AIRelay
第 109 期 · 2026.08.25
DAILY AI INTEL

每日 AI 情报

2026.08.25 · 周二近 5 / 7 期新主体 4/4 · 交易证据间隔 28 日

Google ADK 把多 agent 的 token、模型调用与工具调用汇总到 workflow;OpenAI Agents 和 MCP TypeScript SDK 同日补齐工具护栏、Unix 环境隔离与 4 MiB / 100 条入口边界。Vercel AI SDK 则把 Gemini Batch、短期凭证转发和完整 MCP 工具分页接到同一集成层。交易样本仍不足,本期只补证、不外推旧行情。

Google ADK · 成本账OpenAI Agents · 护栏MCP · 4 MiB / 100Gemini Batch · 50%28 天证据间隔
01 / PUBLIC OPPORTUNITIES

公开 AI 机会情报

近 5 期与近 7 期 4/4 新主体
  1. 01Google ADK|工作流级 token、模型调用与工具调用计量

    8 月 25 日 20:43 与 21:59 两次官方提交新增 6 个 adk.experimental.invoke_workflow.*_tokens 直方图及 workflow 级 inference/tool-call 计数;一个 workflow 内全部 agent 都计入,transfer_to_agent 也算工具调用,嵌套流程单独标记,调用桶上限扩到 512。

    为什么现在:目标日把多 agent 成本从分段遥测推进到整条 workflow 可对账,同时明确嵌套总量直接相加会重复计数。

    今天能做什么:≤2 小时跑 root/delegate/nested 三层 10 个任务,产出调用数与六类 token 对账表;根总量覆盖子流程、子流程单列、按 nested 查询不重复计费即通过。

    怎么变现:卖“Google ADK 多 agent 成本归因 + workflow 预算验收”,把 token 与工具调用拆成可报价任务档位。相关链接:token 计量 ↗ · 调用计数 ↗

  2. 02OpenAI Agents SDK|MCP 服务器级护栏 + Unix 环境隔离

    8 月 25 日 JavaScript SDK 为一个 MCP server 上全部工具统一增加 input/output guardrails,覆盖 stdio、Streamable HTTP 与 SSE;Python SDK 为 UnixLocalSandbox 新增 inherit_host_environment=False 与自定义 allowlist,创建和恢复会话都沿用该策略。两项合计改动 710 行。

    为什么现在:目标日同时补上工具调用前后与沙箱宿主环境两道边界;Python 端默认仍继承全部宿主环境,隔离需显式开启。

    今天能做什么:≤90 分钟用假密钥、环境 allowlist 和输入/输出护栏跑 8 次调用;假密钥在子进程为 unset、拒绝参数未执行、敏感输出未入模型即通过。

    怎么变现:卖“OpenAI Agents 本地沙箱 + MCP 护栏验收”,减少密钥继承和工具输出泄露造成的换钥与停服。相关链接:MCP 护栏 ↗ · 环境隔离 ↗

  3. 03MCP TypeScript SDK|HTTP 默认 4 MiB、JSON-RPC batch 最多 100 条

    8 月 25 日 21:23 的 704 行修复让 SDK 自己读取的 Streamable HTTP、Node、Hono、Express 入口默认在 4 MiB 停止并返回 413;batch 超过 100 条则返回 400 / -32600,整批不派发。Host/Origin 校验被提前到 JSON 解析前。

    为什么现在:目标日明确了共享 MCP 端点对大包、批量风暴与坏 Origin 的失败方式;宿主预解析后传入 parsedBody 仍会绕过 SDK 的体积读取限制。

    今天能做什么:≤90 分钟发送 4 MiB±1 byte、100/101 条 batch 与未授权 Origin 坏 JSON;超限零派发、坏 Origin 先 403、合法边界不回归即通过。

    怎么变现:卖“MCP 入口限流与批量边界验收”,减少大包拖垮端点、批量重放和内存占用。相关链接:限制提交 ↗

  4. 04Vercel AI SDK|Gemini Batch、凭证转发与完整 MCP 工具分页

    8 月 25 日 06:13–06:56 三次提交让 @ai-sdk/google 支持异步文本 batch:小于 20 MB 走 inline,较大输入上传 JSONL,官方上限 2 GB;同时给 Claude Code、Codex、OpenCode 等 bridge-backed harness 增加 credentialForwarding,MCP tools() 也会追完 nextCursor

    为什么现在:目标日把非实时任务成本、短期凭证代理和完整工具目录三条交付链并到一个集成层;Gemini 官方 Batch API 标注为标准成本的 50%,目标周转 24 小时。

    今天能做什么:≤2 小时跑 19 MB inline、21 MB JSONL、假凭证替换与两页 3 工具;两种结果可回勾、宿主假密钥不入沙箱、3 工具齐全即通过。

    怎么变现:卖“Gemini 批处理迁移 + agent 凭证代理 + MCP 目录验收”,用非实时折扣降低上游成本并减少漏工具返工。相关链接:Gemini Batch ↗ · 凭证转发 ↗ · MCP 分页 ↗ · 官方 Batch 说明 ↗

02 / INFRASTRUCTURE TRADE

AI 基础设施交易情报

目标样本 0 · 27 个空样本日 + 1 个缺失日
  1. Claude Code / Codex / Pro / Max 池与沙箱凭证|距最后非空记录 28 天

    供需情况分析:新增求购、出货、套餐、model ID、并发、替换、到期、退款与凭证代理证据均为 0,供需方向未知。

    产品以及价格/容量线索:7 月 29 日至 8 月 25 日含 27 个已校验空样本日与 1 个缺失日;库存、出价、要价、沙箱环境与短期凭证寿命新增字段均为 0。

    热点议题:Vercel 的凭证转发与 OpenAI Agents 的环境 allowlist 把“宿主密钥是否进入 agent”变成必填字段,但不代表现存池已隔离。

    为什么现在:证据间隔从 27 天增至 28 天,目标日又出现两种可复核隔离机制。→ 交易判断 / 今天动作:不新增行情结论,只补所有权、额度、环境继承、凭证寿命与复测日。→ 怎么省钱:避免陈旧库存和长期密钥进入订单。相关链接:凭证转发 ↗ · 环境隔离 ↗

  2. OpenAI / Claude Key + Gemini Batch + Azure|28 天无新账单、区域或批量容量样本

    供需情况分析:组织/项目、区域、模型、询盘、供方与 Gemini Batch 通道新增证据均为 0,供需方向未知。

    产品以及价格/容量线索:RPM/TPM、usage、余额、账单、20 MB/2 GB 边界、任务周转与失败重试样本均为 0。

    热点议题:Vercel AI SDK 接入 Gemini Batch,Google 官方写明 50% 标准成本与 24 小时目标周转;SDK 支持不等于可售额度。

    为什么现在:目标日新增可做成本差的集成入口,本地却没有新采购或完成率记录。→ 交易判断 / 今天动作:收样本但不扩批,只收可互相回勾的身份、能力、费用和责任字段。→ 怎么省钱:拆出非实时任务并拦下“只有 SDK、没有额度”的假供给。相关链接:Gemini Batch ↗ · 官方说明 ↗

  3. 多 agent 工作流、路由与计费|28 天无新增 token、调用或吞吐记录

    供需情况分析:端点、停供、买方多 agent 需求与供方容量变化新增证据均为 0。

    产品以及价格/容量线索:完成率、时延、request ID、model ID、workflow/nested、六类 token、inference/tool calls 与备用路由记录均为 0。

    热点议题:Google ADK 的包含式 nested 指标提高了可观测门槛,但不能替代真实线路账单。

    为什么现在:目标日计量 schema 改变,证据间隔又达到 28 天。→ 交易判断 / 今天动作:固定 workflow、nested 口径与账单窗口复测,不报行情。→ 怎么省钱:减少递归 agent、重复工具调用与嵌套汇总错账。相关链接:ADK token ↗ · ADK calls ↗

  4. MCP 端点、批量请求与本地沙箱|28 天无新增容量、异常或责任样本

    供需情况分析:共享 MCP、买方批量、供方限流、沙箱交付与售后责任新增证据均为 0。

    产品以及价格/容量线索:请求体、batch、内存、工具页数、Origin/Host、环境变量、恢复、替换与退款新增字段均为 0。

    热点议题:MCP SDK 明确 4 MiB/100 条,OpenAI Agents 增加 server 级护栏;下一份样本要记录适配器、预解析、派发数、护栏与环境。

    为什么现在:代码把入口资源耗尽与工具越权变成可验收边界,真实样本却未恢复。→ 交易判断 / 今天动作:挂隔离测试池并拆售后责任,缺项样本隔离。→ 怎么省钱:把大包拖垮、批量重放、漏工具和密钥继承前置。相关链接:MCP 上限 ↗ · MCP 护栏 ↗

03 / ACTIONS

今日可执行项

今天可试

  • Google ADK workflow 计量|2h:跑三层 10 任务;根总量覆盖子流程、子流程单列且查询不重计即通过。
  • OpenAI Agents 沙箱/护栏|90m:假密钥与 8 次工具调用;密钥为 unset、拒绝参数未执行、敏感输出未进模型即通过。
  • MCP 4 MiB / 100 条|90m:跑边界与坏 Origin;超限零派发、坏 Origin 先 403 即通过。
  • Vercel AI SDK 三段验收|2h:inline/file batch、短期凭证与两页工具;结果可回勾、密钥不入沙箱、工具齐全即通过。

需要跟进

  • Google ADK experimental 指标进入正式版与 OpenTelemetry 查询口径。
  • OpenAI Agents 发布版;部署模板显式关闭环境继承。
  • MCP SDK 上限进入 release,并核代理、预解析与 chunked body。
  • Vercel AI SDK Batch、凭证与分页稳定版及失败/取消/清理。
  • 下一份非空样本优先核实际折扣、周转、计量、入口限制与售后。

暂缓观察

  • 不把 Google ADK experimental 遥测作为结算唯一依据。
  • 不让主分支沙箱或 MCP server 接触生产密钥与客户数据。
  • 不把 MCP SDK 默认限制当作代理/WAF 已覆盖。
  • 不把 Vercel 主分支写成现有线路已支持 Batch 或短期凭证。
  • 不发布账号、Key、Azure、池子、倍率或容量方向。
04 / RISK & POLICY

风控 / 政策动态

  • 行情证据:8 月 25 日无新增可验证交易样本;距最后非空记录 28 天,暂不发布交易价格、库存或供需方向。
  • Google ADK:workflow 指标仍为 experimental;不固定 gen_ai.workflow.nested 会重复计数,还要与实际账单校对。相关链接:计量提交 ↗
  • OpenAI Agents:UnixLocalSandbox 默认仍继承完整宿主环境;关闭后仍保留基础 allowlist,manifest 环境可覆盖继承值。相关链接:环境隔离 ↗
  • MCP 入口:4 MiB/100 条是 SDK 默认;宿主传入 parsedBody 会跳过 SDK 读取限制,代理、并发与日志仍需单独控制。相关链接:上限提交 ↗
  • Gemini Batch 与凭证:官方 50% 成本与 24 小时目标不等于每个作业准时成功;结果文件、短期凭证、失败重试与账单均需最小权限和清理。相关链接:官方说明 ↗
  • 账号、邮箱、号码、IP、KYC 与支付只支持合规诊断:不支持批量注册、绕过验证、支付风控规避或自动化退款;市场数字不构成 AIRelay 报价、库存、法律或可用性承诺。相关链接:OpenAI 条款 ↗ · Anthropic 条款 ↗
TODAY'S REMINDER

一句话总结 / 今日提醒

8 月 25 日最值得收费的是把 Google ADK 的 workflow 成本账、OpenAI Agents 的 MCP/环境隔离与 MCP SDK 的 4 MiB/100 条边界做成可复跑验收,再用 Vercel AI SDK 把 Gemini Batch、短期凭证和完整工具目录接成一条省钱链;交易侧因 28 天证据间隔继续只补证、不报行情。