Poolside Laguna 系列核心指标
2026-04-29 发布
本期三条主线——OpenAI 模型首次登陆 AWS Bedrock,Azure 独占协议正式终结,企业技术选型的供应商议价格局全面改变;Poolside 公开发布 Laguna 系列,33B 开源 XS.2 在 SWE-bench Pro 拿到 44.5%,36GB Mac 可本地运行,直接挑战商业编码模型;「ClawSwarm」供应链攻击路径曝光,攻击面从 prompt 注入升级到技能文件毒害,任何支持动态加载外部技能的 Agent 系统均需重审信任模型。框架侧 LangGraph node-level timeouts 回退是本周最需要验证的变更。
リサーチノート


pool,体现了从模型能力到完整工具链的生态野心。
HERMES.md,导致 Anthropic 后端反滥用过滤器将请求从 Max 包月套餐(每月 200 美元)偷切换到按量付费,该用户一天内累积 200 美元额外费用。这不是模型问题,而是「将内容审核直接与计费绑定、无 UI 确认」的系统设计缺陷。API 中转网关的防护价值,不只是应对 ClawSwarm,也是应对 AI 厂商自身计费路由风险的必要措施。io.github.a2asdk 迁移至 org.a2aproject.sdk,老依赖需更新。三种传输协议(HTTP+JSON / gRPC / JSON-RPC)等价支持落地,结构化错误码对生产调试意义明显。draft_email 和 send_email 要求接收「草稿 ID」,从设计上杜绝了无确认直接发送rm -rf、DROP DATABASE 在执行层拦截,不应委托给 prompt 判断),而非 prompt 写得不够好。
このコンテンツについて、さらに観点や背景を補足しましょう。