發展歷史
2025年12月,Linux基金會宣布成立AI Agent Foundation。
技術底座
1. MCP(Model Context Protocol)|Anthropic
- 作用:AI→數據源/工具的統一「插口」;類比 USB-C,實現「一次接入,隨處調用」
- 進展:谷歌、微軟、阿里、騰訊、百度已官宣支持;AAIF 將託管規範、SDK 與認證測試
2. Agents.md|OpenAI
- 作用:給編碼類代理的「README」標準格式;描述安裝、測試、環境變數等步驟,減少「Prompt 猜謎」
- 開源:GitHub 已公開草案,AAIF 負責後續版本疊代與社區治理
3. Goose|Block(原 Square)
- 作用:本地離網即可運行的開源代理;支持 Bash、Docker、VS Code 外掛程式,適合隱私敏感場景
- 特色:默認沙盒許可權,AAIF 將擴展「安全審計」與「硬體抽象」規範
治理架構
- 運營實體:Linux Foundation Directed Fund,確保「標準不被單一廠商綁架」
- 董事會:Anthropic、OpenAI、Block、谷歌、微軟、亞馬遜為創始董事;下設技術指導委員會(TSC)與認證工作組
- 會員名單:谷歌、微軟、亞馬遜、IBM、SAP、Shopify、Hugging Face、優步、Cloudflare、思科、Oracle、Salesforce 等全部在列
安全痛點
- 現狀:MCP 服務端常運行於本地,缺乏統一鑒權;黑客可通過惡意伺服器發起「Prompt 注入」竊取 Slack、Notion 令牌
- AAIF 路線圖:
①2025Q1發布「MCP Security Profile」——強制 OAuth2.0+ 雙向 TLS
②2025Q2推出「Agent Sandboxing API」——默認限制檔案系統/網路調用
③2025Q3啟動「Red Team 賞金計畫」——邀請全球白帽子挖掘代理鏈漏洞
發展規劃
-2025Q1:發布 MCP1.0正式規範 + 官方 Python/TypeScript SDK
-2025Q2:推出「AAIF Certified」認證計畫,代理與工具需通過安全與互操作性測試
-2025Q3:開放「Agent Store」——經認證的代理、數據源、硬體外掛程式可上架,按調用分成
行業意義
- 互操作:任何遵循 MCP 的代理可無縫調用任何符合 Agents.md 的編碼工具,無需廠商 SDK
- 降低門檻:中小企業無需為每家大模型重寫連線器;個人開發者也能「即插即用」雲端/本地工具
- 合規友好:統一審計日誌與許可權模型,便於 GDPR、CCPA 等法規落地