每日 AI 情报
DeerFlow 把按用户 MCP 凭证、工具回执和 OpenSandbox 连成可验收链;vLLM 为 Kimi K3 的长提示复用给出 9.4%–25.5% TTFT 改善;Dify 与 OpenHands 则补上 Provider 权限、目录分页与 skill 上下文边界。交易样本仍不足,本期只补证、不外推旧行情。
公开 AI 机会情报
01DeerFlow|工具回执、按用户 MCP 凭证与 OpenSandbox
8 月 23 日三次合并共改动 3,503 行:每次工具调用新增运行时签名的状态、参数/输出指纹、字节数与时间戳,并给模型一个约 2,000 字符的回执账本;共享 HTTP/SSE MCP 配置可按用户注入凭证,未映射用户或空环境变量默认拒绝并有 17 项专门测试;OpenSandbox provider 覆盖按用户/线程复用、TTL、命令/文件传输与清理。
→ 为什么现在:三项都在目标日合并,把共享 agent 服务的证据、凭证隔离与沙箱供给连成可验收链;工具回执仍只是 RFC Layer 1。
→ 今天能做什么:≤2 小时建 2 个映射用户和 1 个未映射用户,共享测试 MCP 并各跑 4 次成功/失败工具调用,再在 OpenSandbox 改文件、续 TTL、回收;零凭证串用、未映射关闭失败、失败也有运行时回执且回收无残留即通过。
→ 怎么变现:卖“共享 MCP 多租户接入 + agent 工具证据账本 + 沙箱验收”,减少重复执行、凭证串户和无法归责的售后成本。相关链接:工具回执 ↗ · 按用户 MCP 凭证 ↗ · OpenSandbox ↗
02vLLM|Kimi K3 的 Mamba 前缀缓存新增内部 checkpoint
8 月 23 日 01:32(上海时间)合并的 610 行变更避免 8K 输入在最后一个块边界后再做一轮完整模型前向。官方在 TP=8、8K 输入/1K 输出、20 个样本的 Kimi K3 基准中,TTFT 在并发 1/4/16 下从 435.28/1450.94/2648.48 ms 降到 394.19/1080.78/2099.69 ms,改善 9.4%/25.5%/20.7%。
→ 为什么现在:目标日把 Mamba/KDA 的内部状态保存移入同一次模型前向,给长提示复用一个可复跑窗口。
→ 今天能做什么:≤2 小时在授权 8-GPU 测试节点固定提交与 Kimi K3,复跑 8K/1K、并发 1/4/16 各 20 个合成请求;输出一致、三档无新增错误且至少两档 TTFT 改善 ≥8% 即通过。
→ 怎么变现:卖“Kimi K3/vLLM 长上下文缓存调优 + 容量基准”,用降低首 token 等待与重复前向占用增加同一 GPU 时段的可交付量,收益按买方实测核算。相关链接:vLLM #52789 合并与基准 ↗
03Dify|两个模型配置 GET 端点补齐管理员与 RBAC 权限
8 月 23 日合并的修复为
default-model和指定 provider 的models两个读取端点补上管理员/所有者与 workspacePLUGIN_PREFERENCES权限;修复前,缺少这些权限的普通 workspace 成员仍能读默认模型设置与 provider 模型配置。变更共 28 行,并为两条读取路径增加单元断言。→ 为什么现在:这是目标日确认并修复的具体越权读取面,直接影响自托管 Dify 的模型与 provider 配置能否按 workspace 角色隔离。
→ 今天能做什么:≤90 分钟创建 owner、admin、具备/不具备权限的 member 四类角色,对两个 GET 端点跑允许/拒绝;无权角色拒绝且零配置正文泄出,有权角色不回归即通过。
→ 怎么变现:卖“Dify 自托管升级前 RBAC/Provider 配置审计”,在接入 OpenAI、Claude、Azure 等上游前拦下配置枚举与内部模型暴露。相关链接:Dify #41100 权限修复 ↗
04OpenHands|Linux 安装、135 个 Provider 分页与禁用 skill
8 月 23 日三项合并新增 Linux AppImage/deb 构建;让云端 Provider 选择器跟随
next_page_id,实测遍历 135 个 Provider 后找到此前被默认分页截掉的 xAI,并通过 83 个文件、742 项相关测试;同时把disabled_skills传给后端,修复禁用 skill 又被塞回 system prompt 的问题,相关两条测试集 93/93 通过。Linux 验证产物为 197 MB AppImage 与 150 MB deb,Fedora 43 启动后约 5 秒返回健康。→ 为什么现在:三项在同日把 Linux 分发、跨 Provider 可见性和 skill 上下文成本推进到可复核证据。
→ 今天能做什么:≤2 小时安装 AppImage/deb 二选一、遍历 Provider 至出现 xAI,再禁用带唯一标记的测试 skill;桌面可启动、目录不被首屏截断、禁用标记为 0 且卸载无守护进程残留即通过。
→ 怎么变现:卖“OpenHands Linux 工作站交付 + Provider 目录验收 + skill 上下文瘦身”,减少安装摩擦、漏选上游和无效 token 支出。相关链接:Linux 桌面安装 ↗ · Provider 分页 ↗ · 禁用 skill 透传 ↗
AI 基础设施交易情报
Claude Code / Pro / Max 池|距最后非空记录 26 天
供需情况分析:8 月 23 日新增买方求购、供方出货、套餐、真实 model ID、限制、并发、替换、到期与退款证据均为 0,需求强弱、补货和稀缺方向未知。
产品以及价格/容量线索:7 月 29 日至 8 月 23 日含 25 个已校验空样本日与 1 个缺失日;新增库存、买方出价、供方要价和时段容量均为 0。
热点议题:套餐归属、账户所有权、真实 model ID、5 小时/周额度、到期与 24 小时/7 日复测仍是最低门槛。
→ 为什么现在:证据间隔从 25 天增至 26 天。→ 交易判断 / 今天动作:暂不碰行情,只补存量责任人、额度、限制、到期和复测时间戳。→ 怎么省钱:避免陈旧库存承诺进入订单。相关链接:Claude 方案 ↗ · Claude Code 限制 ↗
OpenAI / Claude Key + Azure|26 天无新增账单、区域或容量样本
供需情况分析:组织/项目归属、区域、模型、买方询盘与可追责供方新增证据均为 0,供需方向未知。
产品以及价格/容量线索:RPM/TPM、usage、余额、账单、折扣、结算与批量门槛新增证据均为 0;区间含一个缺失日,不能形成连续趋势。
热点议题:“官方”仍需拆成所有权、区域、模型访问、限额与账单责任五组同时间戳证据;Dify RBAC 与 OpenHands 的 135 个 Provider 目录只是配置/权限验收,不是新供给。
→ 为什么现在:公开接入层修复了配置越权和目录截断,但没有任何可交叉验证的新采购通道。→ 交易判断 / 今天动作:收样本但不扩批,身份、能力、费用和责任四组证据可互相回勾才进入比较。→ 怎么省钱:减少错模型、限额不足与结算争议。相关链接:OpenAI 项目 ↗ · Azure 配额 ↗
高并发、长上下文与多模型路由|26 天无新增吞吐、计费或切换记录
供需情况分析:端点、停供、并发/长上下文需求与供方容量新增证据均为 0,买卖与稀缺方向未知。
产品以及价格/容量线索:1/4/16/20 并发完成率、P50/P95、TTFT、429/5xx、重试、流式中断、request ID、model ID、prefix 命中、计费差与备用路由新增记录均为 0。
热点议题:vLLM 的 Kimi K3 基准证明特定硬件/参数下内部 checkpoint 能降低 TTFT,但公开 benchmark 不能替代真实线路的吞吐、GPU 成本与账单样本。
→ 为什么现在:缓存实现有目标日增量,而交易证据间隔达到 26 天。→ 交易判断 / 今天动作:按固定模型、8K/1K、并发阶梯和账单窗口复测,但不报行情。→ 怎么省钱:减少重复前向、首 token 等待、静默换模和 GPU/上游计费差。相关链接:vLLM 基准 ↗ · OpenAI 限制 ↗ · Anthropic 限制 ↗
账号、密钥、MCP、沙箱与售后责任链|26 天无新增异常、恢复或责任样本
供需情况分析:合规账号供给、恢复请求、付款异常、买方接单与售后责任新增证据均为 0。
产品以及价格/容量线索:认证、邮箱、号码、IP、付款主体、账单、MCP 凭证、沙箱 TTL、恢复、替换与退款新增字段均为 0。
热点议题:DeerFlow 把按用户凭证、工具回执和沙箱清理做成代码能力后,交易样本至少要补“谁的凭证、调用了什么、落在哪个沙箱、谁负责撤销/清理”四组字段。
→ 为什么现在:公开工具抬高了责任证据门槛,但交易样本没有恢复。→ 交易判断 / 今天动作:要账单/额度证明并拆 MCP/沙箱与售后责任,缺项样本隔离。→ 怎么省钱:把凭证串户、重复执行、沙箱残留与争议成本前置。相关链接:按用户 MCP 凭证 ↗ · 工具回执 ↗ · OpenAI 账户安全 ↗
今日可执行项
今天可试
- DeerFlow 多租户证据门|2h:建 2 个映射用户、1 个未映射用户、共享 MCP 和 OpenSandbox,跑 12 次调用与清理;零串用、未映射关闭失败、失败有回执且无残留即通过。
- vLLM Kimi K3 checkpoint|2h:跑 8K/1K、并发 1/4/16 各 20 个合成请求;输出一致、无新增错误且至少两档 TTFT 改善 ≥8% 即通过。
- Dify Provider RBAC|90m:四类角色对两个 GET 端点跑允许/拒绝;无权角色拒绝且零配置正文、有权角色不回归即通过。
- OpenHands Linux/Provider/skill|2h:安装一个 Linux 包、遍历 Provider、禁用标记 skill;能启动、目录不截断、禁用标记为 0 即通过。
- 26 天证据复核|30m:旧数字不进入当前价格、库存或容量口径即通过。
需要跟进
- 跟进 DeerFlow 父级引用验证、接受清单和 selective judge;Layer 1 回执不能单独证明结论正确。
- 跟进 vLLM 在不同 GPU、前缀长度、Kimi K3 版本、spec decoding 和更多任务下的收益。
- 跟进 Dify 权限修复进入正式 release,并复核历史版本、缓存、审计日志和 sibling GET 端点。
- 跟进 OpenHands Linux 安装件进入正式 release,以及 Provider 的区域、凭证、model ID、计费和 skill 一致性。
- 跟进下一份非空交易样本,优先核 MCP 凭证、receipt、TTFT、model ID、账单与售后责任。
暂缓观察
- 不让 DeerFlow 主分支、OpenSandbox 或共享 MCP 接触生产凭证与客户数据,也不把 receipt 当成结果真实性证明。
- 不把 vLLM 单组 Kimi K3/TP8 基准外推到其他模型、硬件或可售容量。
- 不把 Dify 主分支修复写成现有部署已受保护;未升级前先收紧角色与网络访问。
- 不把 OpenHands 主分支 Linux 构建写成正式 release,也不把 135 个 Provider 等同于 135 个可售通道。
- 不发布账号、Key、Azure、池子或倍率的市场方向。
风控 / 政策动态
- 行情证据:8 月 23 日无新增可验证交易样本;距最后非空记录 26 天,暂不发布交易价格、库存或供需方向。
- DeerFlow 回执与凭证隔离仍在主分支:回执只证明执行事实,不证明输出真实或被正确引用;按用户凭证仍需核环境变量、管理 API 掩码、日志、撤销和匿名用户。OpenSandbox 还要核镜像、出口、TTL、文件与销毁。相关链接:工具回执 ↗ · MCP 凭证 ↗
- vLLM 基准边界:9.4%–25.5% TTFT 改善来自 Kimi K3、TP8、8K/1K 和特定合成负载;上线前核权重许可、GPU、准确性、缓存污染、计费和回滚。相关链接:vLLM #52789 ↗
- Dify 修复尚未进入新正式版本:两条 GET 权限修复已合并主分支,但现有 1.16.1 等部署不能假定已包含;升级前限制控制台访问,升级后按角色复测。相关链接:Dify #41100 ↗
- OpenHands 主分支边界:Linux 构建、Provider 游标和禁用 skill 修复需等正式版本或固定提交测试;桌面安装会接触本地目录/端口,Provider 目录涉及凭证/区域,skill 关闭要核实际 prompt。相关链接:Linux 构建 ↗ · Provider 分页 ↗
- 账号、邮箱、号码、IP、KYC 与支付只支持合规诊断:不支持批量注册、绕过验证、支付风控规避或自动化退款;所有价格、倍率与容量只作市场观察,本报告不构成 AIRelay 报价、库存承诺、法律意见或可用性承诺。相关链接:OpenAI 条款 ↗ · Anthropic 条款 ↗
一句话总结 / 今日提醒
8 月 23 日最值得收费的是把 DeerFlow 的按用户 MCP 凭证/工具回执与 vLLM 的 Kimi K3 长提示缓存做成可对账验收,再用 Dify 和 OpenHands 关住 Provider 配置、目录与 skill 上下文边界;交易侧因 26 天证据间隔继续只补证、不报行情。