main: v2.1.0
Google ADK for JavaScript 发布 main v2.1.0(2026-09-14)。新增 ContainerCodeExecutor 提供 Docker 沙箱代码执行(#541)、VertexAiRagMemoryService 作为 Vertex AI RAG 记忆后端(#543)、面向端侧模型的 Chrome Prompt API BaseLlm(#843)、ReflectAndRetryToolPlugin 与 ReflectAndRetryModelPlugin 用于自愈式错误恢复(#631)。安全方面:OAuth2 授权 URI 发出 PKCE S256 code challenge(#820)、dev server 增加 Origin 校验以防御 DNS rebinding(#557)、a2a 加固 agent-card 解析以对抗 SSRF 与静默文件读取(#832)。此外从 adk-python 移植 typed-errors 模块与 v0.1.0 retrieval tools,并重构 ForwardingArtifactService 接口。
Development
- First Reportmain: v2.1.0Google Agent Development Kit for JavaScript
- Current Assessment该版本显示 Agent 框架竞争正从「能调用工具」转向运行时治理:沙箱执行、记忆后端、端侧模型与自愈重试被同时纳入官方发行版,安全修复也覆盖 OAuth、SSRF 与 DNS rebinding。对开源 Agent 生态而言,Python 与 JS 之间的模块移植(typed-errors、retrieval tools)意味着跨语言一致性成为维护重点。可验证下一信号:其他 Agent 框架是否跟进类似的沙箱执行器与自愈插件命名。Agent Pulse · analysis
Google ADK for JavaScript 的 main v2.1.0 是一次以工程加固与能力补齐为主的版本:执行侧引入 Docker 沙箱的 ContainerCodeExecutor,记忆侧接入 Vertex AI RAG,模型侧新增 Chrome Prompt API 的端侧 BaseLlm,可靠性侧加入 ReflectAndRetry 工具与模型插件。安全修复覆盖 OAuth2 PKCE S256、dev server 的 Origin 校验(DNS rebinding 纵深防御)以及 a2a agent-card 解析的 SSRF 与静默文件读取加固。同时从 adk-python 移植 typed-errors 与 retrieval tools,并分两部分重构 ForwardingArtifactService 接口。整体看,该版本把 Agent 运行时的沙箱执行、记忆后端、端侧模型与错误自愈纳入同一 JS 工具链。
从变更清单看,ADK JS 正在把 Agent 运行时拆成可替换组件:执行器(Docker 沙箱)、记忆(Vertex AI RAG)、模型(Chrome Prompt API 端侧)、错误恢复(ReflectAndRetry 插件)与错误类型(typed-errors 移植)。安全项集中在边界处——OAuth2 授权 URI 的 PKCE S256、dev server 的 Origin 校验、a2a agent-card 解析的 SSRF 防护,说明跨 Agent 通信与本地开发服务器被视为主要攻击面。可验证下一信号:这些插件与执行器是否在后续版本获得独立配置项与文档示例。
该版本显示 Agent 框架竞争正从「能调用工具」转向运行时治理:沙箱执行、记忆后端、端侧模型与自愈重试被同时纳入官方发行版,安全修复也覆盖 OAuth、SSRF 与 DNS rebinding。对开源 Agent 生态而言,Python 与 JS 之间的模块移植(typed-errors、retrieval tools)意味着跨语言一致性成为维护重点。可验证下一信号:其他 Agent 框架是否跟进类似的沙箱执行器与自愈插件命名。
对使用 ADK JS 构建 Agent 的团队,该版本降低了自建沙箱执行、记忆后端与错误重试的成本,并减少 OAuth、SSRF 与 DNS rebinding 类风险。价值取决于这些组件在生产环境的稳定性与文档完备度,而非功能数量本身。
若该路线延续,ADK JS 可能继续把 Python 侧能力逐项移植,并围绕执行、记忆、模型与错误恢复形成稳定的插件接口。需要观察的是端侧 Chrome Prompt API 模型与云端 Vertex AI RAG 是否在同一抽象下共存,以及安全加固是否扩展到更多跨 Agent 通信路径。