FILE · 每日 AI 信号档案 EDITION 22:03 2026-07-24 · GMT+8 FOCUS · AGENT / 终端 / 具身 WAIC 收官 D+4 · 夜深版

AI 领域每日动态

主线判断 · The Through-Line

今晚的信号集中在一点:AI Agent 正从"能力竞赛"切换到"商业与工程基础设施竞赛"。入口在收网(大厂合并办公智能体)、成本在重构(Token 工厂按需路由 / 模型定价两极化)、价值在闭环(从推荐走到付款)。与此同时,终端编程 Agent 把"模型"降格为可插拔配件,安全边界则从"防人读提示注入"升级到"防机器解析通道的数据伪造 + 可审计"。对 TEI 而言,三条线共同指向:Agent 产品的长期壁垒不在模型本身,而在编排、成本、信任与可审计性——这正是九思·安枢"企业服务一体机"应锚定的工程底座。

01
● AI AGENT · 入口整合

办公智能体"收网"时刻:WorkBuddy 月活破 2000 万,大厂从赛马转向收网

事件内容

7 月 24 日分析指出,腾讯 WorkBuddy 自 3 月公测、4 个月月活达 2000 万、日活 1300 万,付费留存超 80%

腾讯将 QClaw 产品中心业务与团队调整至云产品六部、并入 WorkBuddy 体系(QClaw 独立运营但资源归拢)。阿里推出" 千问办公"整合三款 Agent(QoderWork / 悟空 / MuleRun),交由钉钉新任 CEO 陈宇森操盘;字节推进 豆包与飞书深度整合

易观数据:17 款桌面 AI 办公智能体 6 月合计访问量超 6000 万次,腾讯系占一半以上。

为什么值得关注

入口整合期已至:从"各自赛马"到"收网归口",竞争从功能堆叠转向分发渠道与生态绑定——谁占住入口,谁定义工作流。

对安枢的直接映射:九思·安枢把多个企业服务 Agent 封装进一台一体机,本质也是"入口收口"思路;大厂验证的是"入口价值 > 单点工具价值"这一前提。

02
● AI AGENT · 成本 / 基础设施

"Token 工厂"按需付费 + Kimi K3 高端定价:Agent 成本战争进入"按任务路由"阶段

事件内容

7 月 24 日 WAIC 现场,软通动力、九章云极、硅基流动等集中展示" Token 工厂"模式:统一 API 聚合 GLM、DeepSeek 及 OpenAI、Anthropic 兼容模型,按任务匹配最优模型并明码标价。

硅基流动已支持超 170 个主流模型,日均 Token 吞吐量超 万亿,主打"比云厂商更便宜、比 OpenAI 更通用"(21 世纪经济报道)。

同日 Kimi K315 美元/百万 Token 高端定价搅动全球,国产模型 API 全面降价;背景是 NVIDIA 等指出 agentic AI 需要持续后训练,成本逐"成功任务"计量。

为什么值得关注

商业化焦点迁移:从"模型能不能用"转向"企业能不能便宜、可靠地大规模跑"——模型路由、缓存复用、轻量模型降级、算力调度成为核心基础设施问题

对 TEI 的工程含义:若内置 Agent 编排,应把"按任务选模型 + 缓存复用 + 成本护栏"作为一等能力,而非默认调最贵模型;高端与普惠两极化也提示"能力分层定价"已成常态。

03
● 终端 · 终端编程

终端编程 Agent "去模型化"革命:qwen-code / OpenSquilla / OpenOcta 同日释放信号

事件内容

qwen-code v0.19.8:25000 星标,Apache 2.0,同时支持 OpenAI / Anthropic / Gemini / Qwen 四种模型协议,改一行 model 参数即可从 GPT 切到 Qwen 再到本地 Ollama。

OpenOcta(八爪鱼)v1.0.5:30M 安装包双击即跑,原生支持 DeepSeek / 豆包 / 千问,兼容 OpenAI 协议,内建钉钉 / 飞书 / 企业微信接入,7×24 远程响应。

OpenSquilla 0.4.0:引入 SquillaRouter 智能路由层,按任务难度选模型(简单 CRUD 用小模型、复杂架构推理切大模型),综合成本降 60%–80%

为什么值得关注

对"终端"方向的深化:本版是对 19:00 版"Gemini CLI 退役 / Grok Build 开源、终端化定局"的进一步确认——终端编程 Agent 的终局不是"绑定某模型",而是"模型无关的执行框架"。

自托管与合规价值:多协议 + 本地推理 + 可插拔,恰好契合企业/信创"数据不出域、模型可换"的诉求,与安枢一体机工程取向同构;OpenSquilla 的降本是可量化的工程收益。

04
● AI AGENT · 商业化闭环

Agentic Commerce 从"推荐"走到"付款":MoonPay PayBox + Salesforce Buyer Agent

事件内容

MoonPay PayBox(7/23 发布、7/28 上线):给消费者 AI 助手(Claude / ChatGPT)一个钱包,通过开放 x402 协议让 Agent 直接完成真实购买,无需代码或专用 App;护栏可设单笔 <$100 或购买前通知;去中心化、不偏向特定商户。

Salesforce B2B Commerce 套件:在 Agentforce 上推出 24/7 " Buyer Agent",通过 WhatsApp / SMS 对话渠道接收报价、补货;含意图驱动搜索、headless commerce、全渠道报价。

同日 Kakao 在 KakaoTalk 内扩展 AI 商务(推荐→预订→支付一体),Meesho 把卖家 AI "Chorus" 升级为经营助手。

为什么值得关注

与 19:00 版形成互补闭环:19:00 版是 Visa×连连的企业侧 B2B 智能体支付 + 信任协议;本版是消费侧钱包产品落地——Agentic Commerce 从"协议层"下沉到"消费者可感知的产品"。

从"找到"到"买下"的跨越 + 诚实风险:PayBox 补齐"按下购买"最后一步;但 MoonPay 消费者认知度低、误购/欺诈处理未明,OpenAI "rogue" AI 事件同期引发信任质疑——自主付款的护栏与可撤销性,是规模化前必须回答的问题

05
● 终端 / AI AGENT · 安全

安全底线:Claude Code 审计增强 + "Agent Data Injection(ADI)"新攻击类

事件内容

7/15 Anthropic 发布 Claude Code v2.1.211:新增 --forward-subagent-text 将子 Agent 推理/文本注入 stream-json 输出(审计追踪与多 Agent 调试);强化权限预览净化,中和零宽与形近字符对审批对话框的视觉误导。

研究界 7/6 提交 arXiv 论文,正式化 "Agent Data Injection(ADI)" 攻击:伪造机器解析的元数据/工具响应(资源标识符、JSON 字段、响应模板),使 Agent 把攻击内容当"可信数据";在 Claude Code / OpenAI Codex / Gemini CLI 均演示成功,许多针对人读指令注入的防御挡不住 ADI。

7/12 消融研究:将 Agent 工具面限制为单一 execute_code MCP,在很多任务上降本且通过率持平——窄工具面可既便宜又安全。

为什么值得关注

安全范式升级:从"防人读提示注入"升级到"防机器解析通道的数据来源伪造 + 可审计"。ADI 利用的是 Agent 与工具之间的机器契约,而非自然语言,传统防御天然失守。

可落地的工程基线:开启子 Agent 追踪 + 最小化工具面 + 结构化输入按不可信处理,是当下最务实的防线组合——对自托管/企业部署(如安枢)尤其关键,也与"去模型化"呼应:模型可换,工具面与数据通道的信任边界不可外包

横向观察 · 今日三句话
  1. Agent 的壁垒正在从"模型"移向"编排 / 成本 / 信任 / 可审计":入口收网(①)、成本路由(②)、去模型化(③)、付款闭环(④)、ADI 新攻击(⑤)五条线殊途同归——谁把"工程基础设施"做厚,谁定义下一代 Agent。
  2. 具身智能当日无新增重磅,延续 19:05 夜班版观察:K15 工业 CE 认证、真实场景上岗、物理世界理解瓶颈仍是主线;国际侧 FLUX-mimic / Mistral 导航模型 / Physical Intelligence / Neura / Sereact / Prometheus 的物理 AI 竞争持续升温,但本日无新发布——诚实单列,不凑条。
  3. 对 TEI 的行动指向:安枢应把"多协议模型路由 + 成本护栏 + 子 Agent 审计 + 最小工具面"作为一等能力;巡鉴继续锚定"真实复杂环境持续稳定 + 合规出海"——两端都落在"从 Demo 到 Production"的硬骨头上。
信息源与可信度注记 · Honest Sourcing
编辑原则 · 只整理当日(2026-07-24)可检索公开信息
区分「已发生 / 厂商披露 / 研究演示 / 观察者提示」四档 · 不夸大不杜撰
与 19:00 / 19:05 两版互补,不重复 · 留档日期前缀 2026-07-24_2203