AG2(原 AutoGen)于 2026-09-24 发布 v1.1.0:以 TypeSafeConfig + response_schema 把 Jev 做成只做决策、不调工具的 Agent;同步在 A2A/AG-UI/A2UI/NLIP 双向剥离 ag:/a2a: 保留键,堵住远程预批准门控工具的安全洞。

核心要点速览 (Key Takeaways)

  • ✓决策 Agent:`Agent(..., config=TypeSafeConfig(), response_schema=Department)`,`bool`/`Enum`/`IntEnum` 即问题形态;概率与置信度落在 `ModelMessage.metadata`(v1.1.0)
  • ✓约束:Jev **拒绝工具调用**、不支持 streaming;非法 schema 在发请求前本地 raise
  • ✓安装:`pip install "ag2[typesafe]"`;对照 TypeSafe Jev 介绍 与 docs.ag2.ai
  • ✓安全:`ConversationContext.variables` 中 `ag:`/`a2a:` 保留前缀在 A2A、AG-UI、A2UI、NLIP **双向剥离**,防远程写保留键预批准门控工具
  • ✓其它:`MessageEnqueued` 事件、MCP 必填参数校验与规范 JSON-RPC 错误码、并发下事件描述符 retarget 修复
🔬

深度技术解析与实战评估

核心背景与行业痛点

多 Agent 编排里「该不该交接 / 选哪条路由」常被写成脆弱 prompt 或伪装工具调用;决策模型若仍走文本生成,既慢又难校验。与此同时,会话上下文字典若混入框架控制面字段,远程对等端可写保留键绕过人工批准。AG2 在 v1.1.0 同时补上 TypeSafe Jev 决策 Agent 与 reserved context 跨传输剥离。

架构亮点与底层机制

引入 TypeSafe Jev:模型不生成文本,只对 typed 问题返回分布。response_schema 即问题——bool→是否、Enum→选项、IntEnum→分档;其它类型本地 raise。概率与 confidence 写入 ModelMessage.metadata,便于按把握分支。工具被拒绝(Jev 只决定、不调用),streaming 不支持。安全侧:ConversationContext.variables 里 ag: / a2a: 保留前缀在 A2A、AG-UI、A2UI、NLIP 入站告警丢弃、出站发送前删除,堵住远程预批准门控工具。另有 MessageEnqueued、MCP 必填参数预校验与规范 JSON-RPC 错误码。

权威 Benchmark 与实测跑分对比

官方 release 未公布独立 SWE/Agent 榜单或时延数字;可核对的工程事实来自 changelog:决策路径在发请求前做 schema 本地校验;安全修复针对四类传输上的保留键同步。相对前版的公开对比见 Full Changelog。

开发者实战落地与开箱指南

  • 升级:pip install -U "ag2[typesafe]",读 Release 与 docs。

  • 建路由 Agent:TypeSafeConfig() + 业务 Enum/bool schema,用 await router.ask(...);从 metadata 读概率再交接。

  • 多传输部署:审计是否依赖把 ag:/a2a: 键同步给对等端;升级后这些键不再过线。

  • 观测:关注入站丢弃保留键的 warning 日志,核对门控工具是否仍需人类批准。