9月17日,Google 在 Gemini API 中发布 Antigravity Agent 09-2026 预览版,以 antigravity-preview-09-2026 取代并弃用 05-2026 版本。表面上看,这只是智能体标识和内置工具的一次更新,实际上却会影响本地工具适配、执行记录解析、文件变更审查和迁移窗口安排。对于已经把智能体接入研发、内容处理或数据工作流的团队,升级重点不应只是“能否继续运行”,而应是“迁移后能否解释、复核和追责”。Gemini API 更新日志[1] Antigravity Agent 官方指南[2]
远程托管场景迁移相对简单,但仍需回归验证
按照9月17日的官方说明,如果应用使用 Google 托管的远程沙盒,并且只读取 output_text 或 model_output,迁移通常只需把智能体名称更新为 antigravity-preview-09-2026。该结论适用于调用链较简单、没有解析底层工具步骤的业务,但并不意味着可以跳过测试。模型底座、工具循环和任务规划行为发生变化后,相同提示词仍可能出现执行路径、文件组织方式或结果表达上的差异。官方版本说明[1] 托管智能体快速入门[3]
更稳妥的做法是保留一组真实任务样本,对新旧版本分别执行,比较最终输出、耗时、工具调用次数、生成文件、异常类型和人工接管点。这里不宜只比较“答案是否相似”,还要验证智能体有没有访问超出任务范围的文件、调用未经授权的工具,或者把未经核实的网络内容直接写入可发布结果。
本地工具调用是迁移风险的集中区域
对于使用 local_environment、自行执行函数调用或解析 function_call 步骤的系统,本次升级不是简单替换版本字符串。09-2026 版调整了内置文件工具及其参数结构,部分参数由 snake_case 改为 PascalCase;文件创建、读取、目录列表和搜索工具的名称与字段也有变化。旧版依赖 write_file 全量重写文件,新版则引入按行范围替换的 replace_file_content。若中间件仍按旧结构反序列化,请求可能失败,也可能因字段未被正确识别而产生不完整操作。工具差异对照[1] 支持工具说明[2]
迁移时应先建立兼容层,而不是在业务代码中到处修改字段。兼容层至少要完成版本识别、工具名称映射、参数规范化、错误转换和敏感操作拦截。对于文件编辑,还应检查目标文件、起止行、待替换内容和替换结果,并在写入前后计算摘要或生成差异记录,防止越界修改、误覆盖以及上下文错位。
按行替换让审计更细,也提出了新要求
从审计角度看,由“整文件重写”转向“指定行范围替换”具有积极意义。审计系统可以更清楚地记录智能体修改了哪个文件、哪一段内容以及修改前后的差异,审批人员也不必在整份文件中寻找变化。与此同时,行号会受到前序编辑影响。如果多个步骤连续操作同一文件,审计记录必须关联交互编号、环境编号、步骤顺序和文件版本,否则单独保存 StartLine 与 EndLine,事后未必能够准确还原当时状态。9月17日更新说明[1] 多轮交互与环境状态说明[3]
官方文档还说明,每次调用可以在安全 Linux 沙盒中执行代码、管理文件和访问网络,并支持通过同步 Hook 拦截、验证代码执行与文件系统操作。企业可以利用这一能力,把审计从“运行结束后查看日志”前移到“执行发生前进行策略判断”,例如阻止访问凭据目录、限制外部域名、要求高风险命令人工批准,或对拟发布内容执行事实核验。同步 Hook 与工具控制说明[2] 交互步骤记录说明[3]
用“九不准”和“七条底线”设计控制点
面向中文互联网公开发布场景,技术审计不能只关注代码是否成功。依据《互联网信息服务管理办法》第十五条所列九类禁止性内容,以及法律法规、国家利益、公民合法权益、社会公共秩序、道德风尚和信息真实性等底线要求,智能体输出至少应经过来源、内容、权限和发布四个维度的检查。现行办法还要求互联网信息服务提供者保证信息内容合法,并对特定服务记录信息内容、发布时间和互联网地址等资料。《互联网信息服务管理办法》[4]
- 来源审计:保存搜索关键词、访问地址、抓取时间和引用片段,区分事实、推断与智能体生成内容。
- 内容审计:检查违法有害信息、谣言、侮辱诽谤、侵权内容及可能扰乱公共秩序的表述。
- 权限审计:记录智能体可用工具、文件范围、网络域名和自定义函数,默认采用最小权限。
- 执行审计:保留 interaction_id、environment_id、工具参数、返回结果、文件差异和异常信息。
- 发布审计:涉及新闻、政策、人物评价或高影响结论时设置人工复核,不允许智能体直接自动发布。
建议采用分阶段迁移,而不是一次性切换
- 盘点所有调用点,区分仅使用最终文本、解析步骤、本地执行工具和自定义函数四类场景。
- 锁定旧版依赖,建立09-2026适配分支,并为新旧工具字段准备自动化契约测试。
- 使用脱敏任务进行双版本影子运行,比较输出质量、文件差异和权限触发情况。
- 先迁移低风险只读任务,再迁移文件写入、代码执行和外部系统调用任务。
- 上线后持续监控失败率、越权拦截、人工退回和事实核验结果,同时保留可执行的回退方案。
总结
Antigravity Agent 9月17日升级的核心影响,可以概括为“远程结果型调用改动较小,本地工具型调用改动较大,细粒度审计能力增强”。按行替换、交互步骤记录和同步 Hook 为可追溯治理提供了更好的技术基础,但只有把版本、权限、来源、文件状态和人工审批串成完整证据链,才能真正提升审计质量。考虑到05-2026版本已经进入弃用流程,团队应尽快完成依赖盘点与兼容测试,而不是等到接口停止服务前仓促切换。弃用与迁移说明[1] 官方弃用信息页[5]
事件及资料日期:
Antigravity Agent 09-2026 发布及迁移说明:2026年9月17日,见Gemini API 更新日志[1]。
Antigravity Agent 功能与工具文档:2026年9月17日更新,见官方指南[2]。
托管智能体快速入门:2026年9月17日更新,见官方快速入门[3]。
互联网信息服务管理规范:依据2024年12月6日第二次修订文本,见市场监管总局公开文本[4]。