devtools: v2.1.0
Google Agent Development Kit for JavaScript 发布 devtools v2.1.0(2026-09-14)。新增 ContainerCodeExecutor,用于 Docker 沙箱化代码执行(#541);agent_engine deploy 增加 --min_instances/--max_instances 参数(#899);dev server 增加 Origin 校验以防御 DNS rebinding(#557)。修复项包括:CLI 不再把空 node_modules 与零字节 lockfile 打进部署镜像(#894)、模型错误与 agent 堆栈更可读(#625)、改用 GOOGLE_GENAI_USE_ENTERPRISE 替代已弃用的 GOOGLE_GENAI_USE_VERTEXAI(#897)、win32 下 spawn 传 shell:true 修复 .cmd 的 ENOENT(#888)、transfer 与 runtime 工具确认跨运行时生效(#808)。
发展脉络
- 首次出现devtools: v2.1.0Google Agent Development Kit for JavaScript
- 当前判断Agent 框架的竞争点正从「能不能调用工具」转向「部署与执行是否可控」:实例数参数、镜像内容清理、错误可读性、环境变量迁移,都是平台化落地前的必修课。这类发布不构成能力跃迁,但会直接影响团队把 agent 放进 CI/CD 与生产环境的成本。Agent Pulse · 分析
这是 ADK for JavaScript 的一次常规版本发布,但内容集中在 agent 部署与执行链路的工程细节:新增 Docker 沙箱化的 ContainerCodeExecutor,为代码执行提供隔离边界;agent_engine deploy 支持最小/最大实例数,便于控制部署规模;dev server 加入 Origin 校验作为 DNS rebinding 的纵深防御。修复侧同样偏运维与可观测性:部署镜像不再包含空 node_modules 和零字节 lockfile,CLI 会暴露模型错误并让 agent 堆栈可读,环境变量从已弃用的 GOOGLE_GENAI_USE_VERTEXAI 迁移到 GOOGLE_GENAI_USE_ENTERPRISE,Windows 下 .cmd 二进制调用不再报 ENOENT。
从变更清单看,ADK-JS 正在把「代码执行隔离」「部署参数化」「本地开发安全」当作 agent 运行时的基础能力补齐:ContainerCodeExecutor 用 Docker 做沙箱,说明代码执行被当作需要边界的一等能力;Origin 校验属于对本地 dev server 的纵深防御,而非完整安全模型。可验证的下一信号是 ContainerCodeExecutor 是否在后续版本暴露资源限制、网络策略或超时配置。
Agent 框架的竞争点正从「能不能调用工具」转向「部署与执行是否可控」:实例数参数、镜像内容清理、错误可读性、环境变量迁移,都是平台化落地前的必修课。这类发布不构成能力跃迁,但会直接影响团队把 agent 放进 CI/CD 与生产环境的成本。
对使用 ADK-JS 的团队,本次升级降低的是部署与调试摩擦:镜像更干净、错误更可读、Windows 环境可用、环境变量不再踩弃用坑,属于低风险升级。沙箱化代码执行则可能减少自建隔离层的工程量,但需自行验证其资源与网络边界是否满足合规要求。
若后续版本继续围绕沙箱执行与部署参数迭代,ADK-JS 可能形成与托管 agent 引擎更紧的默认路径;反之若长期停留在修复层面,开发者仍会自行拼装执行隔离方案。观察点是下一个 minor 版本是否扩展 ContainerCodeExecutor 的配置面。