Anthropic 本周从软件跨越到物理领域。模型硬件标准(MHS)让 AI 代理通过统一接口操控显微镜、机械臂和量子激光器。Python SDK v1.0.0 发布,其破坏性变更将悄然导致 CI 流水线故障。MCP 协议发布了从头重新设计代理身份的路线图。Claude Code 在七天内发布了六个版本,包括用于审计不可信代码的受限模式和五个安全绕过漏洞的修复。IPO 前的基础设施冲刺正在加速。
模型硬件标准:操控物理设备的代理
本周头条:Anthropic 于 8 月 27 日宣布了模型硬件标准(MHS)——一个让 AI 代理发现、学习并操控科研和先进制造中物理设备的框架。显微镜、机械臂、液体处理器、量子计算机激光器——全部通过标准化接口。
集成时间的压缩非常显著。以前需要数周或数月的定制集成现在只需数小时或数分钟。该框架与模型无关:任何代理框架都可以通过 MCP 访问设备,任何具有可编程接口的设备都可以参与。
早期合作方的成果很具体。基因泰克运行了带有实时错误处理的药物发现实验。HHMI Janelia 将一个成像实验从数周压缩到一天。QuEra 将量子计算机上的激光稳定度从 58% 提升到 99.3%。
安全策略是审慎的。Anthropic 正在向合作方分享早期版本,以在开源前构建安全评估。物理安全路线图正在开发中。坦诚的承认:LLM 仍然缺乏物理直觉,因为它们从文本和图像中学习,而非物理交互。这是有门槛访问的研究预览,不是生产版本。
对于制造、制药或材料科学的 CTO:这是 AI 代理与物理设备之间第一个可信的桥梁。基于 MCP 的架构意味着它可以接入现有的代理基础设施。关注开源发布。
Python SDK v1.0.0:会在 CI 中咬人的迁移
Anthropic Python SDK 于 8 月 20 日跳升至 v1.0.0。这不是常规版本升级——它有破坏性变更,会悄然破坏生产环境。
HTTP 层从 httpx 迁移到 httpx2。向客户端传递旧的 httpx 对象会在构造时抛出 TypeError。更糟糕的静默故障模式:修补 httpx 的追踪、APM 和模拟工具会记录零个 SDK 请求而不报错。你的可观测性堆栈会悄无声息地失明,直到上游出问题你才会发现。
Python 最低版本从 3.9 提升至 3.10。遗留的 Text Completions API 被完全移除。temperature、top_p 和 top_k 从 messages.create()、messages.stream()、messages.parse() 及 beta 端点中移除。AnthropicBedrock() 现在需要显式 AWS 区域——它会抛出 ValueError 而不是默认 us-east-1。
Claude Code 的 /claude-api upgrade python 会为现有项目生成迁移差异。如果无法立即迁移,锁定 anthropic==0.125.0——最后一个 0.x 版本。但这个锁定是权宜之计,不是策略。
Claude Code:六个版本、五个安全修复、一个受限模式
节奏惊人。8 月 22 日至 28 日之间发布了六个版本:
v2.1.248 引入了 --restricted 模式(或 CLAUDE_CODE_RESTRICTED=1)。它创建了一个低权限沙箱,用于审计不可信代码或运行 CI。它移除了执行命令的内置工具,除非通过 --tools 显式命名否则禁用 WebFetch,将文件操作限制在工作目录内,拒绝 bypassPermissions,并忽略所有设置文件。注意:它不是操作系统级沙箱——环境变量中的凭据仍然可访问。
v2.1.251 修复了五个安全绕过:Read/Write/Edit 中的符号链接交换、插件路径遍历、beta 追踪绕过、工作流工具泄漏和 Grep/Glob 符号链接绕过。如果你在生产中运行 Claude Code,立即更新到 v2.1.251。
其他值得注意的 additions:PreModelSwitch 和 PostModelSwitch 钩子让管理员阻止或确认模型切换以进行受控推出。实时子代理流式传输到远程控制客户端。/cost 中的提示缓存可见性,包括命中率、未命中数和冷热状态。网关管理部署的 /usage 支出限制进度条。/claude-api cost-optimize 分析项目支出并逐步走完成本杠杆:缓存、token 优化、批处理、努力级别、模型选择。
包大小下降了 14.4%(约 7.8 MB)。Linux x64 下载量缩小 4.5 倍至约 75 MB。原生构建每个会话减少 40-70 MB 内存使用。CLI 启动现在是非阻塞的——沙箱和 MCP 服务器不再延迟你的输入。
MCP 路线图:重新定义代理基础设施的五个优先级
8 月 22 日由维护者 David Soria Parra 和 Den Delimarsky 发布。未来 6-12 个月的五个优先级,这些领域的 SEP 提案将获得加急审查:
代理消息原语。 简单的请求-响应不适合长时间运行的代理循环。路线图将 Tasks、subscriptions/listen 和进度通知成熟为一个连贯集合。通过 webhooks 和通道的服务器发起事件消除了轮询。一旦稳定,这些将集成到 MCP 核心中。
HTTP 原生传输统一。 本地服务器仍使用 stdio 而远程服务器是 HTTP 原生的。计划:将 Streamable HTTP 扩展到 stdio,在标准 I/O 上提出 HTTP/2,在单一绑定下统一本地和远程传输。
代理身份和安全。 认证假设浏览器中的人;调用者越来越多地是云工作负载。DPoP(RFC 9449)将令牌绑定到请求客户端,使被盗的 bearer 令牌无法重放。AWS、GCP 和 Azure 的 Workload Identity Federation。长期粘贴的 API 密钥正在被设计淘汰。Anthropic 正在与 IETF OAuth 和 WIMSE 工作组合作。
渐进式发现。 服务器根据对话逐步揭示工具,而不是将整个目录加载到上下文中。百工具目录现在是已知的反模式。标准化的工具执行结果格式。用于缓存工具和资源结果的 ETags。
SDK 开发者体验。 从规范生成的参考 SDK,通过一致性测试套件验证。
传输工作组于 8 月 26 日获得授权。目标:2026-12-15 规范发布。
企业管理的 MCP 认证扩展
MCP 连接器的企业管理认证于 8 月 24 日达到 GA。管理员只需授权连接器一次;员工通过身份提供商组自动继承访问权限。没有同意屏幕,没有手动 OAuth 流程,没有按用户的凭据。
本周新增连接器:Datadog、Notion、Slack。已支持:Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase。即将推出:Exa、Miro、Zoom。Okta 通过 Cross App Access 协议集成为首发身份提供商。
Ramp 使用此模式为约 2,000 名员工完成了零手动配置。对于企业管理员来说,这是管理一个连接器授权和管理 2,000 个单独 OAuth 同意之间的区别。
社区生态系统:2,282 个插件和发现难题
Anthropic 推出了 anthropics/claude-plugins-community——一个安全扫描并批准的社区插件 GitHub 只读镜像。数据揭示了规模与策展之间的张力:
- 286 个官方插件对比 2,282 个社区插件
- 仅 1.6% 的社区插件列出了作者
- 仅 6.9% 有分类
- 99.9% 有主页 URL
生态系统在爆炸式增长但可发现性已崩坏。你可以安装插件但找到合适的需要手动研究。预期策展层——目录、评分、搜索——会随着市场的成熟而出现。
Agent Skills 在 2026 年成为跨供应商标准。SKILL.md 文件夹格式现在被 16 个代理读取,包括 Codex CLI、Cursor、Copilot、Windsurf、Cline、Goose 和 Kiro。数千个 GitHub 仓库中存在数以万计的公开技能。技能仓库和 agentskills.io 标准网站于 8 月推出。
Claude Code 现在是工作中使用最多的 AI 编码工具:约 39% 的专业开发者使用它,31% 将其作为主要工具。这比 1 月份的 18% 大幅增长。
Sonnet 5 定价:澄清
本周研究来源中出现了矛盾信号。一个来源表明 Sonnet 5 的入门定价将于 8 月 31 日结束,从每 MTok $2/$10 上涨到 $3/$15。企业研究表明 $2/$10 的费率在 8 月被永久化,取消了计划中的涨价。
企业研究与 Anthropic 的竞争定位更为一致。如果涨价要发生,这将是每个公告的头条。将 $2/$10 视为当前费率,并在预算提交前直接与 Anthropic 确认。无论哪种情况,Batch API 对所有模型都有 50% 的折扣。
模型硬件标准:战略信号
MHS 的重要性超越了技术能力本身。它标志着 Anthropic 要成为物理自动化代理基础设施层的雄心,不仅仅是数字工作流。基于 MCP 的架构意味着任何代理——不只是 Claude——都可以使用该标准。这种开放性是战略性的刻意设计:它将 MHS 定位为基础设施,而非产品功能。
对于科研、制药或先进制造的组织:从数周到数小时的集成时间压缩是变革性的。但研究预览状态和物理安全顾虑意味着这是规划项,不是部署项。关注开源发布和安全路线图。
截止日期和行动项
本周:
- 更新 Claude Code 到 v2.1.251——修复了五个安全绕过漏洞
- 从生产代码中移除 beta 头:
files-api-2025-04-14、skills-2025-10-02、ce-user-management-2026-07-13 - 如果使用 Claude.ai 记忆功能,在 9 月 9 日之前导出遗留记忆
- 审计 Python SDK 依赖中的
httpx修补——静默故障是最高风险的迁移项
本月:
- 测试
--restricted模式用于 CI/CD 和代码审计工作流 - 通过 Okta 为 Datadog、Notion、Slack 配置企业管理 MCP 认证
- 评估 Opus 5 作为默认模型——与 Opus 4.8 同价,基准测试显著更优
- 审查 MCP 路线图的架构影响:DPoP、渐进式发现和传输统一将改变凭据和工具管理
战略层面:
- 如果你在制造、制药或材料科学领域,评估 MHS 在你的物理设备集成路线图中的位置
- 为 MCP 2026-12-15 规范发布做预算——无状态迁移、DPoP 采用和渐进式发现将需要架构变更
- IPO 目标在 10 月。预期定价压力、功能加速和企业定位将在 Q4 加剧
模式很清晰:Anthropic 正在以面向公开市场审视的节奏构建全栈——模型、开发者工具、协议标准、物理接口、企业治理和社区生态系统。对工程领导者的问题是:你的架构能否吸收这种速度。
在 x.com/kkaminsk 关注 Claude 生态系统的每周分析。