2026 年 8 月 17 日至 24 日這一週,一系列發展共同標誌著 AI Agent 基礎設施的轉捩點:產業從「Agent 能運作嗎?」轉向「我們要如何大規模部署、治理並標準化它們?」。Cloudways 將受管 OpenClaw 推上正式上線(GA),在二月超大規模雲端業者封鎖名單之後,為這個框架提供了第一個可信賴的代管平台。Anthropic 與 OpenAI 聯合發布了具雙向工具呼叫的 MCP 2.0 草稿規格。GitHub 將 Agent Plugins 1.0 推上 GA,把 skills 與 MCP 伺服器打包成單一可安裝格式。而基於 OpenClaw 打造的 Microsoft Scout——以第一個企業「自動駕駛」Agent 之姿登場,即使在先前的封鎖名單之後,仍在最大可能的規模上驗證了這個框架。

給工程主管的 TL;DR: (1) Cloudways Managed AI Agents 已正式上線,OpenClaw 與 Hermes 是第一方可部署項目——如果你一直在評估 OpenClaw 卻因基礎設施而猶豫,這消除了 VPS/Docker/SSL 的負擔;(2) MCP 2.0 草稿已發布,具雙向工具呼叫——正式環境系統應等待 2026 年 Q4 的 RFC,但超過 2,000 個伺服器的登錄中心與 Anthropic/OpenAI 聯合撰寫的事實,已讓方向明朗;(3) GitHub Agent Plugins 1.0 已 GA——skills 與 MCP 伺服器現在以單一可安裝單元的形式,在 VS Code、Copilot CLI 與 Copilot App 之間流通,且無需額外成本;(4) Microsoft Scout 是對 OpenClaw 最具份量的企業背書,以具備自身身分與權限的常駐桌面 Agent 形式運作;(5) 安全仍是未解的疑問——沒有新的已證實入侵事件,但 Trellix 的 ClawHavoc 事後檢討與 AI「心靈病毒」研究顯示,隨著 Agent 走向正式環境,攻擊面正在擴大。

Cloudways 受管 AI Agent:OpenClaw 終於有了代管歸宿

8 月 17 日,DigitalOcean 子公司(NYSE: DOCN)Cloudways 將 Managed AI Agents 推上 GA,以 OpenClaw(GitHub 38.6 萬+ 星)與 Hermes(GitHub 22.8 萬+ 星)作為前兩個可部署 Agent。這不是一個微不足道的代管公告。這是自 2026 年 2 月因 Summer Yue/Meta Superintelligence Labs 事件而引發的超大規模雲端業者封鎖名單以來,首度有人認真嘗試為 OpenClaw 平反。

受管在這裡究竟意味著什麼。 客戶部署 OpenClaw 或 Hermes 時,無需管理 VPS、Docker、SSL、連接埠或閘道。每個部署都在隔離環境中執行。Cloudways 會在發布前驗證執行階段更新——為向來帶著重大缺陷出貨的程式碼扮演守門員角色。一鍵式 MCP 整合可將 Agent 連接到 Cloudways 上既有的伺服器與應用程式。這是 OpenClaw 自推出以來一直欠缺的:一條受代管、經驗證、企業等級的部署路徑。

為何這在戰略上至關重要。 超大規模雲端業者封鎖名單(Meta、Google、Microsoft、Amazon)為 OpenClaw 製造了部署真空。Cloudways 正將自己定位為可信賴的中介——一個能安全執行 OpenClaw、讓企業無需自行承擔營運風險即可採用的平台。驗證層是關鍵的差異化因素。OpenClaw 向來帶著重大安全缺陷出貨的歷史(2026 年 1 月/2 月的「ClawHavoc」供應鏈危機),正是企業猶豫的原因。Cloudways 的守門員模式直接回應了這份猶豫。

行動清單: 如果你一直在評估 OpenClaw,卻因基礎設施複雜度或安全疑慮而卻步,Cloudways Managed AI Agents 值得認真評估。隔離環境與經驗證的更新能顯著縮小營運表面。對於已自行代管 OpenClaw 的團隊,這項受管服務不會取代你的部署——但它提供了隔離、更新驗證與 MCP 整合的參考架構,值得研究。

MCP 2.0 草稿:雙向工具呼叫與聯合標準化

8 月 18 日,Anthropic 與 OpenAI 在 GitHub(modelcontextprotocol/specification)上聯合發布了 MCP v2.0 規格草稿。三位 OpenAI 工程師名列共同審查者——這實質上是兩家共同定義 AI Agent 工具生態系的公司之間的聯合標準化行動。

頭條功能:雙向工具呼叫。 MCP 2.0 讓 MCP 伺服器可以向所連線的用戶端請求能力,而不只是反向由用戶端請求。這解鎖了事件驅動的 Agent 系統,讓伺服器可以主動發起動作,而非僅回應用戶端請求。規格也引入了工具呼叫定義的統一格式,並新增非同步串流支援。

規模與動能。 社群登錄中心目前列出超過 2,000 個 MCP 伺服器,高於 2026 年初的 400 個。MCP Python SDK 2.0.0 已於 7 月 28 日以穩定版出貨——pip install mcp 現在預設安裝 2.x。Azure AI Foundry 與 Amazon Bedrock 都支援 MCP v1.x,v2.0 的藍圖預期在 2026 年 Q3 推出。

誠實的警語。 正式的 RFC 目標是 2026 年 Q4,破壞性變更仍有可能發生。正式環境系統應等待最終規格。草稿是為了徵求意見而發布,不是為了部署。但方向是明確的:雙向工具呼叫即將到來,而 Anthropic/OpenAI 聯合撰寫的事實,意味著產業正收斂到單一協定,而非走向分裂。

行動清單: 閱讀草稿規格,評估雙向工具呼叫是否改變你的 Agent 架構。如果你在建置 MCP 伺服器,開始思考你的伺服器可能想向用戶端請求哪些能力。不要在正式環境部署 v2.0——等待 RFC。但現在就開始規劃遷移,因為 v1.x 與 v2.0 之間的功能落差相當可觀。

GitHub Agent Plugins 1.0:Skills 與 MCP 打包於單一套件

GitHub 於 8 月 12 日將 Agent Plugins 1.0 以 GA 發布,AWS、Anysphere(Cursor)、Microsoft、OpenAI 與 Vercel 都是發布合作夥伴。這個外掛程式格式將 Agent skills、MCP 伺服器與用戶端特定擴充功能打包成一個可安裝套件。

運作方式。 Skills 位於 skills/ 之下,MCP 設定放在 mcp.json,用戶端特定行為則置於命名空間目錄中。此格式可在 VS Code、Copilot CLI、Copilot SDK 與 Copilot App 之間流通——涵蓋所有訂閱層級,無需額外授權成本。這就是 Agent 生態系一直欠缺的標準化層:一種可在相容用戶端之間流通的單一打包格式。

可攜式 skill 堆疊是自然的互補。 MCP 草稿規格現在將「Skills over MCP」定義為可透過 MCP 探索的豐富、結構化指令。Anthropic 的 Claude Code 文件指出 skills 位於 SKILL.md 並隨需載入。GitHub Copilot CLI 使用帶有 YAML frontmatter 的 .github/agents/。OpenAI 則將 MCP 定位為產業標準。收斂方向很明確——skills 正成為 Agent 基礎設施中的一級概念,而不是嵌入在聊天中的指令。

行動清單: 如果你以聊天提示詞範本維護 Agent skills,開始將它們打包成外掛程式。skills/mcp.json 格式現在已是事實標準。如果你在任何層級使用 Copilot,Agent Plugins 現在即可使用——評估生態系中與你的技術堆疊相關的外掛程式。如果你在建置內部工具,這個外掛程式格式提供了不需要自訂安裝指令碼的發布機制。

Microsoft Scout:OpenClaw 進入企業正式環境

Microsoft Scout 於 Build 2026 發表,是第一個「自動駕駛」Agent——一款適用於 Windows 與 macOS 的常駐桌面 AI 應用程式,可跨檔案、shell、瀏覽器、開發工具與 Microsoft 365 運作。它建立在 OpenClaw 開放原始碼技術之上。

這為何意義重大。 Microsoft 是 2026 年 2 月封鎖 OpenClaw 的超大規模雲端業者之一。Scout 代表一次逆轉:Microsoft 如今在 OpenClaw 技術之上打造旗艦產品。這個 Agent 擁有自己的身分與權限、無需提示即可在背景運作,並在七個 Microsoft 自行打造的新 AI 模型上執行(MAI-Thinking-1、MAI-Code-1-Flash、MAI-Image-2.5、MAI-Transcribe-1.5、MAI-Voice-2 與 Aion 邊緣模型)。

智慧層:Work IQ。 Scout 由 Work IQ 驅動——Microsoft 的智慧層,為組織的運作方式建立語意模型。這不是聊天機器人——而是一個理解組織脈絡並在其中行動的系統。管理員可透過 Intune 與 Frontier 存取閘道進行控管。

定價與可用性。 目前為 Frontier/預覽存取。預期定價為 M365 E3/E5 授權的加購項目,每使用者每月約 30–60 歐元。這將 Scout 定位為高階企業產品,而非消費性工具。

行動清單: 如果你的組織使用 M365 E3/E5,請透過 Frontier 存取計畫評估 Scout。透過 Intune 的管理員控管是關鍵的評估面——了解權限模型、身分邊界,以及 Scout 的自動化作業如何與你的安全政策對齊。這是現存曝光度最高的 OpenClaw 部署,而 Microsoft 為其建立的資安治理模型,是一份值得研究的參考架構。

Copilot 擴展至 Teams 與 Slack

GitHub Copilot 在 Agent Plugins 之外度過了重要的一週。Copilot Workspace 在八個月預覽後正式 GA,現在採用多 Agent 架構,協調各自獨立的規劃、實作與測試 Agent。它能維持多達 50 萬 token 的脈絡,早期採用者回報功能實作速度比單一 Agent 方法快 40%。

Copilot 於 Microsoft Teams(公開預覽,8 月 21 日)。 在 Teams 中提及 @GitHub 即可啟動雲端 Agent 工作階段。對話中的任何人都可以提問、加入脈絡並引導工作。具寫入權限的參與者可以觸發 Copilot 進行變更,並在安全的雲端沙盒中非同步運作。儲存庫管理員可以要求 Copilot 撰寫的 PR 在合併前經過額外核准。

Copilot 於 Slack(公開預覽,8 月 21 日)。 Slack 中的 GitHub 整合帶來了代理式 Copilot CLI 能力。在 DM、頻道或討論串中提及 @GitHub 即可啟動 Agent 工作階段。Copilot 可以分類錯誤、建立 issue、調查失敗、實作變更、在雲端沙盒中驗證並開啟 PR。GitHub 是 Slack Code 的發布合作夥伴——這是一種專為 Agent 設計的新頻道類型。適用於 Copilot Business 與 Enterprise 方案。

這個模式。 Agent 正在使用者原本就在工作的地方與他們相遇——Teams、Slack、VS Code——而非要求新的介面。這是正確的做法。切換到專用 Agent 介面的摩擦,正是這些整合所消除的採用障礙。

行動清單: 如果你使用 GitHub Copilot Business 或 Enterprise,請評估 Slack 與 Teams 整合。PR 核准閘道的管理員控管是關鍵的治理面。如果你在評估 Copilot Workspace,多 Agent 架構與 50 萬 token 的脈絡視窗使其適合複雜的功能開發,而不只是孤立的小任務。

安全:持續擴大的攻擊面

2026 年 7 月或 8 月沒有已證實的大規模入侵事件。但安全情勢並不平靜——隨著 Agent 走向正式環境,攻擊面正在擴大。

Trellix 發布研究(8 月 20 日),針對 2026 年 1 月/2 月的「ClawHavoc」供應鏈危機,提供了迄今最詳細的事後檢討。這份分析仍在塑造企業對 OpenClaw 與整體 Agent 供應鏈的看法。

Anthropic 與 EPFL 發布研究,內容關於自我傳播的酬載(self-propagating payloads)透過持久化記憶檔案在 AI Agent 之間擴散——被形容為一種寄生在 Azure 基礎設施上的 AI「心靈病毒」。這不是理論上的隱憂。這是已被證實的攻擊途徑,利用的正是讓 Agent 有用的記憶與脈絡共享機制。

NVIDIA NemoClaw v0.0.113(8 月 20 日) 強化了沙盒與上線復原,新增實驗性 Hermes Google Chat 支援,同時將服務帳戶私鑰保留在沙盒之外,並將 Google Gemini 預設值改為 gemini-3.6-flash。安全強化是漸進但一致的——供應鏈正一塊一塊地被收緊。

行動清單: 稽核你現有的 Agent 安裝,檢查歷史稽核日誌中是否有憑證殘留。對任何早於 2026.7.x 的 OpenClaw 部署執行深度安全稽核。研讀 Anthropic/EPFL 關於記憶型酬載傳播的研究——如果你的 Agent 共享持久化記憶體儲存,這個攻擊途徑就與你有關。無論是否發生過事故,都更新到最新的修補程式層級。

值得關注的動向

  • MCP 2.0 RFC(2026 年 Q4)——草稿已發布徵求意見;關注雙向工具呼叫能否在意見徵詢期完整存活,以及會浮現哪些破壞性變更。
  • OpenClaw 穩定版 2026.8.x——beta 線目前為 2026.8.1-beta.2,控制 UI、多人連線與 Mac 設定改進預期會在下一個穩定版定版中出現。
  • Microsoft Scout 更廣泛的可用性——目前為 Frontier/預覽;關注正式上線時機與定價確認。
  • 8 月 31 日截止——Claude Sonnet 5 漲價(輸入 $2→$3/百萬,輸出 $10→$15/百萬),並伴隨分詞器變更,在程式碼上會多出 10–35% 的 token。GPT-5.4 與 GPT-5.4 mini 於同一天離開 Codex 格式。
  • Agent 安全的監管回應——Trellix 的事後檢討與心靈病毒研究,正是會引發監管注意的那類出版物。預期 NIST 與歐盟的審查將加劇。

展望

本週的發展有一條共同的脈絡:從展示到部署的轉變。Cloudways 為 OpenClaw 提供受管歸宿、GitHub 出貨 Agent Plugins 1.0、MCP 2.0 邁向正式標準化、Microsoft 將 Scout 推入企業預覽、Copilot 深入 Teams 與 Slack——這些都不是研究專案。它們是為正式 Agent 生態系鋪設的基礎設施。

安全問題仍是可能拖慢一切的那個變數。Trellix 的事後檢討與 AI 心靈病毒研究提醒我們,Agent 引入了新的攻擊面——在這個攻擊面上,Agent 有用的能力(持久化記憶、自主行動、工具存取)同時也是它的弱點。產業建置基礎設施的速度,快於建置治理的速度。這個落差,正是工程主管最應該擔心的風險。

未來九十天:如果你需要受代管的 OpenClaw 路徑,請評估 Cloudways Managed AI Agents。閱讀 MCP 2.0 草稿並為雙向工具呼叫做好規劃。將你的 Agent skills 打包成 GitHub Agent Plugins。如果你使用 M365 E3/E5,請透過 Frontier 存取評估 Microsoft Scout。並優先處理你一直拖延的安全稽核——攻擊面不會變小。

在 X 上追蹤持續的分析:https://x.com/kkaminsk