Anthropic 八月的加速在本週達到頂峰:Chat 與 Cowork 的統一記憶、鎖定在僅輸出沙箱中的網路安全專用模型、五大 API 同日正式發布、重新設計代理身分的 MCP 路線圖,以及帶來破壞性變更的 Python SDK v1.0.0——全部在七天內落地。對於 CTO 和工程負責人來說,影響涵蓋預算、安全態勢、遷移時間線,以及將塑造未來 12 個月的架構決策。

Chat 與 Cowork 的統一記憶

Anthropic 將 Chat 和 Cowork 的記憶合併為單一統一層。上下文雙向流動。記憶在對話過程中更新;使用者可以在「設定 → 記憶」中檢視、編輯或刪除主題。

敏感主題(健康、種族、民族、宗教、政治、性別認同)預設排除,需主動選擇加入。社會安全號碼、政府身分證號、犯罪記錄、移民身分和 AUP 違規行為無論設定如何都永不儲存。

Free/Pro/Max:預設開啟。Team/Enterprise:預設關閉,由管理員控制。舊版記憶匯出截止日期:2026 年 9 月 9 日。本地 Cowork 工作階段不使用記憶;Claude Code 記憶保持獨立。

Mythos 5 驅動 Claude Security:不能編寫漏洞利用的模型

Claude Mythos 5——Anthropic 最強大、受限制最嚴格的網路安全模型——現在為 Claude Security 提供企業漏洞掃描。使用者永遠不直接與它互動:沒有提示框,沒有原始存取。模型僅回傳掃描結果,「無法被引導編寫漏洞利用」。

工作流程:管理員啟用 Claude Security,使用者在 claude.ai/security 選擇 GitHub 儲存庫,Mythos 5 追蹤資料流和 Git 歷史,回傳包含 CWE 類別、信心、嚴重性和建議修復的發現。修補程式在 Claude Code 中使用組織現有模型開啟。每個修補程式需人工批准。計費為標準 token 用量。

四個管道:Enterprise 掃描輸出(已上線)、與 Accenture/BCG/Deloitte/Infosys/PwC 的合作夥伴整合(早期)、為開源安全組織提供 Claude 額度的 3500 萬美元 Defender Advantage Fund,以及擴展的 Cyber Verification Program。

五大 API 同日正式發布

8 月 19 日是 Anthropic 今年最大的平台發布日。Beta 標頭現在可以從生產程式碼中移除。

Computer usecomputer_toolset_20260801)——多動作回合(點擊、輸入、截圖在一次呼叫中完成)。往返次數減少 20–40%,每個工作流成本降低約 30%。已符合 HIPAA。

Browser usebrowser_toolset_20260801)——全新工具集,透過無障礙樹驅動瀏覽器視窗而非全桌面截圖。兩者均支援 Fable 5、Mythos 5、Opus 5、Sonnet 5、Opus 4.8。

Files API/v1/files)——5 倍速率限制(500 RPM),每組織 1 TB,檔案到期、分頁、ids[] 過濾器。GA 回應格式已變更——請更新解析器。

Agent Skills API/v1/skills)——46 個客戶端產品,85,000+ 個公開技能。前置條件:API 金鑰 + 程式碼執行。

Enterprise Admin API——使用者管理在所有 SDK 中正式發布。8 月 26 日擴展了完整的 Organization API 端點(工作區、API 金鑰、速率限制、成本報告)。透過 API 金鑰或 org:admin OAuth 令牌認證。

舊版 Claude API Workbench 於 8 月 17 日退役——未匯出的提示沒有還原路徑。

Python SDK v1.0.0:真正的破壞性變更

SDK 於 8 月 20 日跳升至 v1.0.0。HTTP 層從 httpx 遷移到 httpx2——舊的 httpx.Client 拋出 TypeError,且修補 httpx 的追蹤/APM/模擬工具會靜默記錄零個 SDK 請求。Python 最低版本從 3.9 升至 3.10。temperature/top_p/top_k 從訊息端點移除。舊版 Text Completions API 完全移除。AnthropicBedrock() 需要 region 引數。compaction_control 由服務端上下文管理 beta 取代。

Claude Code 的 /claude-api upgrade 幫助程式碼庫完成 0.x → 1.x 過渡。無法立即遷移則固定 anthropic==0.125.0

MCP 路線圖:代理身分、漸進式發現、Bearer Token 的終結

8 月 22 日由核心維護者 David Soria Parra 和 Den Delimarsky 發布。6-12 個月五個優先領域:

  1. 代理訊息——透過 Webhook/通道實現伺服器發起事件;Tasks 擴展向主規範成熟。
  2. HTTP 原生傳輸——Streamable HTTP 作為所有伺服器(包括本地)的唯一綁定。
  3. 代理身分——DPoP(RFC 9449)將令牌與請求客戶端密碼學綁定,被盜 Bearer Token 無法重放。Workload Identity Federation 支援 AWS IAM、GCP、Azure。長期貼上的 API 金鑰正在被設計出協議。
  4. 漸進式發現——伺服器逐步展示工具而非將整個目錄載入到上下文。100 個工具的目錄已成為已知反模式。
  5. SDK 體驗——改善人機工程學,加速 SEP 審查。

規模訊號:@modelcontextprotocol/sdk 週下載量 5070 萬——超過 OpenAI(3450 萬)和 Anthropic(3390 萬)SDK 之和。MCP 已成為預設基礎設施。

企業管理的 MCP 認證正式發布

管理員一次性授權連接器,員工透過 IdP 群組繼承存取——無需逐使用者授權。MCP Enterprise-Managed Authorization 擴展的首個生產實作。支援:Datadog、Notion、Slack(新增)、Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase。即將推出:Exa、Miro、Zoom。透過 Okta Cross App Access 協議整合。

Claude Code:20 天 16 個版本

v2.1.243(60 個變更):/usage 迴圈分解,modelPicker 組織批准模型清單,modelPricing 合約費率反映到成本顯示,獨立 promptCacheTtl/subagentPromptCacheTtl,無金鑰 /login

v2.1.246(安全):憑證範圍修復——第三方閘道 API 金鑰不再在遙測中傳送給 Anthropic。/permissions 中 Auto mode 分頁。萬用字元 Bash 允許規則警告。

v2.1.247SendFeedback 工具,/claude-api cost-optimize 支出分析和最佳化建議。

此外:Concise 輸出風格(v2.1.237),使用限制後自動繼續(v2.1.234),Alpine/musl 支援(v2.1.239),靜默加倍 API 費用的 Bedrock 串流錯誤修復(v2.1.239)。

IPO 迫近

收入年化率:650 億美元(7 月底)。Q2 2026:115 億美元——年增 14 倍,首次超過 OpenAI 的 67 億。保密 S-1 於 6 月 1 日提交,目標 10 月那斯達克上市。投資者目標:2 兆美元以上。治理優先策略(稽核日誌、合規 API、資料保留控制、客戶管理加密金鑰)是公開市場敘事的差異化因素。

截止日期

  • 2026 年 9 月 9 日——舊版記憶匯出截止
  • 移除已正式發布的 beta 標頭——files-api-2025-04-14skills-2025-10-02ce-user-management-2026-07-13
  • Python SDK v1.0.0 遷移——審查 httpx 修補(靜默失敗)、已移除參數、Bedrock 區域
  • MCP 2026-07-28 遷移——識別已棄用功能(Roots、Sampling、HTTP+SSE)
  • 9 月 29 日——Sonnet 4.5 退役 · 10 月 15 日——Haiku 4.5 退役 · 11 月 24 日——Opus 4.5 退役

行動項

  1. 為 Team/Enterprise 啟用記憶——在「組織設定 → 功能」中啟用。在使用者選擇加入前決定敏感主題記憶的立場。
  2. 評估 Claude Security——Enterprise 公開 beta 在標準 token 定價下上線。僅輸出存取意味無漏洞利用編寫風險。
  3. 遷移 Python SDK——httpx 靜默失敗是 CI 中最可能中招的遷移項。
  4. 審查 MCP 路線圖——DPoP 和 Workload Identity Federation 將改變代理的憑證管理。
  5. 設定企業管理的 MCP 認證——如果使用 Okta,管理員一次性授權消除逐使用者摩擦。
  6. 設定 modelPricingmodelPicker——將合約費率反映到成本顯示,為組織策劃模型選擇。
  7. 在 9 月 9 日前匯出舊版記憶——此後資料將被刪除。

平台正在建構面向自主、合規、企業級 AI 的基礎設施,規模上預期著公開市場的審查。一週內推出統一記憶、無直接存取的安全專用模型、五個正式發布的 API、已發布的協議路線圖和重大 SDK 版本不是巧合——這是 IPO 前的定位衝刺。問題是您的架構能否吸收這個節奏。

請在 x.com/kkaminsk 關注 Claude 生態系統的每週分析。