adk: v2.1.0
Google 的 Agent Development Kit for JavaScript(adk-js)发布 v2.1.0(2026-09-14)。新增 ContainerCodeExecutor 用于 Docker 沙箱代码执行(#541)、VertexAiRagMemoryService(#543)、Chrome Prompt API BaseLlm 用于端侧模型(#843)、ReflectAndRetryToolPlugin 与 ReflectAndRetryModelPlugin 用于自愈式错误恢复(#631),并从 adk-python 移植 typed-errors 模块(#583)与 v0.1.0 retrieval tools(#854)。修复项包括 a2a 的 agent-card 解析 SSRF 加固(#832)与请求元数据传递(#752/#768)。
发展脉络
- 首次出现adk: v2.1.0Google Agent Development Kit for JavaScript
- 当前判断Agent SDK 的竞争点正从「能否调用工具」转向沙箱执行、记忆后端、端侧模型接入与错误自愈等工程化能力,同时 a2a 的 SSRF 加固表明 agent 间通信已进入需要按生产安全标准审视的阶段。JS 与 Python SDK 功能对齐,反映厂商在争夺开发者入口而非单一语言生态。Agent Pulse · 分析
adk-js v2.1.0 是一次功能与安全并重的版本更新。功能侧覆盖执行、记忆、模型接入与容错四层:ContainerCodeExecutor 提供 Docker 沙箱化代码执行,VertexAiRagMemoryService 接入 Vertex AI RAG 作为记忆后端,Chrome Prompt API BaseLlm 把端侧模型纳入统一 LLM 抽象,ReflectAndRetryToolPlugin/ModelPlugin 提供自愈式错误恢复;同时从 adk-python 移植 typed-errors 与 retrieval tools,显示 JS 与 Python 两条 SDK 线在收敛。安全侧对 a2a 的 agent-card 解析做了 SSRF 加固并修复静默文件读取,且让请求元数据传递到 agent 执行。
值得关注的是抽象层收敛:Chrome Prompt API 被包装为 BaseLlm,意味着端侧与云端模型走同一调用面;typed-errors 与 retrieval tools 从 Python 移植,说明跨语言 SDK 正在共享语义而非各自演化。自愈插件把重试逻辑从业务代码上移到框架层,但证据未给出重试上限、退避策略或成本影响,实际收益需看实现细节。
Agent SDK 的竞争点正从「能否调用工具」转向沙箱执行、记忆后端、端侧模型接入与错误自愈等工程化能力,同时 a2a 的 SSRF 加固表明 agent 间通信已进入需要按生产安全标准审视的阶段。JS 与 Python SDK 功能对齐,反映厂商在争夺开发者入口而非单一语言生态。
对采用 Google ADK 构建 agent 的团队,本次更新把代码执行隔离、RAG 记忆、端侧模型与错误恢复纳入官方组件,可减少自建胶水代码;但沙箱与自愈机制的具体行为未在证据中量化,选型前应自行验证隔离强度与失败重试成本。
可验证的下一信号:adk-js 后续版本是否补齐 ReflectAndRetry 的重试与退避参数文档、ContainerCodeExecutor 的隔离边界说明,以及 Chrome Prompt API 端侧模型是否在更多 SDK 中复用同一 BaseLlm 接口。若 Python 侧同步出现对应插件,则跨语言收敛判断成立。