MCP und A2A für SAP-Systeme
Stand 2026-09-23
MCP gibt einem Agenten governance-konformen Zugang zu Tools, Resources und Prompts; A2A erlaubt einem Agenten, an einen anderen zu delegieren, den er über dessen Agent Card gefunden hat. Dieses Modul baut beides rund um SAP auf: eine S/4HANA-API als MCP-Server auf SAP Integration Suite (nur Integration Cell, OpenAPI 3.0.x, OAuth-basierte APIs, bis zu 30 Tools je Server, Veröffentlichung über den Developer Hub) oder mit dem CAP-Plugin @cap-js/mcp; die Weitergabe der Anwenderidentität ans Backend per Principal Propagation über den Cloud Connector (On-Premise/Private Cloud) oder per SAML Bearer (S/4HANA Cloud Public Edition); die Nutzung aus Joule Studio, Joule Work Desktop und Drittanbieter-Clients; und einen Pro-Code-Agenten, der über A2A an Joule angebunden ist (Dialog Function agent-request, synchrone Grenze von 60 Sekunden, IAS-App2App-Vertrauen). Grundlage sind die aktuellen Spezifikationen – MCP-Revision 2026-07-28 und A2A 1.0.0 –, abgeschlossen von einem Sicherheitsentwurf je Hop und der Registrierung in SAP AI Agent Hub.
Was Sie lernen
- MCP (Revision 2026-07-28: Tools, Resources, Prompts, Elicitation, stdio und Streamable HTTP, OAuth-2.1-Resource-Server-Modell) und A2A 1.0.0 (Agent Card, Bindings, Task-Zustände) erklären und ihre Rolle in der SAP-Architektur einordnen
- Eine S/4HANA-OData-API als governance-konformen MCP-Server auf SAP Integration Suite bereitstellen und über den Developer Hub veröffentlichen, unter Einhaltung der dokumentierten Vorgaben
- Die Identität des Endanwenders bis S/4HANA weitergeben: Principal Propagation über den Cloud Connector für On-Premise/Private Cloud, OAuth2SAMLBearerAssertion für S/4HANA Cloud Public Edition
- Den MCP-Server aus einem Joule-Studio-Agenten, aus Joule Work Desktop und aus einem Drittanbieter-MCP-Client nutzen und begründen, warum jeder Hop eine eigene Authentifizierung hat
- Einen Pro-Code-CAP-Agenten in A2A kapseln und in Joule über Capability, Szenario und eine Dialog Function vom Typ agent-request bereitstellen, deployt mit der Joule-CLI
Modulüberblick
Zwei offene Protokolle bestimmen inzwischen, wie KI SAP-Systeme erreicht. Das Model Context Protocol (MCP) erlaubt einem Agenten, Werkzeuge zu entdecken und aufzurufen, Ressourcen zu lesen und Prompts zu nutzen, die ein Server bereitstellt. Das Agent2Agent-Protokoll (A2A) erlaubt einem Agenten, eine Aufgabe an einen anderen Agenten zu delegieren, den er über dessen Agent Card gefunden hat. Die SAP-Schulung fasst es so: MCP gibt einem Agenten Zugang zu Werkzeugen und Daten; A2A lässt Agenten kommunizieren, sich abstimmen und delegieren. Dieses Modul zeigt, wie Sie eine S/4HANA-API als governance-konformen MCP-Server bereitstellen, wie die Identität des Anwenders bis ins Backend gelangt, wie Sie den Server aus Joule und aus einem Drittanbieter-Client nutzen und wie Sie einen Pro-Code-Agenten in A2A kapseln, damit Joule an ihn delegieren kann. Jeder beschriebene Mechanismus stammt aus der SAP-Hilfe, dem SAP Architecture Center, den Protokollspezifikationen oder aus Community-Beiträgen von SAP-Mitarbeitern seit Juli 2026.
Voraussetzungen
- Modul M326 (Joule-Agenten mit Joule Studio bauen) oder gleichwertige Kenntnisse
- Praktische Kenntnisse von SAP-BTP-Destinations, SAP Cloud Identity Services und OData
- Zuerst die Kernkonzepte durcharbeiten: C164, C163, C105
Lernergebnisse
- Für einen gegebenen MCP-Anwendungsfall zwischen Integration Suite, CAP und einem handgeschriebenen Server wählen und die Wahl mit Governance, Identität und Lebenszyklus begründen.
- Einen Integration-Suite-MCP-Server aus einer OpenAPI-Quelle mit Principal Propagation konfigurieren und im Cloud-Connector-Monitoring belegen, dass der echte Anwender S/4HANA erreicht hat.
- Denselben Server mit Joule Studio und einem Drittanbieter-Client verbinden, unter Anwendung der Joule-Destination-Regeln und des OAuth-Abonnements aus dem Developer Hub.
- Eine Agent Card und eine Joule-Capability vom Typ agent-request für einen Pro-Code-Agenten schreiben und Identität sowie Vertrauen je Hop entwerfen.
Vollständiges Modul für Mitglieder. Das vollständige Modul ergänzt: den Entscheidungsrahmen · das durchgehende Szenario · die KPI-Scorecard · die Anti-Muster · die Codeblöcke · die Wissenskontrolle · die Schemata.