在工作、需要输入、已完成、失败和取消状态。平台应通过这些转换保留稳定的任务标识符、上下文、消息和工件。尽职调查应测试各个运输过程中的状态是否一致,以及客户是否可以导出已完成工作的证据。
人工制品是与经济相关的产出。它们可以包括文档、代码、结构化数据、决策或执行的系统更改。可移植性需要内容、元数据、出处、模式和接受信息。如果购买者无法重建生成文件的源、权限和转换,则单独的文件可能无法使用。
团队应该测试长时间运行的工作、中断、部分结果、重复交付和取消。当代理可以付款、创建记录或更改基础设施时,幂等性就很重要。重播的消息不应导致重复的后续操作。当操作无法逆转时,应定义补偿或回滚。
商业证据应将工件与客户接受、计费和续订联系起来。当输出是实验性的、被拒绝的或包含在没有单独收入的情况下时,高任务量的价值可能有限。目标应显示客户、版本和部署模式接受的工作流程。
6 测试上下文和内存可移植性
上下文包括指令、对话历史记录、检索到的数据、策略、工具结果和工作流程可用的中间推理。内存包括跨会话重用的持久事实、偏好、嵌入、摘要和状态。两者都会产生很高的转换成本,因为它们的语义可能取决于专有的存储和检索行为。
买方应识别每个上下文和内存存储、其所有者、保留规则、区域、加密、访问策略和导出格式。它应该追踪源数据的出处,并确定客户是否有权移动、删除或重用它。欧盟数据法案强调云交换、开放接口和机器可读导出,具体取决于其详细范围和应用[24-26]。
可移植性测试应该将代表性状态转移到替代运行时并比较结果。很少期望精确的模型输出。测试应检查完整性、有根据的事实、政策应用、客户接受度和错误率。它还应该测试选择性删除和租户分离。
在原始记录更改后,内存可以保留不正确或敏感的信息。目标应展示更正、到期和冲突解决。买方应对无法追踪到允许来源的无证内存存储和嵌入的修复进行定价。
7 检查工具访问和操作语义
MCP 将工具定义为其核心原语之一,与资源和提示并列 [9-15]。模式可以描述工具调用,同时将业务语义、副作用和权限保留在接口之外。具有相似名称的两个工具可能会创建不同的记录、验证、定价或回滚行为。
尽职调查团队应按结果对工具进行分类。只读检索、草稿准备、记录创建、财务执行和基础设施控制需要不同的保障措施。每个工具都应该有一个所有者、版本、允许的主体、输入验证、输出验证、速率限制、监控和故障响应。
测试应包括格式错误的输入、过时的模式、不可用的依赖项、重复的请求和部分完成。团队应该检查当较低权限选项失败时,代理是否可以选择更高权限的工具。如果不受信任的内容影响选择或参数,工具描述和示例可能会成为攻击面 [16-19]。
工具的便携性需要的不仅仅是更换连接器。新工具必须保留公认的业务成果和证据。买方应衡量替代工具的工作量以及由此产生的延迟、单位成本、故障和客户接受度的变化。
8 验证身份授权和委托
代理可以代表用户、服务、组织或其他代理。该平台应该代表这些主体及其委托链。 NIST 在软件和 AI 代理身份和授权方面的工作强调了 OAuth 扩展、基于策略的访问控制和基于令牌的机制作为相关构建块 [3-4]。 IETF 资源指示器和受保护的资源元数据有助于将授权绑定到预期资源 [17-18]。
尽职调查应重建谁发起了每项后续行动、授予了哪些权限、应用了哪些政策以及权限何时到期或被撤销。共享的API密钥会削弱归因,并可以创建隐藏的集成项目。长期有效的凭证会增加妥协的后果。
授权应受到相关目的、资源、行动、时间和金额的限制。可以读取客户记录的代理并不自动需要修改或传输该记录的权限。当后果上升或证据不完整时,应加强批准。
买方应测试撤销、员工离职、客户终止、事件遏制和跨租户隔离。授权文档应与部署的策略相匹配。商业主张依赖于自主执行的平台需要特别有力的有限权威证明。
| 控制 | 证据 | 测试 | 故障影响 |
|---|---|---|---|
| 主要身份 | 注册用户服务和代理身份 | 追踪发起主体的一项操作 | 归因薄弱和争议风险 |
| 代表团 | 范围、目的、资源和有效期 | 超出委托金额或资源 | 过度代理和控制失灵 |
| 代币受众 | 发行者受众和资源元数据 | 在另一个资源处重放令牌 | 凭证滥用和横向移动 |
| 撤销 | 策略更新令牌失效和日志 | 在活动任务期间撤销 | 继续未经授权的行动 |
| 人类认可 | 指定批准者证据和阈值 | 触发相应的行动 | 不受控制的执行或延迟 |
| 租户隔离 | key 按租户存储日志和策略 | 尝试跨租户访问 | 保密性和平台风险 |
提议的测试集;实际控制应反映后果管辖权和客户承诺。
9 评估人员批准和问责权力
人工批准应设计为控制活动而不是通用按钮。批准者需要提议的行动、证据、不确定性、受影响的资源和可用的替代方案。系统应记录谁批准、批准了什么以及执行的操作是否与批准相符。
审批疲劳会削弱一个平台,将太多低质量的例外情况传递给高级员工。尽职调查应按工作流程衡量审批量、响应时间、覆盖、拒绝和后续事件。低废品率表明质量稳定或常规确认;需要抽样来区分它们。
欧盟 AI 法案包括有关相关系统和角色的记录、记录、质量管理和人工监督的义务 [27-28]。适用性取决于用例和法律分析。目标应表明其设计如何支持承担这些职责的客户。
买方应确定根据合同、政策或法规不能委托的决策。它还应该确定维持合格的负责任人员的成本。自动化价值应在持续成本之后进行衡量。
10 衡量可观察性和证据可移植性
可观察性将平台活动转化为证据。日志显示事件,指标显示聚合行为,跟踪显示服务之间的因果关系。 OpenTelemetry 语义约定包括生成 AI 系统、代理、模型、操作和令牌使用的属性 [20-21]。 CloudEvents 为跨系统的事件提供了一个通用信封 [22-23]。
目标应该展示跨编排、代理、模型、工具和工件边界的端到端跟踪。如果可行,跟踪标识符应通过异步和外部步骤持续存在。敏感的提示和输出需要受控的捕获、保留和访问。
证据可移植性意味着客户或买家可以导出足够的信息来重现重大事件、调查事件并支持合同或监管报告。没有可导出基础记录的专有仪表板可能会造成锁定并削弱保证。
团队应衡量遥测完整性、采样、延迟、保留、成本和租户隔离。它应该将报告的服务水平与原始记录和客户事件进行协调。可观测性成本属于可持续利润,因为代理工作流程可以生成大量事件和跟踪量。
11 测试评估和一致性
一致性测试实施是否遵循规范。评估测试它是否为规定的工作产生可接受的结果。目标两者都需要。符合协议的代理仍然可能不可靠、不安全或无法在商业上使用。
买方应获取一致性套件、评估数据集、预期结果、版本历史记录和故障阈值。应确认使用数据的权利并检查泄漏或过度拟合。评估应包括正常情况、边界情况、对抗性情况和恢复情况。
结果应按模型、客户、语言、工具、工作流程和版本进行细分。总分可以掩盖商业上重要的队列中的失败。后续工作流程应包括人工审查和下游结果衡量。
平台应解释规范变更如何进入发布管理。兼容性窗口、弃用通知和迁移工具可能是宝贵的资产。无资金支持的向后兼容性也可能成为日益增长的支持负担。
| 层 | 证据 | 最低测试 | 交易相关性 |
|---|---|---|---|
| 句法 | 协议套件和模式验证 | 有效和无效消息交换 | 连接器的基本可靠性 |
| 语义学 | 任务工具和工件定义 | 两个实现具有相同的意图 | 可用的互操作性 |
| 权威 | 身份政策和授权记录 | 允许 拒绝 撤销和过期的情况 | 有限的行动和责任 |
| 结果 | 接受的工作流程队列 | 质量延迟成本和客户接受度 | 收入和利润支持 |
| 恢复 | 检查点重放回滚和事件文件 | 停电重复和部分完成 | 复原力和补救成本 |
| 交换 | 出口替代和客户迁移 | 替代模型工具或运行时 | 依赖性和估值风险 |
提议的矩阵;通过门槛需要董事会和客户的具体批准。
12 检查故障恢复和状态恢复
多代理工作流程比线性应用程序失败的方式更多。代理可能会超时、返回不明确的工件、调用失败的工具、丢失上下文、重复操作或无限期地等待另一个代理。恢复应该是一个设计好的状态机,具有所有权和证据。
目标应识别检查点、重放边界、幂等键、补偿步骤和手动干预。它应该演示从模型中断、工具中断、凭证吊销、损坏的内存和网络分区中的恢复。恢复时间应从对客户的影响到接受的恢复进行衡量。
状态恢复对于长时间运行的任务尤其重要。平台应保留批准的输入并避免重复相应的操作。替代代理应该了解哪些内容已完成、哪些内容尚未完成以及哪些权限仍然有效。
事件记录应区分平台缺陷、客户配置、供应商依赖性和恶意输入。买方应将事件成本、服务积分、支持工作和流失率与报告的利润进行核对。
13 量化供应商和型号依赖性
当提示、评估、上下文窗口、工具调用和安全行为都针对一个提供商进行调整时,模型中立性可能会被夸大。买方应使用相同的可接受的工作流程来测试替代模型,并衡量质量、延迟、成本、故障和支持工作。
云依赖可能通过身份、队列、数据库、遥测和托管 AI 服务产生。被描述为便携式的部署可能需要大量的重新设计。目标应提供基础设施定义、依赖项清单、退出计划和观察到的迁移经验。
供应商集中度应根据支出、收入依赖性、服务关键性和合同权利来衡量。价格变化、使用限制或产品撤回可能会改变单位经济效益。应审查合同条款的分配、数据使用、审计、责任、连续性和终止。
依赖性不会自动消极。专业的供应商可以提供卓越的经济性和创新性。交易问题是依赖性是否得到理解、是否得到合同支持以及是否反映在价值中。
14 将开放规范与专有实现分开
开放规范可以扩大采用范围并减少客户的担忧。它们还可以使界面功能更容易复制。因此,防御性可能在于实施质量、分布、数据权利、评估、治理、操作证据和网络参与。
买方应检查许可证、贡献者协议、商标、专利和治理权。它应该识别从开源项目复制或修改的代码并确认合规性。社区商誉可能很有价值,但仍难以拥有或控制。
当买家计划改变许可、定价或治理时,分叉风险就很重要。贡献者和客户可能会转向替代实施。目标应表明参与者留下来的原因:服务质量、兼容性、认证、企业支持、市场流动性或可信治理。
收购案应该将可维持的专有优势与暂时的领先优势区分开来。协议领导力可以产生影响力,但单方面控制可能会削弱采用并引起审查。
15 分析开发者和参与者的网络效应
多代理平台可以连接开发人员、工具提供商、模型提供商、客户和代理。当参与提高其他参与者的价值时,就会产生网络效应。注册数量提供的证据很薄弱,因为不活跃或重复的参与者不会创造流动性。
买方应衡量活跃的开发人员、已发布的功能、成功的跨方任务、重复使用、可接受的工件、客户集中度和参与者保留率。它应该确定哪一方补贴网络,以及定价是否可以在不减少参与的情况下改变。
质量治理是网络资产的一部分。认证、声誉、争议处理和有害参与者的清除都会影响信任。这些功能的成本应包含在可持续经济学中。
互操作性可以增加多宿主,因为参与者可以使用竞争平台。买方应对由此产生的接受率和排他性限制进行建模。即使参与者仍然可以自由地在其他地方进行连接,防御性也可以来自卓越的运营成果。
16 承保数据权利和切换
目标应提供涵盖客户数据、生成数据、遥测、评估集、内存、代理卡和市场记录的数据寄存器。每个类别都需要出处、目的、许可、保留、导出和删除规则。买方应测试合同和系统的一致性。
应通过观察练习来评估切换。客户应该能够导出相关数据和工件、替换组件并继续记录差异的工作流程。欧盟数据法案的交换和互操作性条款为云服务创建了重要的法律背景[24-26]。详细的应用需要当前的建议。
即使可以导出,数据引力仍然存在。大型嵌入、专有索引、策略配置和历史跟踪可能会使迁移成本高昂。交易模型应包括迁移所需的工程和客户成功工作。
买方还应检查入站转换。一个能够准确导入竞争对手状态的平台可能会更快地获得客户。导入工具和映射应针对实际迁移而不是演示数据进行测试。
17 测试商业包装和定价
定价可以基于席位、代理、任务、代币、工具、结果、编排量或企业承诺。每个基础都会在客户价值和平台成本之间创建不同的关系。尽职调查应按工作流程队列协调合同价格、使用情况、云成本、支持和毛利率。
当遥测、模型调用、重试和支持的增长快于收入时,使用量增长可能会降低利润。最低承诺可以提高可预测性,同时产生未使用的容量和更新风险。结果定价需要明确的接受和归因。
买方应确定没有单独价格的捆绑协议支持。它可能支持保留或交叉销售,但其价值应该得到证明。客户访谈和续订记录应显示互操作性是否影响购买。
商业包装应在平台、代理开发商、模型提供商和客户之间分配责任。模糊的责任可能会产生昂贵的支持和争议。收购案例应该为客户实际购买的运营模式提供资金。
18 常态化可持续EBITDA
报告的EBITDA可能不包括维护连接器、协议、身份、遥测、评估和兼容性的全部成本。资本化开发也可以推迟费用。买方应将工资、云、许可证、承包商和客户支持与运营架构进行协调。
假设目标报告 USD 54 million 收入和 USD 13.5 million EBITDA。该插图扣除了用于记录不足的连接器维护的 USD 2.0 million、用于身份和安全的 USD 1.2 million、用于可观察性和评估的 USD 0.8 million、用于协议迁移的 USD 0.9 million 和用于保留的 USD 1.1 million。可持续发展 EBITDA 变为 USD 7.5 million。这些值是管理假设。
每一次调整都需要证据。连接器维护应与版本和事件相关联。安全成本应反映可接受的架构。保留应识别其知识或权限未记录在案的人员。协议迁移应将重复性兼容性工作与临时项目区分开来。
买方应避免将所需的补救措施视为协同效应。补救措施可以保护所获得的收入,并属于独立案件或交易资金。

管理层假设 USD 百万;该桥不是观察预测基准或估值结论。
| 物品 | 数量 | 需要证据 | 潜在治疗 |
|---|---|---|---|
| 已举报EBITDA | 13.5 | 分类账管理账户和收益质量 | 仅起点 |
| 连接器维护 | -2.0 | 释放事故人员和承包商成本 | 可持续运营成本 |
| 身份和安全 | -1.2 | 架构控制事件和路线图 | 可持续运营成本 |
| 可观察性和评估 | -0.8 | 遥测测试人员和基础设施 | 可持续运营成本 |
| 协议迁移 | -0.9 | 兼容性积压版本和客户承诺 | 经常性或资助的过渡成本 |
| 保留 | -1.1 | 依赖性分析补偿和继承 | 经营或交易分配 |
| 可持续发展 EBITDA | 7.5 | 协调队列经济学 | 估值输入需经过尽职调查 |
管理层假设 USD 百万;交易处理需要经过验证的事实和顾问的分析。
19 建立证据加权协同效应
协同效应应与已实施的行动和可接受的客户成果联系起来。假设的年度总协同效应为 USD 9.4 million:USD 3.2 million 来自附加和交叉销售,USD 2.0 million 来自连接器合理化,USD 1.8 million 来自共享身份和可观察性,USD 2.4 million 来自更快的集成。
持续的成本减少了USD 2.3 million(用于安全和控制)、USD 1.4 million(用于迁移)、USD 1.0 million(用于合作伙伴和员工保留)以及USD 1.1 million(用于兼容性和客户端修复)的例证。年度净协同效应为USD 3.6 million。这些是管理假设,不包括税收、融资和现值。
交叉销售需要客户许可、产品适合性、销售能力和可接受的部署。连接器合理化需要迁移路径和客户支持。共享控制可以创造价值,同时增加集中风险。更快的整合需要观察队列。
交易模型应对每个协同效应应用证据权重和时机。概念机会的价值有限。签订、实施和收集的成果受到更大的重视。

管理层假设 USD 百万;年度净协同效应为税融资和现值前的 USD 3.6 million。
20 重视便携式经济平台
估值应从可持续的独立经济开始。说明性案例十次适用于USD 7.5 million可持续EBITDA,增加了证据加权协同现值的USD 14 million,扣除了整合和控制成本的USD 17 million,并扣除了平台、竞争和依赖风险的USD 10 million。生成的插图是 USD 62 million。
该倍数是管理层假设,而不是市场基准。买方应选择与资产、现金流和现有证据相一致的方法。 IFRS 13 描述了公允价值计量的框架,而 IFRS 3、IAS 36 和 IAS 38 则管辖相关的会计考虑因素 [29-33]。交易价值和会计计量仍然是不同的练习。
平台资产可以包括软件、客户关系、数据、商标和合同权利。互操作性可以支持这些资产,而不会成为单独可识别的无形资产。需要合法权利、可分离性和会计分析。
价值应该在协议变更、模型替代、客户迁移和监管成本下进行测试。当买方能够执行运营计划时,高战略价值就是合理的。证据应表明买家为何可以转换机会。

管理层假设 USD 百万;此说明并非估值结论或建议。
| 成分 | 数量 | 基础 | 证据门 |
|---|---|---|---|
| 可持续发展 EBITDA | 7.5 | 标准化平台经济 | 协调账本和操作队列 |
| 独立价值 | 75.0 | 假设十倍 | 批准的估值方法和敏感度 |
| 证据加权协同现值 | 14.0 | 概率和时间调整 | 实施行动并接受客户结果 |
| 整合及控制成本 | -17.0 | 迁移安全和操作设计 | 已计算成本的计划所有者和资金 |
| 平台和竞争风险 | -10.0 | 依赖多宿主和行为 | 法律技术和商业尽职调查 |
| 说明企业价值 | 62.0 | 算术桥 | 投资委员会批准 |
管理层假设 USD 百万;方法和输入需要目标具体证据。
21 审查竞争和互操作性风险
平台可以影响多个群体的访问、排名、数据和术语。美国合并指南讨论了多边平台、互补、竞争对手的可见性以及可以巩固地位的行为[34-37]。英国合并评估指南还涉及数字市场特征和互操作性的竞争意义 [38]。应用取决于事实和管辖权。
买方应确定目标是否控制通往客户的重要路线,是否会使竞争代理或工具处于不利地位,从参与者那里获取敏感信息或与相邻的看门人结合。它应该审查排他性、默认排名、自我偏好、搭售和访问条款。
互操作性承诺可以保持竞争,同时影响货币化和集成。交易模型应包括开放接口、数据分离、中立治理或行为补救措施(如果相关)的成本。在当局介入之前不应采取补救措施。
竞争风险也会影响辩护论点。建立在限制替代之上的价值可能不如建立在可靠服务和信任之上的价值持久。投资委员会应该了解哪种机制支持价格和保留。
22 选择交易保护
尽职调查结果应该改变价格、结构、条件和契约。经过验证的便携式经济学可以支持基本价值。未经证实的迁移或客户接受度可能会支持推迟考虑、获利或分阶段收购。重大安全或权利差距可能需要在关闭前进行补救。
陈述可以解决所有权、许可、开源合规性、数据权利、安全事件、客户承诺和协议支持的问题。赔偿、托管和保险需要最新的法律建议。技术陈述应转化为客观可测试的时间表。
盈利指标应避免原始任务或连接器计数。合适的衡量标准可以包括保留的经常性收入、可接受的跨平台工作流程、扣除全部运营成本后的毛利率、客户迁移完成情况和服务水平。指标需要审计权和防止操纵的保护。
买方应在签字和成交时保留证据。快速移动的软件在长时间的交易过程中可能会发生重大变化。版本、客户和事件更新应纳入成交条件。
| 寻找 | 价值效应 | 潜在的交易反应 | 关闭后测量 |
|---|---|---|---|
| 经验证的操作互操作性 | 支持保留和分发 | 基础值或证据加权协同作用 | 接受的工作流程和收集的收入 |
| 隐藏连接器并控制成本 | 降低可持续利润 | 价格调整或资助计划 | 每个接受的工作流程的全部成本 |
| 弱身份或授权 | 造成安全和责任风险 | 条件补救托管或周边变更 | 跟踪操作撤销和事件 |
| 客户迁移限制 | 限制协同和切换 | 同意条件递延价值或排除 | 批准的迁移和保留 |
| 关键人物依赖性 | 威胁连续性 | 保留继承和延期考虑 | 知识转移和服务连续性 |
| 竞争关注 | 限制整合或行为 | 契约补救措施储备金或不予执行 | 合规性和中立访问证据 |
拟议的框架;实际工具需要现行法律税务会计监管和财务建议。
23 设计前一百天
第一阶段应保留代码、配置、注册表、日志、评估结果、凭证、合同和客户承诺。买方应冻结对关键接口的未记录的更改,同时允许进行安全修复。访问应遵循最低权限。
第十六到三十五天应该使架构与已部署的系统相协调,并选择有代表性的工作流程组。团队应该测试身份、委派、工具权限、上下文、工件、遥测和恢复。客户支持和财务应将技术成果与续订、信用和现金联系起来。
第三十六到六十五天应该进行受控的替代和迁移。买方可以测试替代模型、工具和运行时,弥补身份差距并降低运营设计成本。更改应是可逆的,并在需要时得到受影响客户的批准。
第六十六到一百天应该迁移已接受的队列,并仅在证据关卡通过时释放协同作用。治理应同时报告客户成果、成本、风险和现金。未经证实的价值仍然被推迟。

提议的顺序;实际时间应反映客户对人员安全和系统的监管。
24 搭建交易证据室
证据室应该围绕决策而不是部门来组织。一项索引应将收购声明与源记录、测试、所有者和调查结果联系起来。每项材料声明都应有日期、版本和范围。
技术材料应包括架构、依赖项清单、源存储库、版本、协议版本、代理卡、模式、评估集、渗透测试、事件、服务级别和恢复练习。商业材料应包括合同、使用情况、发票、信用、续订、流失、支持和客户迁移记录。
财务部门应协调客户和工作流程群体的云、模型、遥测、安全、工程和支持成本。人员材料应确定维护人员、安全机构、客户关系和继任者。法律材料应涵盖所有权、许可证、数据、隐私、竞争和监管承诺。
应控制访问并保护隐私。敏感凭证和客户数据应保留在安全审查渠道中。证据室应保留哈希值或版本标识符,以便结论可以追溯到审查过的材料。
| 门 | 最低限度的证据 | 决定 | 释放后测量 |
|---|---|---|---|
| 能力真相 | 经过验证的声明版本和代表性测试 | 接受或修改产品周边 | 成功发现并接受任务 |
| 权威 | 跟踪委托人授权批准和撤销 | 批准后续工作流程 | 授权的行动和例外 |
| 可移植性 | 出口替代迁移和恢复活动 | 接受切换和协同案例 | 迁移成本、质量和保留 |
| 可持续经济 | 全连接器控制遥测和人员成本 | 设定估值收益 | 按工作流程划分的贡献和现金 |
| 客户验收 | 合同使用支持续订和同意 | 包括符合条件的收入 | 保留收入信贷和争议 |
| 协同释放 | 已采取行动 已接受结果并收取现金 | 承认或推迟价值 | 经常性净现金和剩余风险 |
提议的治理;应针对特定交易和客户后果批准阈值。
25 比较假设的目标原型
协议专家可能具有较强的标准参与度和较弱的经常性收入。它的价值可以来自人才、影响力、认证或企业分配路径。买方应避免将社区参与资本化为合同现金流。
企业编排平台可能具有经常性收入和嵌入式工作流程。其主要风险可能是隐藏的实施工作、客户特定的分叉以及对一种身份或云堆栈的依赖。代表性客户迁移至关重要。
代理市场可能会显示出网络潜力。勤勉度应检查主动流动性、质量治理、获取率、多归属、争议处理和参与者集中度。登记数量提供了薄弱的证据。
垂直多代理平台可能具有更强的领域语义和可接受的结果。其较小的市场可以支持防御性,同时限制横向扩张。买家应该测试域控制是否能够与更广泛的平台结合使用。
26 审查数据和决策指标
互操作性分数可以集中精力,同时仍然是一种分析工具。假设权重将 10% 分配给发现,将 15% 分配给任务和工件可移植性、上下文和内存、工具契约以及身份和委派,10% 分配给可观察性,10% 分配给一致性,10% 分配给切换和恢复。这些权重是管理假设。
各个组件的假设目标分数在 46 到 78 之间。加权分数不能取代个人不通过的结果。即使整体分数看起来可以接受,弱身份结果也可能会阻碍后续的工作流程。因此,委员会应使用成分阈值和叙述性发现。
决策指标应将技术与经济联系起来:接受的跨平台工作流程、每个接受的工作流程的成本、迁移时间、经常性支持、客户保留、服务积分、安全事件和收集的收入。随着时间的推移的变化比一次评估提供的信息更多。
董事会应保留每个分数背后的证据。没有可重复测试的数字可能会造成错误的精确度并削弱问责制。

从零到一百的管理假设;分数和权重不是基准。
27 局限性和结论
代理商的标准、产品和法规正在迅速变化。本文审查的来源描述了发布日期可用的职位。目标事实、客户条款和适用法律需要当前验证。假设值只是说明方法,并不提供预测、基准或投资建议。
当互操作性在具有有限权限、可移植证据和可恢复状态的异构系统中产生可接受的结果时,它可以成为一种防御性的采购资产。协议支持促成了这一结果,同时在语义、操作、安全、治理和商业执行方面留下了主要工作。
买方应该重视整个系统。它应该使连接器、身份、遥测、评估、迁移和人员的成本标准化。它应该通过实施和客户证据来衡量协同效应。它应该围绕保留的经济性进行考虑,并利用前一百天来测试替代和迁移。
因此,最强有力的收购案例是可以衡量的:客户继续购买,工作流程继续运行,权威仍然受到控制,证据在组件变化中幸存下来,现金经济仍然有吸引力。即使个别模型和协议不断发展,这些证据也可以支持持久的平台价值。
来源
- 国家标准与技术研究所。 AI 代理标准倡议。 阅读主要来源
- 国家标准与技术研究所。宣布推出 AI 可互操作和安全 AI 代理的代理标准计划。 阅读主要来源
- 国家网络安全卓越中心。加速软件和 AI 代理身份和授权的采用。 阅读主要来源
- 国家标准与技术研究所。人工智能风险管理框架。 阅读主要来源
- Linux 基金会。 Linux 基金会启动 Agent2Agent 协议项目。 阅读主要来源
- Linux 基金会。 A2A 协议超过 150 个组织。 阅读主要来源
- Agent2Agent 项目。 A2A 协议规范 0.3.0。 阅读主要来源
- Agent2Agent 项目。关键概念。 阅读主要来源
- 模型上下文协议。服务器概念。 阅读主要来源
- 模型上下文协议。 TypeScript SDK 版本 2。 阅读主要来源
- 模型上下文协议。 2026 年 7 月规范更新。 阅读主要来源
- 模型上下文协议。 2026 年 7 月候选版本。 阅读主要来源
- 模型上下文协议。路线图。 阅读主要来源
- 模型上下文协议。授权。 阅读主要来源
- 模型上下文协议。一周年。 阅读主要来源
- OWASP 基金会。代理过多。 阅读主要来源
- 互联网工程任务组。 RFC 8707 OAuth 2.0 资源指示器。 阅读主要来源
- 互联网工程任务组。 RFC 9728 OAuth 2.0 受保护的资源元数据。 阅读主要来源
- 米特雷。人工智能系统的对抗性威胁格局。 阅读主要来源
- 打开遥测。生成 AI 属性。 阅读主要来源
- 打开遥测。语义约定。 阅读主要来源
- 云原生计算基金会。云事件规范。 阅读主要来源
- 云原生计算基金会。 CloudEvents 入门。 阅读主要来源
- 欧盟委员会。数据法解释。 阅读主要来源
- 欧盟委员会。欧盟数据法案赋予用户对连接设备数据的控制权。 阅读主要来源
- 欧盟委员会。云计算政策。 阅读主要来源
- 欧洲联盟。法规 2024 1689 人工智能法。 阅读主要来源
- 欧盟委员会。 AI 法案。 阅读主要来源
- 国际财务报告准则基金会。 IFRS 3 企业合并。 阅读主要来源
- 国际财务报告准则基金会。 IFRS 13 公允价值计量。 阅读主要来源
- 国际财务报告准则基金会。 IAS 36 资产减值。 阅读主要来源
- 国际财务报告准则基金会。 IAS 38 无形资产。 阅读主要来源
- 国际财务报告准则基金会。 IAS 37 规定了或有负债和或有资产。 阅读主要来源
- 美国司法部和联邦贸易委员会。 2023 年合并指南。 阅读主要来源
- 美国司法部。合并指南概述。 阅读主要来源
- 美国司法部。准则 5 合并可以通过创建一家控制竞争对手可能用来竞争的产品或服务的公司来显着减少竞争。 阅读主要来源
- 美国司法部。准则 6 合并可以通过巩固或扩大主导地位来显着减少竞争。 阅读主要来源
- 英国竞争和市场管理局。合并评估指南。 阅读主要来源
- 开放人工智能。代理SDK。 阅读主要来源
- 开放人工智能。代理编排。 阅读主要来源
- 开放人工智能。代理 SDK 结果。 阅读主要来源
- 开放人工智能。建筑代理的新工具。 阅读主要来源
- 国家标准与技术研究所。 AI 风险管理框架手册。 阅读主要来源
- 国家标准与技术研究所。生成人工智能简介。 阅读主要来源
- 国际标准化组织。 ISO IEC 42001 人工智能管理系统。 阅读主要来源
- 模型上下文协议。安全资源。 阅读主要来源
- 模型上下文协议。 2026 07 28. 的 TypeScript SDK 迁移支持 阅读主要来源
- 模型上下文协议。 Go SDK 协议文档。 阅读主要来源
- 云原生计算基金会。 CloudEvents 存储库。 阅读主要来源
- 打开遥测。一般语义约定。 阅读主要来源

