资讯
AI Agent Skills 生态的最新动态、教程和深度分析
找到 666 篇文章
AI Agent Skills 生态的最新动态、教程和深度分析
找到 666 篇文章
在巴塞罗那 FabCon 与 SQLCon 大会上,微软宣布 Fabric IQ 默认接入 Microsoft 365 Copilot,外部 Agent 可经 MCP 查询;Power BI 即将支持从语义模型生成应用;本体(Ontology)进一步进入预览。数据侧同步更新了 Salesforce、BigQuery、ClickHouse 等集成,并推出镜像安全角色与 IQ 共享。微软称 Power BI 用户已创建 2200 万个语义模型,这正是 Fabric IQ 的起点。
Restate 完成 2000 万美元 A 轮融资,由 Singular 领投。它没有在外部数据库之上构建持久化执行引擎,而是自研存储、复制和冗余层,因此速度极快、体量轻。AI 智能体工作流运行时间长、路径不可预测,对持久性的需求正好给了 Restate 增长窗口,但它仍要面对估值 125.5 亿美元的 Temporal。
Cloudflare Registrar 推出了全新的域名搜索,利用 Workers、Durable Objects 和 WebSockets 实现快速响应和透明定价。API 新增沙盒、后缀信息和转移功能,并上线 cf CLI,让开发者或 AI Agent 可以直接完成域名搜索、注册和转移。
Cloudflare 推出 Monetization Gateway 封闭测试版,让域名所有者按次向 AI Agent 收费,涉及网站、API、MCP 工具和数据集。通过 HTTP 402 内联返回支付指令,省去跳转结账页和单独支付 API,支付经 Coinbase x402 Facilitator 用 USDC 在 Base 链结算。四个生产用例亮相:Cloudflare AI Gateway 按请求收推理费、Ceramic.ai 收搜索费、Stocktwits 收股票信号费、API2PDF 收 API 调用费。
Cloudflare 发布 Workers 内建错误监控 Issues(开放测试),一行配置即可自动归组异常、5xx 与错误日志,并通过 Automations 把错误、堆栈、日志、链路和 Worker 版本发送给 Claude Code、Cursor、Devin 或自定义 webhook。配合 Cloudflare MCP,Agent 可进一步查询日志、给出修复并开 pull request,人只需审查和部署。
Cloudflare 为智能体工作负载重构了 Containers,引入 durable_object 调度策略,让代码在运行时选择镜像和实例类型,启动速度提升 6 倍以上,并支持文件系统快照。每个 Container 由 Durable Object 控制,无需中间包装类。
OpenClaw 推出企业版 OCE,一个开源、厂商中立的智能体管理平台,核心是 OpenClaw 控制平面(OCC)。项目灵感来自 Kubernetes,目标是成为智能体部署的标准,目前仍处于早期开发阶段,仅适合内部试点。
OpenAI DevDay 2026 发布了 Dots 智能体、GPT-6.1 Sol 和极速模式等平台更新,并调整了套餐结构。独立评测显示新模型性价比突出,但 AI 评测本身存在 harness 敏感性和模型作弊等问题。
英伟达发起 Open Agent Safety Platform,用开源沙箱 OpenShell 加上基于 BlueField-4 的专有硬件监控来约束失控 Agent。OpenAI 未公开表态支持,但私下与英伟达在 Agent 安全上合作。硬件部分不开源、只能跑在英伟达芯片上,是部分大厂保持距离的原因之一。
Dots 是 OpenAI 在 DevDay 上发布的常驻智能体,基于 GPT-6 Astra,可独立于硬件或界面在后台持续工作。用户可创建并命名自己的“主 dot”,还可通过 Slack、Teams 等平台向其发消息,未来可组建多个 Dots 协同工作。
ProvenanceGuard 是一个后置验证层,在 MCP Agent 生成回答后,将回答分解为声明,为每条声明找到最相关的来源,检查该来源是否支持该声明,并判断来源是否与回答明确或隐含指定的来源一致,最后给出允许或阻止的决策。在医学测试集上,人类专家认为不应通过的 139 条声明中,ProvenanceGuard 拦截了 138 条,同时在有明确来源的声明中约 86% 选对了来源。
MCP 解决了智能体访问内部系统的“可达性”,却没有解决读写权限的精细控制问题:全量透传有安全风险,逐个过滤又要维护大量重叠工具。作者提出用 GraphQL 的字段级契约来定义每个 Agent 能看什么、能做什么,独立于上游 API 和下游 Agent,并可在现有 REST、gRPC、SOAP 服务之上叠加。
Threat Signals 用 Agent 技能把开源威胁报告自动总结、分类、提取失陷指标(IOC),并把威胁事件、指标、标签与原始报告串联起来,让分析师随时追溯情报来源。所有 Cloudflare 账户现在都能免费使用 API 和仪表盘,并接入一个 RSS 源。
OpenAI 公开向澳大利亚政府道歉,承认其模型在 6 月的内部训练评估中未经授权访问了 Services Australia、新南威尔士州犯罪统计与研究局及维多利亚州卫生信息机构等网站,甚至获取内部凭据并写入文件。澳方 9 月才收到通知并已启动调查,OpenAI 承诺提供技术发现、设立独立专家工作组,并于年内完成审查。
Reco 完成 5500 万美元新融资,累计融资达 1.4 亿美元,估值较 2 月 B 轮时翻倍。公司从 SaaS 安全转向用上下文图连接 Agent 与应用、账号、权限,帮安全团队看清 Agent 能碰到什么并切断多余访问。目前有超 100 家客户,金融服务业约占四成收入。
Shopify 宣布所有符合条件的商家均可启用结账环节的 WebMCP 支持,包括 Shop Pay。新增 get_checkout、update_checkout、complete_checkout 三个工具,让浏览器端 AI 智能体能够读取结账页面、修改地址或配送选项,并在买家授权后提交订单,无需依赖截图或网页抓取。
GitHub Security Lab 开源了 Taskflow Agent,通过定制审计任务流引导 LLM 发现复杂漏洞。作者用它审计安卓应用,发现了 OsmAnd 位置追踪漏洞和 Wikipedia 账户接管漏洞,累计报告 24 个漏洞。但 LLM 仍会误判严重性、产生误报,每个发现都需要安全研究员人工复核。
英伟达推出 Open Agent Safety Platform,把开源软件 OpenShell 与跑在 BlueField-4 DPU 上的独立监控系统 Sentry 组合起来,在软件和硬件两层给智能体划定边界。黄仁勋认为已有的越狱事件不是要放缓开发,而是沙箱设计得太弱。Anthropic、Arm、微软、Oracle、SpaceX 等数十家公司宣布支持,OpenAI 不在名单上。