AI Agent Foundation

AI Agent Foundation(AAIF)是Linux基金會於2025年12月發起成立的開源技術組織,由Anthropic、OpenAI、Block分別捐贈MCP協定、AGENTS.md格式與Goose框架,聯合谷歌、微軟等30餘家科技企業,旨在制定開源、跨平台的AI代理技術標準。其技術基礎包括實現AI工具統一接入的MCP協定、規範代理部署流程的AGENTS.md以及本地隱私安全框架Goose。該基金會採用Linux Foundation Directed Fund治理模式,創始董事會包含Anthropic、OpenAI等6家廠商,會員涵蓋亞馬遜、IBM、甲骨文等企業。計畫於2025年分階段推出MCP安全配置檔案和漏洞賞金計畫,2026年4月將舉辦首屆MCP開發者峰會。通過統一技術標準實現AI代理互操作性,避免技術生態碎片化。

基本介紹

  • 外文名:AI Agent Foundation
  • 簡稱:AAIF
發展歷史,技術底座,治理架構,安全痛點,發展規劃,行業意義,

發展歷史

2025年12月,Linux基金會宣布成立AI Agent Foundation。

技術底座

1. MCP(Model Context Protocol)|Anthropic
- 作用:AI→數據源/工具的統一「插口」;類比 USB-C,實現「一次接入,隨處調用」
- 進展:谷歌、微軟、阿里、騰訊、百度已官宣支持;AAIF 將託管規範、SDK 與認證測試
2. Agents.md|OpenAI
- 作用:給編碼類代理的「README」標準格式;描述安裝、測試、環境變數等步驟,減少「Prompt 猜謎」
- 開源:GitHub 已公開草案,AAIF 負責後續版本疊代與社區治理
3. Goose|Block(原 Square)
- 作用:本地離網即可運行的開源代理;支持 Bash、Docker、VS Code 外掛程式,適合隱私敏感場景
- 特色:默認沙盒許可權,AAIF 將擴展「安全審計」與「硬體抽象」規範

治理架構

- 運營實體:Linux Foundation Directed Fund,確保「標準不被單一廠商綁架」
- 董事會:Anthropic、OpenAI、Block、谷歌、微軟、亞馬遜為創始董事;下設技術指導委員會(TSC)與認證工作組
- 會員名單:谷歌、微軟、亞馬遜、IBM、SAP、Shopify、Hugging Face、優步、Cloudflare、思科、Oracle、Salesforce 等全部在列

安全痛點

- 現狀:MCP 服務端常運行於本地,缺乏統一鑒權;黑客可通過惡意伺服器發起「Prompt 注入」竊取 Slack、Notion 令牌
- AAIF 路線圖:
①2025Q1發布「MCP Security Profile」——強制 OAuth2.0+ 雙向 TLS
②2025Q2推出「Agent Sandboxing API」——默認限制檔案系統/網路調用
③2025Q3啟動「Red Team 賞金計畫」——邀請全球白帽子挖掘代理鏈漏洞

發展規劃

-2025Q1:發布 MCP1.0正式規範 + 官方 Python/TypeScript SDK
-2025Q2:推出「AAIF Certified」認證計畫,代理與工具需通過安全與互操作性測試
-2025Q3:開放「Agent Store」——經認證的代理、數據源、硬體外掛程式可上架,按調用分成

行業意義

- 互操作:任何遵循 MCP 的代理可無縫調用任何符合 Agents.md 的編碼工具,無需廠商 SDK
- 降低門檻:中小企業無需為每家大模型重寫連線器;個人開發者也能「即插即用」雲端/本地工具
- 合規友好:統一審計日誌與許可權模型,便於 GDPR、CCPA 等法規落地

相關詞條

熱門詞條

聯絡我們