$0.08一小时的AI员工上线了,软件股应声暴跌

🔴 Anthropic发布Claude Managed Agents公开测试版。 企业可以在Anthropic的云上直接部署和运行AI Agent,不用自建基础设施。Notion、Asana、Sentry、乐天已经在用。
⛽ 同一天,美股软件板块集体暴跌。 Zscaler跌8.6%,Qualys跌13%,Cloudflare跌11%,Salesforce、Adobe、Intuit跌3.7%-6.8%。软件ETF(IGV)跌近5%,年初至今跌28%。
📊 触发点不只是Managed Agents——是这周Mythos + Managed Agents的组合拳。 一个能发现所有主流系统漏洞的AI,加上一个让任何企业都能部署AI Agent的平台。市场在问:传统软件公司还剩什么?
这两天如果你持有美股软件股,账户大概不太好看。
Qualys跌了13%。Cloudflare、Tenable、Zscaler各跌约11%。CrowdStrike跌7.7%。连Salesforce、Adobe、Intuit这些跟网络安全没什么关系的SaaS巨头也跌了4-7%。Palantir今年累计跌了27%。iShares软件ETF年初至今跌了28%。
不是某一只股票出了问题,是整个软件行业在被重新定价。
直接触发点是Anthropic这周的两个发布:周二的Claude Mythos Preview(太强不敢公开发布的AI模型)和周三的Claude Managed Agents(让企业直接在云上部署AI Agent的平台)。
但真正让市场恐慌的,不是这两个产品本身——而是它们组合在一起暗示的未来。
Managed Agents到底是什么
一句话:Anthropic帮你运行AI Agent,你只管告诉它做什么。
之前企业要部署一个AI Agent,需要自己搞一大堆东西——沙箱容器、状态管理、工具编排、权限控制、错误恢复、可观测性。这套基础设施通常需要几个月才能搭好。
Managed Agents把这些全包了。你通过API定义一个Agent(模型+系统提示+工具+MCP服务器),Anthropic在云端帮你运行。Agent可以读文件、执行代码、浏览网页、调用外部工具——全都在安全的托管环境里。
定价:标准Claude Token费用 + 每小时$0.08的Agent运行时。 没有固定订阅费。
架构设计的核心思想:”把脑子和手分开”
Anthropic的工程博客详细解释了设计哲学,非常值得技术投资者关注。
核心问题是:AI Agent的”脚手架”(连接模型和工具的代码框架)总是在编码一些假设——比如”模型不擅长处理长上下文”所以需要手动压缩。但随着模型变强,这些假设会过时。Anthropic发现Sonnet 4.5会在上下文快满时提前结束任务,就在脚手架里加了重置机制——但换到Opus 4.5时,这个问题已经消失了。
所以Managed Agents被设计成”元脚手架”——不绑定任何特定实现,只提供通用接口。 灵感来自操作系统的设计:read()命令不关心底层是1970年代的磁盘还是现代SSD。
具体怎么做的:
脑子(Brain): Claude模型 + Agent循环逻辑。从容器里搬出来,变成无状态的。崩了就重启一个新的,从会话日志恢复。
手(Hands): 沙箱容器、工具、MCP服务器。每个”手”就是一个函数调用:execute(name, input) → string。容器死了?换一个。脚手架不知道也不关心沙箱是个容器、一台手机还是一个游戏模拟器。
会话日志(Session): 所有事件的追加式日志,存在脑子和手的外面。Agent可以通过getEvents()回溯查询任何历史上下文。上下文窗口满了?压缩,但原始数据永远在。
安全边界: 以前脑子和手在同一个容器里——一个注入攻击就能偷到所有凭证。现在分开了,凭证通过代理服务器传递,Agent永远碰不到OAuth Token。
效果: 首Token响应时间(TTFT)p50降了60%,p95降了90%以上。

谁在用,怎么用
Sentry(代码监控): 以前用Sentry发现Bug→人工修复。现在Sentry的根因分析直接接入Claude Agent→自动写修复代码→开Pull Request。Sentry工程总监说”几周就建好了集成”。
Notion(协作平台): Agent帮团队整理项目资料、创建Slack频道、研究竞品首页、发送项目时间线邮件。
Rakuten(乐天): 已在生产环境使用。
还有两个研究预览功能:
-
Agent Teams: 多个Claude实例各有独立上下文,互相通信,共享任务列表——适合复杂并行任务 -
Memory: 跨会话记忆——Agent今天学到的明天还记得
软件股为什么暴跌
这是最关键的部分。
表面原因是Mythos的网络安全能力吓坏了市场——一个AI能发现所有主流系统的零日漏洞,传统安全公司还有什么价值?
但深层原因是Managed Agents引发了一个更大的恐惧:AI Agent会不会吃掉整个SaaS行业?
逻辑链是这样的:
第一层:安全公司被质疑。 如果Mythos几周内发现了数千个零日漏洞,传统安全公司花几十年建立的漏洞数据库和检测引擎值多少钱?Zscaler被BTIG从”买入”降级到”中性”。
第二层:SaaS中间层被压薄。 Sentry的案例最直接——以前Sentry的价值是”告诉你哪里有Bug”,现在Claude Agent直接修好了。Sentry从”发现问题的工具”变成了”Claude的前端”。如果Agent能直接完成任务,那只负责”展示信息”的SaaS产品的价值就大幅缩水。
第三层:按席位收费模式受挑战。 Sam Altman说过”传统SaaS已死”。Managed Agents的定价是按Token+运行时收费,不是按人头。如果一个Agent能替代5个人用的SaaS工具,企业为什么还要买5个席位?
JonesTrading首席策略师说得很直白: “如果Mythos能暴露存在多年的漏洞,这说明两件事:现有软件有多脆弱,以及AI进步相比传统软件公司有多惊人。”
Interactive Brokers首席分析师补刀: “我们重新开始担心之前那些软件行业特有的忧虑——AI竞争和私人信贷带来的压力。”

但反面观点也值得听
论点一: CrowdStrike和Palo Alto Networks是Project Glasswing的合作伙伴——它们是Mythos的受益者,不是受害者。能最快集成AI能力的安全公司反而更值钱。
论点二: Investing.com评论区有人直接说”这是纳斯达克说过的最大谎言——企业SaaS不会被AI颠覆,它会利用AI推动增长更高。” 每次有新技术出现,市场都先恐慌再回归理性。
论点三: Managed Agents的实际渗透需要时间。从”公开测试版”到”大规模企业部署”至少还有6-12个月。软件股的估值已经跌了28%,如果恐慌过头了就是买入机会。
对投资者意味着什么
Anthropic正在从”卖模型”变成”卖平台”。
之前的收入来源:API调用(按Token)+ 订阅(Pro/Team/Enterprise)。Managed Agents加了新的收入层:Agent运行时($0.08/小时)。 Token收费是”用多少付多少”,Agent运行时是”开着就在收钱”——后者的收入更稳定、更可预测,就像AWS从按计算量收费变成按实例小时收费。
这周的组合拳指向IPO。 Mythos Preview(最强模型,绑定安全联盟)+ Managed Agents(Agent平台,绑定Notion/Sentry)+ Cowork GA(桌面Agent,所有付费用户)+ 多吉瓦TPU协议(算力锁定)+
对软件板块的影响:分化而非全面崩溃。 能快速集成AI Agent的SaaS公司(像Notion和Sentry)会变得更强——它们的产品加上Claude Agent等于1+1>2。不能转型的、只卖”信息展示”的SaaS会被压缩——因为Agent可以直接做事,不需要中间层来”看数据”。
一个简单的判断标准: 这家SaaS公司的核心价值是”展示信息”还是”完成任务”?如果是前者,Agent会替代它。如果是后者,Agent会增强它。

一句话总结
Anthropic发布了一个让任何企业都能部署AI Agent的平台,然后整个软件行业的股票跌了一轮。
市场在恐慌什么?不是某一个产品的威胁,而是一个更大的问题:当AI Agent可以直接完成任务时,那些只负责”展示信息让人类完成任务”的软件公司,还剩多少价值?
答案可能是”还有很多”——但市场需要时间想清楚。在想清楚之前,先跌为敬。
以上内容仅供参考,不构成投资建议。市场有风险,投资需谨慎。
夜雨聆风