AG2(原 AutoGen)于 2026-09-24 发布 v1.1.0:以 TypeSafeConfig + response_schema 把 Jev 做成只做决策、不调工具的 Agent;同步在 A2A/AG-UI/A2UI/NLIP 双向剥离 ag:/a2a: 保留键,堵住远程预批准门控工具的安全洞。
核心要点速览 (Key Takeaways)
- ✓决策 Agent:`Agent(..., config=TypeSafeConfig(), response_schema=Department)`,`bool`/`Enum`/`IntEnum` 即问题形态;概率与置信度落在 `ModelMessage.metadata`(v1.1.0)
- ✓约束:Jev **拒绝工具调用**、不支持 streaming;非法 schema 在发请求前本地 raise
- ✓安装:`pip install "ag2[typesafe]"`;对照 TypeSafe Jev 介绍 与 docs.ag2.ai
- ✓安全:`ConversationContext.variables` 中 `ag:`/`a2a:` 保留前缀在 A2A、AG-UI、A2UI、NLIP **双向剥离**,防远程写保留键预批准门控工具
- ✓其它:`MessageEnqueued` 事件、MCP 必填参数校验与规范 JSON-RPC 错误码、并发下事件描述符 retarget 修复
相关资源与官方项目出处
免代理直达深度技术解析与实战评估
核心背景与行业痛点
多 Agent 编排里「该不该交接 / 选哪条路由」常被写成脆弱 prompt 或伪装工具调用;决策模型若仍走文本生成,既慢又难校验。与此同时,会话上下文字典若混入框架控制面字段,远程对等端可写保留键绕过人工批准。AG2 在 v1.1.0 同时补上 TypeSafe Jev 决策 Agent 与 reserved context 跨传输剥离。
架构亮点与底层机制
引入 TypeSafe Jev:模型不生成文本,只对 typed 问题返回分布。response_schema 即问题——bool→是否、Enum→选项、IntEnum→分档;其它类型本地 raise。概率与 confidence 写入 ModelMessage.metadata,便于按把握分支。工具被拒绝(Jev 只决定、不调用),streaming 不支持。安全侧:ConversationContext.variables 里 ag: / a2a: 保留前缀在 A2A、AG-UI、A2UI、NLIP 入站告警丢弃、出站发送前删除,堵住远程预批准门控工具。另有 MessageEnqueued、MCP 必填参数预校验与规范 JSON-RPC 错误码。
权威 Benchmark 与实测跑分对比
官方 release 未公布独立 SWE/Agent 榜单或时延数字;可核对的工程事实来自 changelog:决策路径在发请求前做 schema 本地校验;安全修复针对四类传输上的保留键同步。相对前版的公开对比见 Full Changelog。
开发者实战落地与开箱指南
pip install -U "ag2[typesafe]",读 Release 与 docs。TypeSafeConfig() + 业务 Enum/bool schema,用 await router.ask(...);从 metadata 读概率再交接。ag:/a2a: 键同步给对等端;升级后这些键不再过线。
讨论与评论
0登录后即可参与深度讨论
与广大 AI 开发者、工程师交流评测心得与前沿洞察