Anthropic 本週從軟體跨越到實體領域。模型硬體標準(MHS)讓 AI 代理透過統一介面操控顯微鏡、機械臂和量子雷射器。Python SDK v1.0.0 發布,其破壞性變更將悄悄導致 CI 管線故障。MCP 協議發布了從頭重新設計代理身份的路線圖。Claude Code 在七天內發布了六個版本,包括用於審計不可信程式碼的受限模式和五個安全繞過漏洞的修復。IPO 前的基礎設施衝刺正在加速。

模型硬體標準:操控實體設備的代理

本週頭條:Anthropic 於 8 月 27 日宣布了模型硬體標準(MHS)——一個讓 AI 代理發現、學習並操控科研和先進製造中實體設備的框架。顯微鏡、機械臂、液體處理器、量子電腦雷射器——全部透過標準化介面。

整合時間的壓縮非常顯著。以前需要數週或數月的客製整合現在只需數小時或數分鐘。該框架與模型無關:任何代理框架都可以透過 MCP 存取設備,任何具有可程式設計介面的設備都可以參與。

早期合作方的成果很具體。基因泰克執行了帶有即時錯誤處理的藥物發現實驗。HHMI Janelia 將一個成像實驗從數週壓縮到一天。QuEra 將量子電腦上的雷射穩定度從 58% 提升到 99.3%。

安全策略是審慎的。Anthropic 正在向合作方分享早期版本,以在開源前建構安全評估。實體安全路線圖正在開發中。坦誠的承認:LLM 仍然缺乏物理直覺,因為它們從文字和圖像中學習,而非物理互動。這是有門檻存取的研究預覽,不是生產版本。

對於製造、製藥或材料科學的 CTO:這是 AI 代理與實體設備之間第一個可信的橋樑。基於 MCP 的架構意味著它可以接入現有的代理基礎設施。關注開源發布。

Python SDK v1.0.0:會在 CI 中咬人的遷移

Anthropic Python SDK 於 8 月 20 日跳升至 v1.0.0。這不是常規版本升級——它有破壞性變更,會悄悄破壞生產環境。

HTTP 層從 httpx 遷移到 httpx2。向客戶端傳遞舊的 httpx 物件會在建構時拋出 TypeError。更糟糕的靜默故障模式:修補 httpx 的追蹤、APM 和模擬工具會記錄零個 SDK 請求而不報錯。你的可觀測性堆疊會悄悄失明,直到上游出問題你才會發現。

Python 最低版本從 3.9 提升至 3.10。傳統的 Text Completions API 被完全移除。temperaturetop_ptop_kmessages.create()messages.stream()messages.parse() 及 beta 端點中移除。AnthropicBedrock() 現在需要明確的 AWS 區域——它會拋出 ValueError 而不是預設 us-east-1。

Claude Code 的 /claude-api upgrade python 會為現有專案生成遷移差異。如果無法立即遷移,鎖定 anthropic==0.125.0——最後一個 0.x 版本。但這個鎖定是權宜之計,不是策略。

Claude Code:六個版本、五個安全修復、一個受限模式

節奏驚人。8 月 22 日至 28 日之間發布了六個版本:

v2.1.248 引入了 --restricted 模式(或 CLAUDE_CODE_RESTRICTED=1)。它建立了一個低權限沙箱,用於審計不可信程式碼或執行 CI。它移除了執行命令的內建工具,除非透過 --tools 明確命名否則停用 WebFetch,將檔案操作限制在工作目錄內,拒絕 bypassPermissions,並忽略所有設定檔案。注意:它不是作業系統級沙箱——環境變數中的憑證仍然可存取。

v2.1.251 修復了五個安全繞過:Read/Write/Edit 中的符號連結交換、外掛路徑遍歷、beta 追蹤繞過、工作流工具洩漏和 Grep/Glob 符號連結繞過。如果你在生產中執行 Claude Code,立即更新到 v2.1.251。

其他值得注意的新增:PreModelSwitchPostModelSwitch 鉤子讓管理員阻止或確認模型切換以進行受控推出。即時子代理串流到遠端控制客戶端。/cost 中的提示快取可見性,包括命中率、未命中數和冷熱狀態。閘道管理部署的 /usage 支出限制進度條。/claude-api cost-optimize 分析專案支出並逐步走完成本槓桿:快取、token 優化、批次處理、努力級別、模型選擇。

套件大小下降了 14.4%(約 7.8 MB)。Linux x64 下載量縮小 4.5 倍至約 75 MB。原生建構每個工作階段減少 40-70 MB 記憶體使用。CLI 啟動現在是非阻塞的——沙箱和 MCP 伺服器不再延遲你的輸入。

MCP 路線圖:重新定義代理基礎設施的五個優先級

8 月 22 日由維護者 David Soria Parra 和 Den Delimarsky 發布。未來 6-12 個月的五個優先級,這些領域的 SEP 提案將獲得加急審查:

代理訊息原語。 簡單的請求-回應不適合長時間執行的代理迴圈。路線圖將 Tasks、subscriptions/listen 和進度通知成熟為一個連貫集合。透過 webhooks 和通道的伺服器發起事件消除了輪詢。一旦穩定,這些將整合到 MCP 核心中。

HTTP 原生傳輸統一。 本地伺服器仍使用 stdio 而遠端伺服器是 HTTP 原生的。計畫:將 Streamable HTTP 擴展到 stdio,在標準 I/O 上提出 HTTP/2,在單一繫結下統一本地和遠端傳輸。

代理身份和安全。 認證假設瀏覽器中的人;呼叫者越來越是雲工作負載。DPoP(RFC 9449)將令牌繫結到請求客戶端,使被盜的 bearer 令牌無法重放。AWS、GCP 和 Azure 的 Workload Identity Federation。長期貼上的 API 金鑰正在被設計淘汰。Anthropic 正在與 IETF OAuth 和 WIMSE 工作組合作。

漸進式發現。 伺服器根據對話逐步揭示工具,而不是將整個目錄載入到上下文中。百工具目錄現在是已知的反模式。標準化的工具執行結果格式。用於快取工具和資源結果的 ETags。

SDK 開發者體驗。 從規範生成的參考 SDK,透過一致性測試套件驗證。

傳輸工作組於 8 月 26 日獲得授權。目標:2026-12-15 規範發布。

企業管理的 MCP 認證擴展

MCP 連接器的企業管理認證於 8 月 24 日達到 GA。管理員只需授權連接器一次;員工透過身分提供者群組自動繼承存取權限。沒有同意畫面,沒有手動 OAuth 流程,沒有按使用者的憑證。

本週新增連接器:Datadog、Notion、Slack。已支援:Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase。即將推出:Exa、Miro、Zoom。Okta 透過 Cross App Access 協定整合為首發身分提供者。

Ramp 使用此模式為約 2,000 名員工完成了零手動配置。對於企業管理員來說,這是管理一個連接器授權和管理 2,000 個個別 OAuth 同意之間的區別。

社群生態系統:2,282 個外掛和發現難題

Anthropic 推出了 anthropics/claude-plugins-community——一個安全掃描並批准的社群外掛 GitHub 唯讀鏡像。資料揭示了規模與策展之間的張力:

  • 286 個官方外掛對比 2,282 個社群外掛
  • 僅 1.6% 的社群外掛列出了作者
  • 僅 6.9% 有分類
  • 99.9% 有首頁 URL

生態系統在爆炸式增長但可發現性已崩壞。你可以安裝外掛但找到合適的需要手動研究。預期策展層——目錄、評分、搜尋——會隨著市場的成熟而出現。

Agent Skills 在 2026 年成為跨供應商標準。SKILL.md 資料夾格式現在被 16 個代理讀取,包括 Codex CLI、Cursor、Copilot、Windsurf、Cline、Goose 和 Kiro。數千個 GitHub 儲存庫中存在數以萬計的公開技能。技能儲存庫和 agentskills.io 標準網站於 8 月推出。

Claude Code 現在是工作中使用最多的 AI 編碼工具:約 39% 的專業開發者使用它,31% 將其作為主要工具。這比 1 月份的 18% 大幅增長。

Sonnet 5 定價:澄清

本週研究來源中出現了矛盾訊號。一個來源表明 Sonnet 5 的入門定價將於 8 月 31 日結束,從每 MTok $2/$10 上漲到 $3/$15。企業研究表明 $2/$10 的費率在 8 月被永久化,取消了計畫中的漲價。

企業研究與 Anthropic 的競爭定位更為一致。如果漲價要發生,這將是每個公告的頭條。將 $2/$10 視為目前費率,並在預算提交前直接與 Anthropic 確認。無論哪種情況,Batch API 對所有模型都有 50% 的折扣。

模型硬體標準:戰略訊號

MHS 的重要性超越了技術能力本身。它標誌著 Anthropic 要成為實體自動化代理基礎設施層的雄心,不僅僅是數位工作流。基於 MCP 的架構意味著任何代理——不只是 Claude——都可以使用該標準。這種開放性是戰略性的刻意設計:它將 MHS 定位為基礎設施,而非產品功能。

對於科研、製藥或先進製造的組織:從數週到數小時的整合時間壓縮是變革性的。但研究預覽狀態和實體安全顧慮意味著這是規劃項,不是部署項。關注開源發布和安全路線圖。

截止日期和行動項

本週:

  • 更新 Claude Code 到 v2.1.251——修復了五個安全繞過漏洞
  • 從生產程式碼中移除 beta 標頭:files-api-2025-04-14skills-2025-10-02ce-user-management-2026-07-13
  • 如果使用 Claude.ai 記憶功能,在 9 月 9 日之前匯出傳統記憶
  • 審計 Python SDK 依賴中的 httpx 修補——靜默故障是最高風險的遷移項

本月:

  • 測試 --restricted 模式用於 CI/CD 和程式碼審計工作流
  • 透過 Okta 為 Datadog、Notion、Slack 配置企業管理 MCP 認證
  • 評估 Opus 5 作為預設模型——與 Opus 4.8 同價,基準測試顯著更優
  • 審查 MCP 路線圖的架構影響:DPoP、漸進式發現和傳輸統一將改變憑證和工具管理

戰略層面:

  • 如果你在製造、製藥或材料科學領域,評估 MHS 在你的實體設備整合路線圖中的位置
  • 為 MCP 2026-12-15 規範發布做預算——無狀態遷移、DPoP 採用和漸進式發現將需要架構變更
  • IPO 目標在 10 月。預期定價壓力、功能加速和企業定位將在 Q4 加劇

模式很清晰:Anthropic 正在以面向公開市場審視的節奏建構全端——模型、開發者工具、協定標準、實體介面、企業治理和社群生態系統。對工程領導者的問題是:你的架構能否吸收這種速度。

x.com/kkaminsk 關注 Claude 生態系統的每週分析。