跳转到内容
AI WEEKLY VOL. 2026-W34

Agent 工具开始补齐运行边界

Agent 工具开始补齐运行边界,整理本周影响 AI Agent 开发与部署的关键变化

12 条信息 6 个来源 约 6 分钟
01

本期主线

这一周,Agent 的数据边界和操作边界同时进入产品层。OpenAI 补充企业 API 的数据保留选项,Cloudflare 把 MCP 写操作控制做进网关,模型厂商也开始把网络安全能力纳入发布节奏。

开发工具的变化更贴近日常工作。Codex 增加任务面板和会话导出,Cursor 把代码托管与云端 Agent 放进同一套产品,OneCLI 和 smolvm 则从沙箱切入。模型能完成更多步骤以后,团队需要更清楚地知道它在哪运行、拿到了什么权限、留下了哪些记录。

01

数据与操作边界

隐私承诺、MCP 写操作和网络安全监控构成了本周最集中的一组变化。三条消息都指向同一件事,Agent 能看到什么和能改什么需要分开管理。

OpenAI 补充 Zero Data Retention 选项

一手 · OpenAI 官方 · 8 月 22 日

OpenAI 重申符合条件的 API 客户可以使用 Zero Data Retention,并预告 Private Safety Processing。现有材料没有把它描述成面向所有账户的默认能力,团队仍需核对自己的资格和实际数据处理条款。

Cloudflare WriteGuard 控制 MCP 写操作

资讯 · InfoQ AI/ML · 8 月 21 日

InfoQ 报道,Cloudflare 正在私测 WriteGuard。它针对会修改数据或执行动作的 MCP 工具提供细粒度控制,读取类工具可以使用不同策略。读写权限分开后,审批和审计可以落到具体工具上。

OpenAI 调整网络安全能力的发布节奏

一手 · OpenAI 官方 · 8 月 19 日

OpenAI 表示正在加强前沿模型的监控、行为约束和安全措施,并用这些保护措施决定模型开发节奏。当前公开摘要没有给出完整执行细节,后续需要继续看监控规则、响应时间和能力分级说明。

02

沙箱成为 Agent 的正式部件

工具执行逐渐离开受控演示环境,沙箱开始从附加设施变成 Agent 产品的一部分。本周的项目仍处在不同成熟阶段,适用范围需要分别验证。

smolvm 探索不可信代码沙箱

开发者 · Simon Willison · 8 月 21 日

Simon Willison 围绕 smolmachines 和 smolvm 启动了一轮测试,目标是评估它们运行不可信 Python 与 JavaScript 时的速度和安全边界。现有快照只支持确认评估方向,不能据此断定它已经通过生产环境验证。

OneCLI 发布团队 Agent Harness

社区 · Hacker News AI · 8 月 21 日

OneCLI 在 Hacker News 将自己介绍为面向团队的开源沙箱化 Agent Harness。项目提供个人 Agent,并声明可连接 GitHub、Gmail、Notion 和 Dropbox。连接范围较广,部署前应优先检查凭据存储、工具授权和租户隔离。

Cursor 扩展代码托管和云端 Agent

一手 · Cursor Changelog · 8 月 21 日

Cursor 本周先推出了自有代码托管,随后继续改进 Cloud Agents 与 Cursor Harness。Cursor 将方向描述为让常驻 Agent 作为一个系统运行,并减少每轮人工介入。这是产品目标,实际自动化程度仍要用仓库权限、任务中止和交付记录验证。

03

开发工具进入任务管理

Agent CLI 正在从单次命令扩展到任务、会话和外部网关管理。新增界面让操作更顺手,也给审计和恢复留下更清楚的入口。

Codex CLI 增加会话导出与任务面板

一手 · GitHub Releases · 8 月 21 日

Codex CLI rust-v0.148.0 支持用 /export 导出完整 TUI 会话,也能 fork、归档和恢复 session。rust-v0.149.0 又加入 codex agents 面板,用于搜索、启动、打开、重命名和停止任务。连续两个版本把任务过程和历史记录放到了更显眼的位置。

OpenCode 接入 Cloudflare AI Gateway 透传

一手 · GitHub Releases · 8 月 21 日

OpenCode v1.18.19 为 Cloudflare AI Gateway 模型增加原生 OpenAI 和 Anthropic 透传,并调整 Codex rate limit,使其更接近 ChatGPT 订阅限制。通过网关统一模型入口后,还要确认供应商特有参数和错误信息是否完整保留。

Goose 在界面显示当前 Git 分支

一手 · GitHub Releases · 8 月 23 日

Goose v1.47.0 在聊天底栏增加交互式 Git 分支标识,并支持为 streamable_http 扩展预注册 OAuth 客户端。分支状态进入 Agent 界面后,可以减少在错误分支继续执行的概率,但提交前检查仍不能省略。

04

本地模型与推理体验

本地模型的变化同时落在模型尺寸、启动引导和首 token 延迟上。它们都能在固定硬件和固定提示下直接复测。

Qwen 3.8 27B 面向笔记本本地运行

开发者 · Simon Willison · 8 月 19 日

Simon Willison 介绍了 Qwen 3.8 27B。这是一个采用 Apache 2 许可的 27B 视觉模型,他认为这个尺寸适合配置较好的笔记本。另一份测试记录显示它在 Artificial Analysis Intelligence Index 得到 52 分,与 GPT-5.6 Luna max 相同,比 GLM-5.2 max 和 DeepSeek V4 Pro 0813 max 低一分。

Ollama 缓存模型元数据

一手 · GitHub Releases · 8 月 21 日

Ollama v0.32.15 增加首次启动引导,并在请求之间缓存解析后的模型元数据。Release 记录中的首 token 时间从约 995 ms 降至约 524 ms。这个数字来自项目发布说明,实际结果会随模型和硬件变化。

Ollama 预览 Claude Desktop 集成

一手 · GitHub Releases · 8 月 23 日

Ollama v0.33.0-rc2 预览与 Claude Desktop 的集成。用户可以在菜单栏中单独开关供 Claude 使用的 Ollama 模型,并从本地模型中选择。它仍是候选版本,正式采用前应核对权限提示、模型切换和失败回退。

06

项目与版本

项目 版本或状态 影响 链接
LangChain 1.3.16 ContextEditingMiddleware 支持自定义 token_counter Release
MCP Servers 2026.8.18 更新 everything、time、fetch 与 git server 包 Release
LlamaIndex v0.14.24 关闭 HotpotQA evaluator 文件句柄 Release
CrewAI 1.15.17 声明可以驱动 conversational mode Release
Claude Code v2.1.238 新增 readline 风格按键设置 Release
07

下周观察

  1. WriteGuard 会公布哪些 MCP 工具分类和策略优先级。可以检查私测文档与 Cloudflare Gateway 更新。
  2. Cursor 的代码托管和 Cloud Agents 会怎样处理仓库权限与任务中止。可以检查公开文档和后续 Changelog。
  3. Ollama 与 Claude Desktop 集成何时进入正式版本。可以检查 v0.33.0 Release 和权限说明。