Anthropic 八月的加速在本周达到顶峰:Chat 与 Cowork 的统一记忆、锁定在仅输出沙箱中的网络安全专用模型、五大 API 同日正式发布、重新设计代理身份的 MCP 路线图,以及带来破坏性变更的 Python SDK v1.0.0——全部在七天内落地。对于 CTO 和工程负责人来说,影响涵盖预算、安全态势、迁移时间线,以及将塑造未来 12 个月的架构决策。
Chat 与 Cowork 的统一记忆
Anthropic 将 Chat 和 Cowork 的记忆合并为单一统一层。上下文双向流动。记忆在对话过程中更新;用户可以在"设置 → 记忆"中查看、编辑或删除主题。
敏感主题(健康、种族、民族、宗教、政治、性别认同)默认排除,需主动选择加入。社会安全号码、政府身份证号、犯罪记录、移民身份和 AUP 违规行为无论设置如何都永不保存。
Free/Pro/Max:默认开启。Team/Enterprise:默认关闭,由管理员控制。旧版记忆导出截止日期:2026 年 9 月 9 日。本地 Cowork 会话不使用记忆;Claude Code 记忆保持独立。
Mythos 5 驱动 Claude Security:不能编写漏洞利用的模型
Claude Mythos 5——Anthropic 最强大、受限制最严格的网络安全模型——现在为 Claude Security 提供企业漏洞扫描。用户永远不直接与它交互:没有提示框,没有原始访问。模型仅返回扫描结果,“无法被引导编写漏洞利用”。
工作流程:管理员启用 Claude Security,用户在 claude.ai/security 选择 GitHub 仓库,Mythos 5 追踪数据流和 Git 历史,返回包含 CWE 类别、置信度、严重性和建议修复的发现。补丁在 Claude Code 中使用组织现有模型打开。每个补丁需人工批准。计费为标准 token 用量。
四个渠道:Enterprise 扫描输出(已上线)、与 Accenture/BCG/Deloitte/Infosys/PwC 的合作伙伴集成(早期)、为开源安全组织提供 Claude 积分的 3500 万美元 Defender Advantage Fund,以及扩展的 Cyber Verification Program。
五大 API 同日正式发布
8 月 19 日是 Anthropic 今年最大的平台发布日。Beta 请求头现在可以从生产代码中移除。
Computer use(computer_toolset_20260801)——多动作回合(点击、输入、截图在一次调用中完成)。往返次数减少 20–40%,每个工作流成本降低约 30%。已符合 HIPAA。
Browser use(browser_toolset_20260801)——全新工具集,通过无障碍树驱动浏览器视口而非全桌面截图。两者均支持 Fable 5、Mythos 5、Opus 5、Sonnet 5、Opus 4.8。
Files API(/v1/files)——5 倍速率限制(500 RPM),每组织 1 TB,文件过期、分页、ids[] 过滤器。GA 响应格式已变更——请更新解析器。
Agent Skills API(/v1/skills)——46 个客户端产品,85,000+ 个公开技能。前置条件:API 密钥 + 代码执行。
Enterprise Admin API——用户管理在所有 SDK 中正式发布。8 月 26 日扩展了完整的 Organization API 端点(工作区、API 密钥、速率限制、成本报告)。通过 API 密钥或 org:admin OAuth 令牌认证。
旧版 Claude API Workbench 于 8 月 17 日退役——未导出的提示没有恢复路径。
Python SDK v1.0.0:真正的破坏性变更
SDK 于 8 月 20 日跳升至 v1.0.0。HTTP 层从 httpx 迁移到 httpx2——旧的 httpx.Client 抛出 TypeError,且修补 httpx 的追踪/APM/模拟工具会静默记录零个 SDK 请求。Python 最低版本从 3.9 升至 3.10。temperature/top_p/top_k 从消息端点移除。旧版 Text Completions API 完全移除。AnthropicBedrock() 需要 region 参数。compaction_control 由服务端上下文管理 beta 替代。
Claude Code 的 /claude-api upgrade 帮助代码库完成 0.x → 1.x 过渡。无法立即迁移则固定 anthropic==0.125.0。
MCP 路线图:代理身份、渐进式发现、Bearer Token 的终结
8 月 22 日由核心维护者 David Soria Parra 和 Den Delimarsky 发布。6-12 个月五个优先领域:
- 代理消息——通过 Webhook/通道实现服务器发起事件;Tasks 扩展向主规范成熟。
- HTTP 原生传输——Streamable HTTP 作为所有服务器(包括本地)的唯一绑定。
- 代理身份——DPoP(RFC 9449)将令牌与请求客户端密码学绑定,被盗 Bearer Token 无法重放。Workload Identity Federation 支持 AWS IAM、GCP、Azure。长期粘贴的 API 密钥正在被设计出协议。
- 渐进式发现——服务器逐步展示工具而非将整个目录加载到上下文。100 个工具的目录已成为已知反模式。
- SDK 体验——改善人机工程学,加速 SEP 审查。
规模信号:@modelcontextprotocol/sdk 周下载量 5070 万——超过 OpenAI(3450 万)和 Anthropic(3390 万)SDK 之和。MCP 已成为默认基础设施。
企业管理的 MCP 认证正式发布
管理员一次性授权连接器,员工通过 IdP 群组继承访问——无需逐用户授权。MCP Enterprise-Managed Authorization 扩展的首个生产实现。支持:Datadog、Notion、Slack(新增)、Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase。即将推出:Exa、Miro、Zoom。通过 Okta Cross App Access 协议集成。
Claude Code:20 天 16 个版本
v2.1.243(60 个变更):/usage 循环分解,modelPicker 组织批准模型列表,modelPricing 合同费率反映到成本显示,独立 promptCacheTtl/subagentPromptCacheTtl,无密钥 /login。
v2.1.246(安全):凭据范围修复——第三方网关 API 密钥不再在遥测中发送给 Anthropic。/permissions 中 Auto mode 标签页。通配符 Bash 允许规则警告。
v2.1.247:SendFeedback 工具,/claude-api cost-optimize 支出分析和优化建议。
此外:Concise 输出风格(v2.1.237),使用限制后自动继续(v2.1.234),Alpine/musl 支持(v2.1.239),静默加倍 API 费用的 Bedrock 流式传输错误修复(v2.1.239)。
IPO 迫近
收入年化率:650 亿美元(7 月底)。Q2 2026:115 亿美元——同比增长 14 倍,首次超过 OpenAI 的 67 亿。保密 S-1 于 6 月 1 日提交,目标 10 月纳斯达克上市。投资者目标:2 万亿美元以上。治理优先策略(审计日志、合规 API、数据保留控制、客户管理加密密钥)是公开市场叙事的差异化因素。
截止日期
- 2026 年 9 月 9 日——旧版记忆导出截止
- 移除已正式发布的 beta 请求头——
files-api-2025-04-14、skills-2025-10-02、ce-user-management-2026-07-13 - Python SDK v1.0.0 迁移——审查
httpx补丁(静默失败)、已移除参数、Bedrock 区域 - MCP 2026-07-28 迁移——识别已弃用功能(Roots、Sampling、HTTP+SSE)
- 9 月 29 日——Sonnet 4.5 退役 · 10 月 15 日——Haiku 4.5 退役 · 11 月 24 日——Opus 4.5 退役
行动项
- 为 Team/Enterprise 启用记忆——在"组织设置 → 功能"中启用。在用户选择加入前决定敏感主题记忆的立场。
- 评估 Claude Security——Enterprise 公开 beta 在标准 token 定价下上线。仅输出访问意味着无漏洞利用编写风险。
- 迁移 Python SDK——
httpx静默失败是 CI 中最可能中招的迁移项。 - 审查 MCP 路线图——DPoP 和 Workload Identity Federation 将改变代理的凭据管理。
- 设置企业管理的 MCP 认证——如果使用 Okta,管理员一次性授权消除逐用户摩擦。
- 配置
modelPricing和modelPicker——将合同费率反映到成本显示,为组织策划模型选择。 - 在 9 月 9 日前导出旧版记忆——此后数据将被删除。
平台正在构建面向自主、合规、企业级 AI 的基础设施,规模上预期着公开市场的审查。一周内推出统一记忆、无直接访问的安全专用模型、五个正式发布的 API、已发布的协议路线图和重大 SDK 版本不是巧合——这是 IPO 前的定位冲刺。问题是你的架构能否吸收这个节奏。
请在 x.com/kkaminsk 关注 Claude 生态系统的每周分析。