AGENT PULSESJCPal Special EditionAI Industry Evidence & Trends
Sep 29, 2026 · Microsoft Agent Framework

dotnet-1.23.0

What Happened

Microsoft Agent Framework 发布 dotnet-1.23.0,变更集中在 .NET 侧:为 Foundry toolbox MCP 客户端增加 origin pinning(#8721),修复声明式工作流 HTTP 变量(#8797)与工作流拓扑边多重性比较(#8656),存储创建的外部输入消息(#8606),并有一项破坏性变更以更好支持运行间工具变化(#8754)。同时将 Azure.AI.Projects 升级至 3.0.0-beta.3、OpenAI 至 2.14.0、MEAI 至 10.10.1(#8730),AGUI SDK 包更新至 1.0.0(#8769),并改进 MCP skill 资源校验(#8690)。

EVENT STORY

Development

  1. First Reportdotnet-Microsoft Agent Framework
  2. Industry Responsedotnet-1.23.0Microsoft Agent Framework
  3. Current AssessmentAgent 框架的竞争点正从模型接入转向运行时治理:工具来源可信、调用可取消、工作流拓扑可校验、外部输入可追溯。这些是企业在多 Agent 编排中真正会踩的坑,也解释了为何该版本同时升级 Azure.AI.Projects、OpenAI 与 AGUI SDK 等依赖。可验证下一信号:其他 Agent 框架是否跟进类似的 MCP origin pinning 与传输前校验机制。Agent Pulse · analysis
What Changed

该版本是 Microsoft Agent Framework 的 .NET 例行发布,但内容指向 Agent 运行时基础设施而非模型能力:MCP 客户端加入 origin pinning、Foundry 客户端在传输前校验请求头(#8715)、TextSearchProvider 传播调用方取消(#8796),以及围绕工作流拓扑与外部输入消息的修复。破坏性变更涉及运行间工具变化支持,并伴随 Azure.AI.Projects、OpenAI、MEAI 与 AGUI SDK 的依赖版本跃迁。证据还显示 CI 中 OpenAI 集成测试因 API key 失效被临时跳过(#8767),说明发布验证存在缺口。

How the Capability Boundary Shifted

从变更项看,框架正在把 MCP 工具调用的安全边界(origin pinning、传输前头部校验)与工作流状态一致性(拓扑边多重性、外部输入消息持久化)作为优先修复对象,并明确接受破坏性变更来支持运行间工具集变化。这暗示工具集合在会话生命周期内可变已成为真实使用场景,而非边缘情况。可验证下一信号:后续版本是否把 origin pinning 与头部校验扩展到 Python 侧或非 Foundry 的 MCP 客户端。

Why It Matters

Agent 框架的竞争点正从模型接入转向运行时治理:工具来源可信、调用可取消、工作流拓扑可校验、外部输入可追溯。这些是企业在多 Agent 编排中真正会踩的坑,也解释了为何该版本同时升级 Azure.AI.Projects、OpenAI 与 AGUI SDK 等依赖。可验证下一信号:其他 Agent 框架是否跟进类似的 MCP origin pinning 与传输前校验机制。

Who It Affects

对采用 Microsoft Agent Framework 构建企业 Agent 的团队,该版本降低了 MCP 工具被非预期来源调用的风险,并改善长流程工作流的状态一致性,属于稳定性收益而非新功能收益。升级前需评估 Azure.AI.Projects 3.0.0-beta.3 与 OpenAI 2.14.0 的兼容成本,以及运行间工具变化这一破坏性变更对既有编排代码的影响。

What to Watch Next

若破坏性变更(运行间工具变化)在后续小版本中稳定,工具热插拔可能成为框架默认能力;反之若回退,说明该抽象尚未收敛。可验证下一信号:下一个小版本是否继续出现同类 BREAKING 标记,以及被跳过的 OpenAI 集成测试是否恢复。