MCP 2026-07-28 规范候选版转向无状态,智能体连接更适合云原生部署
标签:智能体协议 / 企业架构
摘要: MCP 发布 2026-07-28 候选规范。官方说明,新版本在协议层采用无状态设计,并纳入版本化扩展机制;此前依赖连接会话的调用方式,因而可以更容易地被网关、弹性实例和无服务器环境承接。规范还为 MCP Apps、长时间运行任务,以及 OAuth 2.0 / OIDC 等企业身份能力提供了更清晰的路径。对准备把 Agent 接入内部系统的团队来说,这意味着重点应从“能否连通一个工具”升级为“能否在认证、扩缩容和任务恢复下稳定运行”。
OpenAI 推出 Codex Security CLI,把代码安全检查前移到 CI 流水线
标签:AI 安全 / 软件工程
摘要: OpenAI 发布 Codex Security 的命令行工具与 TypeScript SDK,用于在代码仓库中识别、分析和验证潜在安全问题,并可嵌入持续集成流程。把 AI 辅助扫描放进开发提交和合并环节,能让安全团队更早看到高风险改动,但它不是自动放行的理由:扫描结果仍需结合业务上下文、依赖版本和人工复核。对研发组织而言,更实际的落地方式是先把它设为告警和分级工具,再逐步建立修复责任、误报反馈与上线门禁。
360 发布纳米办公平台,企业智能体开始争夺日常工作流入口
标签:企业智能体 / 协同办公
摘要: 360 于 7 月 28 日发布纳米办公平台,围绕文档处理、任务协作和多智能体能力提供企业办公场景服务,并提出面向企业与城市伙伴的推广计划。办公入口的价值不只在于生成一份文档,而在于它天然连接了组织成员、资料、审批和交付节奏。企业评估这类平台时,应优先核对数据是否隔离、哪些操作会写回业务系统、管理员能否查看审计记录,以及员工是否能在关键节点接管或撤销执行。
支付宝升级 AI 支付开发者激励,智能体商业化开始对接支付闭环
标签:AI 支付 / 开发者生态
摘要: 支付宝 AI 支付推出开发者激励相关页面与活动规则,围绕有效付费用户、接入进度和 Token 权益提供支持。与传统“模型能力展示”相比,支付能力接入意味着 AI 应用必须面对更具体的订单、用户授权、资金安全和售后问题。开发者在设计 AI 代办、咨询或交易助手时,应将付款确认、权限分层、风控提示和异常处理做成明确的产品步骤,避免让模型输出直接触发不可逆交易。
闲鱼称 AI 服务半年成交近千万单,真实交易验证垂类智能体需求
标签:AI 应用 / 交易平台
摘要: 据报道,闲鱼平台上的 AI 服务在过去半年成交近千万单,订单覆盖提示词、内容制作、工具代办等需求。这类数据的意义不在于某个单品有多热门,而在于用户已愿意为可交付的 AI 服务付费。对于面向企业的团队,这提示了一个更务实的评估标准:不要只统计访问量或对话轮数,而要观察任务是否被完成、客户是否复购、异常订单如何处置,以及交付成本是否能随规模下降。
OpenRouter 推出 LangChain 集成包,多模型路由成为应用层基础能力
标签:模型路由 / 工程平台
摘要: OpenRouter 发布面向 LangChain 的集成包,称开发者可通过该接入使用 400 多款模型和 70 多家提供商,并利用路由和故障切换能力减少单一供应商依赖。模型数量本身并不等于系统能力,但统一接口能让团队按任务质量、延迟、价格和数据要求做分层选择。企业应为关键流程预设主用模型、备用模型和不可用时的人工降级路径,并长期记录实际效果,而不是在每次热点出现时重写整套应用。
亚马逊据报收缩大部分 Nova 自研模型,把资源转向新的前沿研究团队
标签:模型战略 / 云服务
摘要: 据《商业内幕》援引内部人士报道,亚马逊正停止积极开发大部分 Nova 系列自研模型,并把资源转向由皮特·阿贝尔团队负责的前沿 AI 研发;相关产品将继续服务既有客户。报道若获进一步确认,反映出大厂在模型、人才与云服务之间仍在调整投入优先级。对企业用户而言,这提醒采购不能只依据当期功能清单,还应评估产品路线、服务承诺、迁移难度和替代方案,避免核心流程被单一产品策略变化牵动。
Grok 推出 Build 模式,从一句提示词生成可访问的网站与应用
标签:AI 编程 / 应用生成
摘要: xAI 为 Grok 推出 Build 模式,面向 SuperGrok Heavy 用户提供从自然语言生成网站和应用的能力,并支持生成可访问的产品页面。这类“提示即应用”的体验会进一步降低原型制作门槛,却不会自动解决账号体系、数据保护、测试、监控和持续维护。企业可将它用在内部原型、低风险活动页和需求澄清,但正式上线仍需沿用代码审查、权限校验、可观测性和发布回滚等工程流程。
AI 加快漏洞发现,安全团队需要同时应对更快的修复与更快的攻击
标签:网络安全 / 风险治理
摘要: 彭博社相关报道显示,AI 正在加快软件安全缺陷的发现与分析;这会提高安全团队的覆盖效率,也可能缩短攻击者定位薄弱点的时间窗口。企业不能只把 AI 看作安全工具采购项,还应重新审视漏洞响应链路:资产清单是否完整、补丁优先级是否有业务依据、密钥是否能快速轮换、出现高危漏洞时谁有权暂停服务。扫描更快之后,真正拉开差距的是修复和复盘是否跟得上。
ChatGPT 限制模仿在世作家文风,内容生成的版权边界继续前置
标签:生成式内容 / 版权治理
摘要: OpenAI 调整 ChatGPT 的相关使用边界,不再按请求完整模仿在世作家的独特文风,而是引导用户采用更通用的风格描述。该变化说明生成式内容产品正把版权和人格权益的约束直接写入交互规则。企业部署营销、培训或内容生产助手时,也应预先设定素材来源、风格提示、审核责任和留痕机制;当客户、员工或外部作者提出争议时,能够说明内容如何生成,比事后删除更重要。
