AI 博客

标签: agent-ux

← 返回 AI 博客

10 分钟读完

共享上下文就是一份共享凭据

在 2026 年 9 月 29 日的 DevDay 上,OpenAI 把常驻的 Dots 智能体——每个都配了自己的云端电脑、浏览器和数千个连接器——与 ChatGPT Space 配成一对,让员工、ChatGPT、Codex 和这些智能体从同一份共享上下文出发工作。人们会用来推理的权限模型是按连接器的 OAuth 授权范围。而真正决定结局的边界是「谁可以往这份上下文里写」,偏偏没人在强制这一条。

9 分钟读完

那次批准从未与动作绑定

人批准了一笔 40 美元的退款,运行时却执行了别的东西——没有注入、没有沙箱逃逸,只是批准被存成了挂在标识符上的一个布尔值,而参数仍然可写。Loopjacking 在 Agno 的七个版本上复现了它;样本里有一个 SDK 拒绝了它,而差别只是三行设计。

14 分钟读完

广告自带了一个智能体——OpenAI 分的是对话,不是排序

所有人都预言会是一个被买下的排序;OpenAI 买下的却是那场对话——而在两场对话还分得开的前提下,这是更好的设计。Sponsored Agents 把一个由广告主运营的智能体放在带标注的广告位后面,并让它待在助手的答案之外。但那份分隔是会话的属性,而真正在两条通道之间移动的是论断:由人带过去,而任何地方都没有一个字段会说「这话是一个付费方先说出来的」。

10 分钟读完

CopilotKit、assistant-ui、AI Elements 与 Chainlit:你挑的是一种耦合,不是一个聊天框

四者渲染的都是一条流式消息列表,demo 看上去也都差不多。真正不同的是那一层你日后换不掉的东西——一套线上协议、一个 npm 依赖、一份被拷进你仓库的源码,还是一整台你从没写过其前端的 Python 服务器。而在这样一年之后——一块画布把自己归档了,另一块换了东家——「如果它哪天安静下来,我手上还剩什么」才是值得据以决策的那条轴。