SPECIAL REPORT · 专题
Agent 工具革命:
从「聊天」到「干活」
2026-06 → 08 · 专题 30+ 条报道 · 1 条主线
上半年,Agent 还是「能聊天的模型」。

这个夏天,它开始真的干活:MCP 让工具接入变成一次请求,Claude Code 能跑进企业内网,本地小模型在手机上跑 Agent,DeepMind 的 AlphaFold 团队解散后,人才流向 AI for Science 的 Agent。

聊天框正在变成工作台,Agent 正在从「对话」走向「同事」。
先读懂这篇 · 大白话版

先讲三句人话:
第一,AI 从「回答问题」变成「替人干活」,它能自己调用软件、查资料、操作电脑,像雇了个数字助理,只是更便宜更快。
第二,这些能力正在「长进你的日常工具」,微信、企业软件、代码工具都在接入,你可能已经在用,只是没意识到那是 AI Agent。
第三,「干活」的边界在收紧,能干的越来越多,该不该让它干的讨论也越来越多,安全成了新门槛。

术语白话对照:

Agent(智能体) ≈ 能自己「想步骤、调工具、干活」的 AI,能自己把事做完,像员工一样。

MCP(模型上下文协议) ≈ 让 AI 接工具的「标准插座」,有了它,接任何软件都像插电一样简单。

本地部署 / 自托管 ≈ 把 AI 装进你自己的电脑或服务器,数据不出门,隐私可控。

无状态 ≈ 每次干活不用先「打招呼建立连接」,一次请求直接干,更快更省。

如果你只想知道「AI Agent 现在到什么程度了」,读完这块就够了。下面是给想深挖的人的时间线。

Agent 从聊天到干活,一条时间线
2026-06-02 · 操作系统级 Agent
Microsoft Build 2026:操作系统重新设计,Agent 成为一级公民。微软把 Agent 从「功能」提到「操作系统层」,同场发布 OpenClaw Windows 预览、Aion 1.0(本地跑 Agent 的小模型)。

出处 · 看 06-02 日报 →

2026-06-09 · 工具汇合
语音、代码和 Agent 开始汇合到同一套工作流。Apple WWDC26 更新 Xcode Agent,Claude Managed Agents 进入公开测试,GitHub Copilot CLI 支持自定义 Agent,Hugging Face 发布语音 Agent 基准。Perplexity 与哈佛研究 Agent 如何改变知识工作。

出处 · 看 06-09 日报 →

2026-06-03 · 中国消费 Agent
阿里把 Qwen 平台开放给品牌:从炸鸡到航班,一句对话下单KFC、瑞幸、蜜雪冰城、东方航空首批接入。用户说「在最近的 KFC 点个鸡肉汉堡自取」,agent 自动找店、用优惠券、算取餐时间。Qwen app 每天超 1 亿次生活服务交互。和腾讯在微信里做 agent 的计划,正面撞上。

出处 · SCMP

2026-06-18 · 落地中国
微信 AI Agent:一句「明天中午 3 人粤菜馆」直接帮你下单。Agent 从「演示」走进真实生活场景,用一句话完成找店、订座、下单整条链路。腾讯紧随阿里,把 agent 做进自己的超级 App。

出处 · 看 06-18 日报 → · SCMP

2026-06-23 · 常驻同事
Anthropic 让 Claude 常驻 Slack。Agent 从被动问答变成团队里的数字同事;AI 进入「Loop 时代」,agent 在后台持续自己跑。

出处 · 看 06-23 日报 →

2026-07-14 · 协议升级
MCP v2 走向无状态。这是 MCP 规范自推出以来最重大的一次变化,为后面「工具接入变成一次 HTTP 请求」埋下伏笔。

出处 · 看 07-14 日报 →

2026-07-31 · 关键转折
MCP 2.0 无状态化,agent 工具接入门槛骤降。旧版要先初始化 session 再发工具调用,新版一次请求就能完成。
白话:以前 AI 接一个新工具要写一堆「握手代码」,现在像插 U 盘一样即插即用。Simon Willison 当天就做了 mcp-explorerdatasette-mcpllm-mcp-client 三个项目。
白话:协议一升级,最懂工具的开发者当天就做出三个新工具,这速度说明「接工具」真的变简单了。

出处 · Simon Willison · MCP 规范

2026-08-03 · 人机分工
「别做 meat proxy」与「夜间自动 rebase」。社区开始讨论人该把哪部分工作交给 agent:Niklas Gruhn 提出 meat proxy(别把 AI 输出原封不动转发给别人),David Crawshaw 让 agent 每晚自动 rebase、自动验证。

出处 · meat proxy · 夜间 rebase

2026-08-04 · 工具链成熟
LLM 0.32 发布:推理轨迹、服务端工具、SQLite 日志一起上桌。Simon Willison 称这是 LLM 项目初始发布以来最重要的一次升级。MCP 工具链开始围绕「无状态」重组。

出处 · Simon Willison

2026-08-05 · 企业内网
Anthropic Inference Hooks 上线,企业可以在 Claude 推理前先拦一刀。每条受管控 prompt 先经过企业自己的安全服务器判定,覆盖 Claude.ai、Cowork、Claude Code。安全控制从「事后审计」挪到「推理前拦截」。

出处 · Anthropic 文档

2026-08-06 · 自托管
Claude Code 可以跑在企业自己的机器上了。Team 和 Enterprise 用户能把会话跑在自己的 compute 上,支持内部网络访问、容器隔离、凭据留在企业环境里。
白话:企业最怕 AI 干活时把内部数据传出去,现在 AI 可以「住在」企业自己的服务器里干活。

出处 · Claude 官方博客

2026-08-05 · 本地小模型
Liquid AI 发布 LFM2.5-2.6B:一个能跑在手机和浏览器里的 agent 模型。2.6B 开放权重,128K 上下文,原生 tool calling;M5 Max 上 220 tokens/s,支持 GGUF、MLX、WebGPU。

出处 · Liquid AI

2026-08-09 · 调度架构
微软论文:编码智能体不该按聊天请求调度。对 13.5M 次 GitHub Copilot 会话的分析显示,87% 的 LLM 调用来自智能体自身而非用户。当 agent 自己调自己成为主流,基础设施的调度逻辑要从「按用户请求」改成「按 agent 轮次」。

出处 · arXiv / Microsoft

2026-08-08 · 会话协作
Claude Code 的会话现在可以互相发消息了。不用在另一个会话里重新解释,Claude 会代为传达一份摘要,另一个会话在任务进行中接收。多个 agent 并行干活,第一次能像同事一样互相同步上下文。

出处 · X @ClaudeDevs

2026-08-08 · 托管 Deep Agents
LangChain 推出 Managed Deep Agents 公开测试版。把 Deep Agents 部署到托管运行时,提供持久化执行、记忆、沙箱、评测和生产级基础设施。深度 agent 从「自己搭」变成「托管直接用」,企业接 agent 的门槛又降一截。

出处 · LangChain Blog

DEEP DIVE · 深度解读
Agent 的夏天,发生了什么
一、从「对话」到「工作流」

上半年 Agent 的想象空间在「能聊」:能回答问题、能写代码、能生成图片。这个夏天,重心挪到了「能干」:能调用工具、能进企业内网、能自己跑一晚上。

标志性变化是 MCP 2.0 无状态化:工具接入从「先握手再调用」变成「一次 HTTP 请求」。这看起来是协议小事,实际是让「给 agent 接工具」的成本降了一个量级。当接工具像调 API 一样简单,Agent 就不再是实验室玩具,而是可以长进任何系统的部件

二、边界在哪里:meat proxy 与自托管

Agent 变强的同时,人在重新划边界。Niklas Gruhn 的 meat proxy 提醒:别把 AI 输出原封不动转给别人,那不是用 AI,是当转发器。David Crawshaw 的夜间 rebase 展示另一面:机械的维护活,确实该交给 agent。

Anthropic 的两步动作更有代表性:先是 Inference Hooks 让企业能在推理前拦截,再是 Claude Code 自托管 让会话跑进企业内网。「AI 能用」和「AI 敢用」之间,隔着一道企业自己说了算的闸门

三、本地化:Agent 的下一站

Liquid AI 的 2.6B 模型能在手机和浏览器里跑 Agent,配合 MCP 的本地工具接入,「离线也能干活」的 Agent 正在成形。对隐私敏感、网络不稳、数据不出门的场景,本地 Agent 是唯一解。

这个方向的信号已经很多:微软 Aion 本地跑 Agent、Apple 系统模型、LLM 0.32 的本地日志。Agent 的战场,正在从「谁的模型聪明」转向「谁的 Agent 能真正跑在用户自己的设备上」

VOICES · 关键人物的原话
声音

"别做 meat proxy,别把 AI 输出原封不动转给别人。"

—— Niklas Gruhn · 提出「meat proxy」 · simonwillison.net

"相比给 agent 一个 shell,MCP 更容易审计和控制。"

—— Simon Willison · AI 研究者 · simonwillison.net

出处来源自付费项目「吃点好的」高质量阅读库,到这里进入深度阅读区 →