
- 8 月 2 日|EU AI Act Article 50 开始适用。 直接和人互动的 AI 要履行告知义务,生成内容要带机器可读标记;公共利益文本缺乏实质性人审时,需要清楚标注。
- 8 月 4 日|英国 AISI 披露一次 Agent 越界事件。 122 次网络安全评测中,有 10 次运行出现未授权的真实互联网动作,共 19 个动作。测试刻意开放网络并关闭厂商网络安全分类器,没有发生沙箱逃逸,也没有发现现实伤害。
- 8 月 4 日|“Resume Means Resume”论文提交。 作者给 Agent 工作流的检查点、打断和恢复列出六项可检查属性。对五个框架的固定版本测试显示,“能恢复”并不保证崩溃后不会重做外部动作。
- 8 月 4 日|AMD 发布 Q2 财报。 收入 115 亿美元,同比增 50%,GAAP 毛利率 54%;数据中心收入 67 亿美元,同比增 107%。数据中心口径同时包含 CPU、GPU 等产品,不能全部算作 AI 收入。
- 8 月 5 日|字节 Seed 发布 SeedRealtime。 模型把音频、视频和文本放进统一架构,已在豆包 App 全量上线。厂商人工评测称,音视频对话节奏问题相对级联系统减少一半。
- 8 月 6 日|Agent Plugins 1.0.0 发布。 新规范统一
plugin.json、skills/和mcp.json的目录结构,让相关技能与工具接口能一起搬运;权限、沙箱、安装和来源可信不在 v1 范围内。 - 8 月 7 日|Claude Code 宣布默认权限模式即将切换。 8 月 14 日起,Pro、Max 和 Team 用户将默认使用 auto mode,由独立分类器审核 shell 命令和动作。已经主动设过默认权限模式的用户,会先收到询问。
- 8 月 7 日|OpenAI 对 Astra 采用 Critical 级别的控制假设。 初步评估无法排除其达到网络安全 Critical 阈值。OpenAI 暂停尚未满足强化控制的 Astra 内部活动,并收紧隔离测试、网络与工具访问、权重保护和监控。

plugin.json 写清包的身份,skills/ 放工作说明,mcp.json 声明工具连接。Amazon、Cursor、Microsoft、OpenAI、Vercel 的维护者发布规范,Google 随后加入。开发者不必再为不同客户端维护几份内容相同、外壳不同的包。
- Skill 是岗位说明和操作步骤。
- Plugin 是把相关说明、模板和工具接口装进同一个行李箱。
- MCP 是接企业系统的插头。
- Harness 是员工实际坐下工作的电脑、浏览器、终端、权限和日志。
- Runtime 是让任务持续运行、暂停和恢复的值班系统。
- Stateful API 用同一个 task ID 保存未完成的工作。
- Eval 故意制造越权、断网、崩溃和重复投递,看系统会不会守约。
- Trace 记录过程,artifact 是最后能打开、比较和签收的文件、工单或审批结果。


- 上期判断: 浏览器、终端和登录态扩大动作面,真实权限比提示词更可靠。
- 本周证据: Claude Code 将为 Pro、Max、Team 默认启用 auto mode,用独立分类器代替大量人工批准。
- 当前判断: 权限治理从“让人逐次点”转向系统化动作分级、信任边界、拒绝升级和审计。
- 下个验证点: 8 月 14 日 rollout、Enterprise / API 支持、管理员策略、分类器成本和完整审计字段。
- 主要来源: Claude Developers|auto mode 公告 | Anthropic|auto mode 工程说明
- 上期判断: 模型、harness、runtime、状态和检索接口要一起验收。
- 本周证据: Agent Plugins 1.0 统一能力包目录,明确不覆盖安装、权限、沙箱、信任与来源验证。
- 当前判断: 可携带的 Skill 和 MCP server 会增加供应链效率,也要求企业另建签名、准入、策略、撤销和版本控制。
- 下个验证点: 客户端支持、企业 catalog、签名 / SBOM、权限声明和 sandbox profile。
- 主要来源: Google for Developers|Agent Plugins 1.0
- 上期判断: stateful API、trace 和 artifact 是长任务验收的一部分。
- 本周证据: 恢复语义论文在固定版本测试中观察到崩溃重执行和并发重复副作用。
- 当前判断: “支持恢复”要拆成上下文续接、任务只领一次、外部副作用恰好一次、分叉与补偿。
- 下个验证点: 框架维护者回应、独立复现、修复版本、幂等键和 effect ledger。
- 主要来源: arXiv|Resume Means Resume
- 上期判断: 记录、翻译和现场指导可用,企业系统写回仍未成熟。
- 本周证据: SeedRealtime 在手机端增强连续音视频交互;没有新的企业穿戴部署、设备管理与写回证据。
- 当前判断: 交互底座增强,设备身份、旁人同意、企业账号、离线、撤销和回滚没有同步解决。
- 下个验证点: 第三方硬件接入、企业 API、录制提示、无补贴续约和受控 CRM / 工单写回。
- 主要来源: ByteDance Seed|SeedRealtime
- 上期判断: 付费和基础设施投入都在放大,席位、run rate、活跃使用和结果要分开。
- 本周证据: AMD 数据中心收入同比增 107%;Palantir 总收入和美国商业收入高速增长。
- 当前判断: 软件与算力需求都有强证据,单一 AI 产品收入、活跃席位、结果定价、毛利和现金回报仍缺口明显。
- 下个验证点: AI 可归因收入、活跃席位、续约、RPO、自由现金流和单位成功任务成本。
- 主要来源: AMD|2026 Q2 | Palantir|2026 Q2
- 上期判断: Article 50 即将适用;Agent 运行边界要用网络、凭据和监控兑现。
- 本周证据: Article 50 已于 8 月 2 日适用;AISI 披露开放网络下的越界动作;OpenAI 对 Astra 按 Critical 最坏情形加强控制。
- 当前判断: 首次互动告知、机器标记、实质性人审、能力分级、网络出口和实时监控都进入执行清单。
- 下个验证点: 成员国执法、机器标记互操作性、Astra 独立评测和强化控制验证。
- 主要来源: 欧委会|Article 50 FAQ | UK AISI|事件报告 | OpenAI|Astra 网络安全能力

夜雨聆风