每日 AI 情报
OpenAI Codex 把结构化追问推进到可协商的表单合同;CrewAI 让策略拒绝真正终止上游调用并补齐任务终态;KServe 修掉“返回 200 但 prefill 做两遍”的 P/D 空转;Ray 则为 Hudi 数据入口补上反序列化拒绝门。交易样本仍为空,本期只补验证合同,不外推旧行情。
公开 AI 机会情报
01OpenAI Codex|结构化追问升级为
openai/elicitation表单合同8 月 29 日 10:44(上海时间)合并的 329 行新增、25 行删除变更,让支持方只有在声明对象型
formcapability 时才接收openai/elicitation/create;metadata、opaque schema 与x-openai-*annotations 会以openaiForm穿过 app-server,不能渲染的 TUI 会自动拒绝,而不是把未知结构当普通问答。→ 为什么现在:这项 19 文件变更在目标日进入主分支,并新增 capability negotiation、请求转发与接受响应的往返测试;补字段、人工确认和订单审批第一次有了能逐项回归的结构化边界。
→ 今天能做什么:≤90 分钟构造文本、枚举、数值和带
x-openai-*标注的 4 张假表单,再让不支持的 TUI 接同一请求;支持端字段零丢失、未声明能力时不下发、TUI 明确拒绝即通过。→ 怎么变现:卖“agent 人工确认/补单表单接入 + 客户流程验收”,减少跨应用切换、字段漏填和误提交的售后。相关链接:目标日合并 ↗
02CrewAI|policy deny 真正停止调用,并为每次 crew 补终态回执
目标日 00:06–00:32 合并两项变更:其一新增可按
crew_id/crew_key回勾的Crew Completed,记录completed/failed与duration_ms;其二修复HookAborted被通用异常吞掉后继续规划、读写记忆、重试模型的问题,让 planning、memory、replan、guardrail 与 Provider 路径各派发一次 hook,deny 作为策略决定而非上游故障上报。官方对照中,新分支 11 次执行各 1 次 deny,主分支 9 次执行累计 16 次 deny。→ 为什么现在:同一目标日同时补上“阻断是否生效”和“任务怎样结束”两张账;终态刻意不带 token,因为共享 LLM 计数仍会重复,这一限制也给采购验收划出了边界。
→ 今天能做什么:≤2 小时对 planning、memory、replan 与 guardrail 各注入一次假 deny,再跑成功/失败各一条 crew;每个 deny 只出现一次且之后零 Provider 重试,每次 crew 只有一个可回勾终态即通过。
→ 怎么变现:卖“多 agent 策略门 + 失败归因/终态回执验收”,减少被拒后仍烧 token、重复执行和无法判责的工单。相关链接:deny 传播修复 ↗ · 终态回执 ↗
03KServe LLMInferenceService|修掉“返回 200 但 prefill 实际做两遍”的 P/D 空转
目标日 05:12 合并的 949 行新增变更为启用
spec.prefill的引擎补NixlConnector:prefill 为kv_producer、decode 为kv_consumer,并从 Pod IP 建 side channel;优先级保持“用户自定义 > OffloadingConnector > NIXL”。修复前 sidecar 虽收到 KV handoff,两个引擎却没有 connector,decode 会重新计算 prompt KV,服务仍显示健康并返回200 OK。15:04 的后续合并又把文档样例送进真实 API server、CRD 与 webhook admission 链,修掉 4 个坏样例,其中一个 KV offloading 配置此前会静默丢失。→ 为什么现在:两项变更都在 8 月 29 日进入主分支,把隐性重复 prefill 与“文档能看但配置进不了集群”同时变成可拒绝、可量化的增量。
→ 今天能做什么:≤2 小时在有权测试的 P/D 集群发 6 个相同长提示,再提交一份拼错 KV 字段的样例;无 connector 警告、decode 不重复 prefill、用户配置不被覆盖、错字段在入集群前被拒即通过。
→ 怎么变现:卖“KServe/vLLM 分离式推理验收 + GPU 空转审计”,提高同一 GPU 时段的可交付请求数,并减少错误配置排障费。相关链接:P/D NIXL 修复 ↗ · 样例 admission 校验 ↗
04Ray Data|Hudi 读取新增 pickled object 拒绝门,阻断数据文件触发 RCE
目标日 09:33 合并的 37 行新增、1 行删除修复,在 Hudi base file 变成 Arrow table 后调用 object-column guard;除非使用方显式选择允许,否则检测到
arrow_pickled_object就抛错。回归用例把会执行touch的恶意对象写进一个 Hudi 列,修复后的读取必须在 marker 文件出现前失败。→ 为什么现在:该两文件补丁于 8 月 29 日进入主分支,直接复现并关闭“不可信 pickle 混进数据湖文件、读取时执行任意代码”的路径;第三方数据集接入终于有一个可复制的上线前攻击夹具。
→ 今天能做什么:≤90 分钟复制官方夹具,对正常 Hudi 表、恶意表和显式 opt-in 的隔离表各读一次;正常表通过、恶意表报
arrow_pickled_object且 marker 不存在、任何 opt-in 都有责任记录即通过。→ 怎么变现:卖“AI 数据导入安全门 + Hudi/Ray 升级回归”,在向量化或微调前阻断 RCE,省下主机失陷、密钥轮换和停机恢复成本。相关链接:Hudi 反序列化防护 ↗
AI 基础设施交易情报
Codex/CrewAI 人机确认与策略门|距最后非空记录已 32 天
供需情况分析:新增 agent 工作流询盘、表单接入供方、策略门实施与可追责终态服务证据均为 0,需求、供给与稀缺方向未知。
产品以及价格/容量线索:7 月 29 日至 8 月 29 日含 31 个已校验空样本日与 1 个缺失日;表单数、字段数、人工响应时限、deny 次数、Provider 请求、任务时长、token 与结算新增样本均为 0。
热点议题:结构化 elicitation 与单次 deny/终态回执把“何时问人、拒绝后是否继续调用、任务如何结束”变成下一份交付样本的必填字段,但公开主分支变更不等于任一服务已上线。
→ 为什么现在:证据间隔从上一期 29 天增至 32 天,目标日两个框架同时补了人工输入和策略边界。→ 交易判断 / 今天动作:不新增行情结论;只收 capability、schema、deny 后请求数、唯一终态、责任人和复测日。→ 怎么省钱:避免买到只显示拒绝、后台仍继续调用的流程。相关链接:Codex 表单 ↗ · CrewAI deny ↗
KServe/vLLM P/D 推理与 NIXL KV 转移|32 天无新容量或报价样本
供需情况分析:新增 P/D 推理需求、GPU 供方、可追责 KServe/vLLM 线路与扩容证据均为 0,容量紧张与否未知。
产品以及价格/容量线索:GPU 型号/数量、模型与版本、prompt 长度、并发、TTFT、KV transfer bytes、重复 prefill GPU 时间、RPM/TPM、出价与要价新增字段均为 0。
热点议题:“健康 + 200”不能证明 KV 真传输;connector role、Pod IP side channel、用户配置优先级与 decode 是否重算 prompt KV 必须进入容量验收。
→ 为什么现在:公开控制面刚关闭一个会让每个请求重复 prefill 的隐性成本点,本地却没有新账单或压测样本。→ 交易判断 / 今天动作:只收 request 级 prefill/decode 日志、KV transfer、TTFT、GPU 时间与账单,不扩批。→ 怎么省钱:把假 P/D、重复计算和错配置从采购前筛掉。相关链接:P/D NIXL 修复 ↗
Ray Data / Hudi 数据导入通道|32 天无新增安全或交付样本
供需情况分析:新增第三方数据导入需求、Hudi/Ray 实施供给、数据来源授权与安全复核证据均为 0,不能判断交易活跃度。
产品以及价格/容量线索:数据集体积、分区、object column、pickle opt-in、worker 权限、扫描耗时、失败率、实施费与恢复成本新增样本均为 0。
热点议题:“文件能被读取”不是安全证明,攻击者控制的 pickled object 可能在 worker 上执行;下一份数据交付样本必须同时给来源、列类型、guard 结果与显式 opt-in 责任。
→ 为什么现在:8 月 29 日出现可复跑的真实 RCE 夹具,但交易证据没有恢复。→ 交易判断 / 今天动作:挂隔离导入队列;先跑 object-column guard 与 marker 夹具,再决定是否进入向量化/微调。→ 怎么省钱:把数据文件触发的主机失陷挡在算力和密钥接入前。相关链接:Hudi 防护 ↗
OpenAI/Claude 官 key、Azure 与 Pro/Max/Code 池|32 天无新交易证据
供需情况分析:8 月 29 日没有新增求购、出货、套餐、替换、到期或退款记录;买卖、库存和稀缺方向均未知。
产品以及价格/容量线索:真实 model ID、账号/Key 所有权、额度、并发、RPM/TPM、区域、倍率、余额、账单与时段容量新增字段均为 0;31 个空样本日中间夹有 1 个缺失日,不能形成连续行情。
热点议题:Codex 表单不等于 secret store,CrewAI 终态又明确暂不带 token;下一份账号/Key/池样本必须把敏感值进入面、实际 Provider 请求、usage/账单、撤销/轮换与售后责任分开记录。
→ 为什么现在:证据间隔达到 32 天,沿用 7 月库存、价格、倍率或“稳定”标签已失去目标日依据。→ 交易判断 / 今天动作:只补已授权存量样本的所有权、model ID、额度、区域、并发、账单、轮换、到期与复测日;字段不齐就隔离。→ 怎么省钱:避免陈旧库存、错 Key、未知区域与不可回勾账单进入交付。相关链接:OpenAI 条款 ↗ · Claude 方案 ↗
今日可执行项
今天可试
- Codex 表单 + CrewAI deny/终态矩阵|2h:跑 4 张假表单、4 条 deny 路径与成功/失败各 1 条 crew;字段零丢失、拒绝后零重试、每次任务唯一终态即通过。
- KServe P/D 真传输证明|2h:对 6 个相同长提示记录 prefill/decode、NIXL、TTFT 与 GPU 时间;零 connector 警告、零重复 prefill、错字段 admission 拒绝即通过。
- Ray Hudi 恶意对象夹具|90m:读正常表、篡改表与隔离 opt-in 表;恶意表先报错且 marker 不生成即通过。
需要跟进
- Codex 稳定版客户端覆盖、schema 版本、敏感字段遮罩、取消/超时与旧表单兼容。
- CrewAI 在 OpenAI GPT-4.1 之外 Provider 与 async 路径的实机 deny 行为。
- KServe NIXL 在 TCP、RDMA、异构 TP 与不同 vLLM 版本下的真实 transfer/回退。
- Ray Hudi guard 的稳定版/回补范围,以及显式 opt-in 的审批与沙箱。
- 下一份非空样本优先核 deny 后请求、重复 prefill、数据 guard 与账号/Key 账单回勾。
暂缓观察
- 不在 Codex 主分支表单里填写生产 Key、支付数据、KYC 原件或未加密敏感值。
- 不把 CrewAI 终态事件当完整费用账;它明确不含 token。
- 不把 KServe 主分支修复外推成任一现网 P/D 集群已降本。
- 不为便利开启不可信 Hudi 数据的 pickle opt-in。
- 不发布账号、Key、Azure、池子、倍率或容量方向。
风控 / 政策动态
- 行情证据:8 月 29 日目标样本为 0;距最后非空记录 32 天,不报价格、库存、倍率、容量或供需方向。
- Codex 表单不是秘密存储:目标变更只证明 schema/metadata 可协商和转发;敏感输入仍要核传输/静态加密、日志脱敏、角色、保留期与删除。相关链接:目标日合并 ↗
- CrewAI deny 的实机覆盖仍有限:目标 PR 披露实机 pod 只跑 OpenAI GPT-4.1,其他 Provider 与 async 变体主要依赖单元测试;终态不含 token,不能据此自动结算。相关链接:deny 修复 ↗ · 终态 ↗
- KServe 自动 NIXL 不替代集群验收:用户自定义 connector 仍优先,未配置 RDMA 时可退到 TCP;必须核传输日志、Pod 网络、模型/版本、回退与账单,不能只看 200。相关链接:P/D 修复 ↗
- Ray 的显式 opt-in 会重新打开反序列化风险:若业务确需 pickle,仍要限制来源、worker 权限、网络、文件系统和密钥,并保留审批与复测。相关链接:Hudi 防护 ↗
- 账号、邮箱、号码、IP、KYC 与支付只支持合规诊断:不支持批量注册、绕过验证、支付风控规避或自动化退款;市场数字不构成 AIRelay 报价、库存、法律或可用性承诺。相关链接:OpenAI 条款 ↗ · Anthropic 条款 ↗
一句话总结 / 今日提醒
8 月 29 日最值得收费的是把 Codex 的结构化人工追问、CrewAI 的单次 policy deny/唯一终态与 KServe 的真实 KV handoff 做成可复跑验收,再用 Ray Hudi 的恶意对象夹具守住第三方数据入口;交易侧因 32 天证据间隔继续只补证、不报行情。