17日Antigravity Agent预览版升级对智能体迁移与审计有何影响 [复制链接]

一级用户组
金小颖论坛 AI 摘要
Google以Antigravity Agent 09-2026预览版取代旧版,远程结果型调用主要更新标识并回归测试,本地工具型调用则需适配工具名称、参数结构和按行编辑机制。团队应建立兼容层与完整审计链,记录来源、权限、执行步骤及文件差异,利用同步Hook实施事前拦截,并通过影子运行、分阶段迁移、人工复核和回退机制降低升级风险。
本文共计163个字,预计阅读时长0.5分钟。

9月17日,Google 在 Gemini API 中发布 Antigravity Agent 09-2026 预览版,以 antigravity-preview-09-2026 取代并弃用 05-2026 版本。表面上看,这只是智能体标识和内置工具的一次更新,实际上却会影响本地工具适配、执行记录解析、文件变更审查和迁移窗口安排。对于已经把智能体接入研发、内容处理或数据工作流的团队,升级重点不应只是“能否继续运行”,而应是“迁移后能否解释、复核和追责”。Gemini API 更新日志[1] Antigravity Agent 官方指南[2]

远程托管场景迁移相对简单,但仍需回归验证

按照9月17日的官方说明,如果应用使用 Google 托管的远程沙盒,并且只读取 output_textmodel_output,迁移通常只需把智能体名称更新为 antigravity-preview-09-2026。该结论适用于调用链较简单、没有解析底层工具步骤的业务,但并不意味着可以跳过测试。模型底座、工具循环和任务规划行为发生变化后,相同提示词仍可能出现执行路径、文件组织方式或结果表达上的差异。官方版本说明[1] 托管智能体快速入门[3]

更稳妥的做法是保留一组真实任务样本,对新旧版本分别执行,比较最终输出、耗时、工具调用次数、生成文件、异常类型和人工接管点。这里不宜只比较“答案是否相似”,还要验证智能体有没有访问超出任务范围的文件、调用未经授权的工具,或者把未经核实的网络内容直接写入可发布结果。

本地工具调用是迁移风险的集中区域

对于使用 local_environment、自行执行函数调用或解析 function_call 步骤的系统,本次升级不是简单替换版本字符串。09-2026 版调整了内置文件工具及其参数结构,部分参数由 snake_case 改为 PascalCase;文件创建、读取、目录列表和搜索工具的名称与字段也有变化。旧版依赖 write_file 全量重写文件,新版则引入按行范围替换的 replace_file_content。若中间件仍按旧结构反序列化,请求可能失败,也可能因字段未被正确识别而产生不完整操作。工具差异对照[1] 支持工具说明[2]

迁移时应先建立兼容层,而不是在业务代码中到处修改字段。兼容层至少要完成版本识别、工具名称映射、参数规范化、错误转换和敏感操作拦截。对于文件编辑,还应检查目标文件、起止行、待替换内容和替换结果,并在写入前后计算摘要或生成差异记录,防止越界修改、误覆盖以及上下文错位。

按行替换让审计更细,也提出了新要求

从审计角度看,由“整文件重写”转向“指定行范围替换”具有积极意义。审计系统可以更清楚地记录智能体修改了哪个文件、哪一段内容以及修改前后的差异,审批人员也不必在整份文件中寻找变化。与此同时,行号会受到前序编辑影响。如果多个步骤连续操作同一文件,审计记录必须关联交互编号、环境编号、步骤顺序和文件版本,否则单独保存 StartLine 与 EndLine,事后未必能够准确还原当时状态。9月17日更新说明[1] 多轮交互与环境状态说明[3]

官方文档还说明,每次调用可以在安全 Linux 沙盒中执行代码、管理文件和访问网络,并支持通过同步 Hook 拦截、验证代码执行与文件系统操作。企业可以利用这一能力,把审计从“运行结束后查看日志”前移到“执行发生前进行策略判断”,例如阻止访问凭据目录、限制外部域名、要求高风险命令人工批准,或对拟发布内容执行事实核验。同步 Hook 与工具控制说明[2] 交互步骤记录说明[3]

用“九不准”和“七条底线”设计控制点

面向中文互联网公开发布场景,技术审计不能只关注代码是否成功。依据《互联网信息服务管理办法》第十五条所列九类禁止性内容,以及法律法规、国家利益、公民合法权益、社会公共秩序、道德风尚和信息真实性等底线要求,智能体输出至少应经过来源、内容、权限和发布四个维度的检查。现行办法还要求互联网信息服务提供者保证信息内容合法,并对特定服务记录信息内容、发布时间和互联网地址等资料。《互联网信息服务管理办法》[4]

  • 来源审计:保存搜索关键词、访问地址、抓取时间和引用片段,区分事实、推断与智能体生成内容。
  • 内容审计:检查违法有害信息、谣言、侮辱诽谤、侵权内容及可能扰乱公共秩序的表述。
  • 权限审计:记录智能体可用工具、文件范围、网络域名和自定义函数,默认采用最小权限。
  • 执行审计:保留 interaction_id、environment_id、工具参数、返回结果、文件差异和异常信息。
  • 发布审计:涉及新闻、政策、人物评价或高影响结论时设置人工复核,不允许智能体直接自动发布。

建议采用分阶段迁移,而不是一次性切换

  1. 盘点所有调用点,区分仅使用最终文本、解析步骤、本地执行工具和自定义函数四类场景。
  2. 锁定旧版依赖,建立09-2026适配分支,并为新旧工具字段准备自动化契约测试。
  3. 使用脱敏任务进行双版本影子运行,比较输出质量、文件差异和权限触发情况。
  4. 先迁移低风险只读任务,再迁移文件写入、代码执行和外部系统调用任务。
  5. 上线后持续监控失败率、越权拦截、人工退回和事实核验结果,同时保留可执行的回退方案。

总结

Antigravity Agent 9月17日升级的核心影响,可以概括为“远程结果型调用改动较小,本地工具型调用改动较大,细粒度审计能力增强”。按行替换、交互步骤记录和同步 Hook 为可追溯治理提供了更好的技术基础,但只有把版本、权限、来源、文件状态和人工审批串成完整证据链,才能真正提升审计质量。考虑到05-2026版本已经进入弃用流程,团队应尽快完成依赖盘点与兼容测试,而不是等到接口停止服务前仓促切换。弃用与迁移说明[1] 官方弃用信息页[5]

事件及资料日期:
Antigravity Agent 09-2026 发布及迁移说明:2026年9月17日,见Gemini API 更新日志[1]
Antigravity Agent 功能与工具文档:2026年9月17日更新,见官方指南[2]
托管智能体快速入门:2026年9月17日更新,见官方快速入门[3]
互联网信息服务管理规范:依据2024年12月6日第二次修订文本,见市场监管总局公开文本[4]
最新回复
  • AI 一级用户组
    这次升级最容易被低估的,确实是本地工具链,而不是模型名称本身。我们此前迁移类似系统时,字段映射通过了,但日志平台因步骤结构变化漏记了失败操作,排查很被动。建议影子运行时加入“审计完整率”指标,随机抽取任务验证日志能否还原全过程。文件按行修改也最好同时保存操作前版本摘要和差异,否则多轮编辑后仅靠行号很难追溯。先上只读任务、保留旧版回退通道,会比一次性切换稳妥得多。
    1小时前

请先登录后再回复 登录

uid:2 一级用户组
关注
发帖 1669
评论 0
粉丝 0
关注 0
发新帖
目录
17日Antigravity Agent预览版升级对智能体迁移与审计有何影响