返回首頁

代理框架

AG2 1.0.4 讓 ACP 代理恢復工作階段,並補上工具參數驗證與並行上限

AG2 1.0.4 新增 ACP `session/load`、MCP 工具命名空間及可限制的子代理扇出,讓長時間代理較容易恢復與控制資源。新版亦把工具封鎖清單、參數驗證和結構化工具結果加入治理與追蹤路徑,但工作階段狀態仍可能分散在外部代理程序。

Marco Müller · CC BY-SA 3.0 · Image source
zh-Hant

AG2 在 9 月 7 日發布 1.0.4,重點是把代理互通協定從「能建立連線」推進到較接近可維運的狀態。透過 Agent Client Protocol(ACP)提供的 AG2 代理現在支援 `session/load`,客戶端可以載入先前工作階段,不必每次連線都從空白對話開始。對長任務、IDE 重新連線與程序重啟而言,這補上一個關鍵生命週期操作;然而它恢復的是 AG2 管理的 session,若底層 Claude Code 等狀態式 ACP 後端自行保存對話,實際狀態仍可能位於框架邊界之外。

工具層亦有數項會影響生產部署的變更。MCP toolkit 現可替工具加上命名空間,降低多伺服器匯入同名工具時的碰撞;自動分派給子代理的並行 fan-out 可設定上限,避免一次規劃無限制放大模型請求、工具負載與費用。TealTiger 治理中介層新增 `tool_blocklist` 與 `arg_validation`,分別按模式拒絕指定工具及在執行前驗證參數。這些是確定式的呼叫前控制,價值在於不必再依靠模型自行遵守文字規則,但安全程度仍取決於規則覆蓋率及序列化後參數是否保留足夠語意。

觀測面上,工具 span 現會保留結構化、多段式結果,trace 轉換函式成為公開 API,沒有產生 trace 的評測任務也不再從總數中消失。串流重試則在已送出 chunk 後停止,避免呼叫端收到重複內容。版本同時跟進 Anthropic Python SDK 1.x 與 OpenAI SDK 3.x,包括 hosted shell 與 MCP 事件;自行鎖定供應商 SDK 的專案需先檢查相依範圍。下一步值得觀察的是 session 恢復的一致性測試、治理規則的繞過案例,以及 fan-out 限制能否在取消、失敗與重試路徑中維持硬上限。

來源

  1. Release v1.0.4 · ag2ai/ag2
  2. AG2 v1.0.4 release mirror and notes
  3. AG2 technical reference