AGENT PULSESJCPal Special EditionAI 行业证据与趋势
2026年9月29日 · @ai-sdk/harness-opencode

@ai-sdk/harness-pi@1.0.135

发生了什么

Vercel AI SDK 发布 @ai-sdk/harness-pi@1.0.135 与 @ai-sdk/harness-opencode@1.0.135 两个补丁版本。前者为依赖更新,涉及提交 b2049fa、11f0e71、2b9195b、446725d,并升级 @ai-sdk/harness 至 1.0.133;后者在 b2049fa 中修复 harness,暴露 resolveSandboxCredentialEnvironment() 辅助函数以替代 createSandboxCredentialEnvironment(),并在 bridge 适配器中统一使用。

EVENT STORY

发展脉络

  1. 首次出现@ai-sdk/harness-opencode@1.0.135Vercel AI SDK
  2. 行业反馈@ai-sdk/harness-pi@1.0.135Vercel AI SDK
  3. 当前判断这是开发者工具链内部的补丁级维护,而非能力发布。它反映 Agent harness 层正在把沙箱凭据这类安全相关逻辑从各适配器上收到核心包,属于平台化收敛的常见路径。对生态格局的直接影响有限,但说明多后端适配的维护成本已成为该项目的实际工程议题。Agent Pulse · 分析
改变了什么

两条发布记录来自 Vercel AI SDK 的 harness 系列包。@ai-sdk/harness-pi@1.0.135 属于补丁更新,内容为跟随四个上游提交更新依赖,并将 @ai-sdk/harness 提升到 1.0.133。@ai-sdk/harness-opencode@1.0.135 除同样的依赖更新外,还包含一项 harness 修复:把 resolveSandboxCredentialEnvironment() 暴露为辅助函数,取代 createSandboxCredentialEnvironment(),并在所有 bridge 后端适配器中改用新函数。证据未说明沙箱凭据环境的具体实现、影响范围或迁移成本。

能力边界怎么变了

从命名看,create 到 resolve 的改动暗示凭据环境从「创建」语义转向「解析」语义,可能意味着不再由调用方构造环境对象,而是由 harness 统一解析并复用。若判断成立,bridge 适配器的凭据注入路径会收敛到单一入口,减少各适配器重复实现。可验证的下一信号:@ai-sdk/harness 的变更日志或源码中是否保留 createSandboxCredentialEnvironment 作为兼容别名,以及是否有弃用说明。

为什么重要

这是开发者工具链内部的补丁级维护,而非能力发布。它反映 Agent harness 层正在把沙箱凭据这类安全相关逻辑从各适配器上收到核心包,属于平台化收敛的常见路径。对生态格局的直接影响有限,但说明多后端适配的维护成本已成为该项目的实际工程议题。

对谁有影响

对使用 Vercel AI SDK harness 构建 Agent 的团队,这类改动通常无需业务侧动作,但若自行实现了 bridge 适配器或直接调用 createSandboxCredentialEnvironment,升级时需检查调用点。价值在于降低凭据处理逻辑的分叉风险,属于稳定性收益而非功能收益。

接下来观察

若 resolve 语义持续推广,后续版本可能对其他适配器做同类替换,并出现正式的弃用周期。可观察信号:后续 harness 版本是否移除旧函数、是否新增凭据解析相关配置项或文档章节。