2026-07-29
Codex v0.146.0 新增会话管理、Agent Plugins 和远端执行,跨工具互操作成为现实。MCP 2026-07-28 宣布无状态化,引入 MCP Apps 和 Tasks,协议正式迈向 agent 运行时。这两件事意味着 AI coding 工具从单体助手进化为可编排的 agent 平台,你今天就应该升级并重新审视 agent 工作流。
A · 深度观察
- OpenAI Agent 入侵事件全技术复盘 — 从零日漏洞突破沙箱到供应链攻击的完整战术链,对 agent 安全边界设计有极高参考价值。 · 来源
- 精炼 AGENTS.md:Context Engineering 在 Claude Code 中的实战 — Matt Pocock 深入讲解如何为 coding agent 修剪上下文文件,从实践总结出可复用的原则。 · 来源
B · GitHub Trending
- virgiliojr94/book-to-skill — 将技术书 PDF 转成 Claude Code skill,让 agent 用书中学到的知识辅助编码,加速知识内化。
- microsoft/agent-governance-toolkit — 微软发布的 AI Agent 治理工具包,覆盖策略执行、零信任身份、沙箱化执行,直接对标 OWASP Agentic Top 10。
C · 产品动态
1. Codex v0.146.0:会话管理、Agent Plugins 和多平台市场
📌 发生了什么 — Codex rust 端更新至 v0.146.0,支持使用 /new 或 /clear 命名并切换独立会话、固定重要线程;新增 Agent Plugins 清单、工作空间插件发布能力,并拓展插件市场到 Amazon Bedrock 和 Claude Code;通过 WebSocket 将 app-server 连接到远程 Code Mode 主机;另外支持自定义模型提供商的独立网页搜索、发现 executor 技能和安全读取资源。
💬 讨论 — 社区关注 Codex 开始支持跨工具互操作(MCP 的 Agent Plugins 和 Claude Code 市场互通),同时也有人质疑 Codex 的模式(如 Sol Pro)为何不开放。
🔗 来源 — Codex 官方 Release Notes
💡 Insight — Codex 正在从单纯的代码生成器演变成 agent 协作的主控台:会话管理让你能并行推进多个任务,插件和多工具市场则打通了 Claude Code 生态,未来选择工具可能不再是二选一,而是根据任务调用 best-in-class agent。
2. MCP 2026-07-28:协议史上最大更新,迈向无状态
📌 发生了什么 — Model Context Protocol (MCP) 发布 2026-07-28 版本,协议转为无状态,极大简化远端 MCP server 的部署与缩放。同时引入正式 Extension 机制:MCP Apps(服务器端渲染 UI 在沙箱 iframe 中)、Tasks(长时间运行和异步操作)、Enterprise Managed Auth(通过身份提供商统一管控 MCP server 访问)。Auth 也做了加固并正式推出弃用政策。
💬 讨论 — Claude Code 官方账号详细列出三大 Extension 场景,并表示这是自协议发布以来最大规模的升级。
🔗 来源 — Claude Blog · MCP 官方规范博客
💡 Insight — 无状态化让 MCP server 可以跑在 serverless 上,配合 Tasks 和 MCP Apps,MCP 从简单的 tool-use 协议升级为 agent 运行时基座;在你规划 agent 基础设施时,应优先考虑拥抱新版 MCP。
3. Codex 临时重置 5 小时限额,调查 GPT-5.6 Sol 消耗过快问题
📌 发生了什么 — OpenAI 因社区反馈 GPT-5.6 Sol 模型消耗速率异常,已临时移除所有用户 Codex 的 5 小时使用限额,并启动调查。同时 Codex 的 session 配额已重置。
💬 讨论 — 用户普遍感到用量消耗比预期快,官方承诺在调查期间暂停限额,安抚了部分用户情绪。
🔗 来源 — Codex 状态更新推文
💡 Insight — 配额临时取消意味着生产力窗口打开,但要同时留意模型开销——假如 Sol 消耗异常,你应当在长任务中考虑 fallback 到更经济的模型层级,或优先拆分任务。