Published on2026年6月4日Agent 的 Tool Call 不是 Function Call:它是一条生产权限请求AI-AgentSecurityTool-CallFunction-CallingAgent-ArchitectureAuthorization整个行业用 "function calling" 来描述模型调用工具,让所有开发者都下意识地把它当函数调用来处理。但工具不是函数——工具背后是数据库、文件系统、邮件服务、生产 API、Shell 和 MCP Server。每一次 Agent 的 tool call,本质上是一次资源授权请求,应该进入授权、审批、审计链路,而不是被 SDK 自动执行。本文是「AI Agent 安全最佳实践 2026」的续篇,专门拆解这个核心判断。
Published on2026年6月2日企业智能体不是 Chatbot:DIKW/DIKWP 视角下的落地方法AI-AgentEnterprise-AIDIKWPAgent-ArchitectureRAGWorkflow企业智能体的失败,真正的原因通常不是模型不够强。是没有人认真回答过:它做的事和业务目标之间到底有什么关系。本文用 DIKW/DIKWP 框架作为工程地图,拆解企业 Agent 从数据感知到意图驱动的五层架构——不是把 DIKWP 当成真理金字塔,而是作为一张帮你问对问题的诊断工具。
Published on2026年5月23日AI Agent 安全最佳实践 2026:从业界共识到工程落地AI-AgentSecurityMCPAgentic-AIOWASPArchitecture2026 年的 AI Agent 安全,已经不能只靠 Prompt Guardrail。Agent 一旦具备工具调用、MCP、记忆、工作流编排和外部系统访问能力,本质上就是一个会行动的软件主体。本文从业界共识出发,拆解 Agent 的七层攻击面,归纳六个工程控制点,并给出业务服务+智能体服务的双层安全架构和落地要点。
Published on2026年5月16日ArcKit:当 AI Coding 走出代码内循环,开始接管架构治理外循环AI-AgentArcKitArchitecture-GovernanceEnterprise-ArchitectureAI-CodingWorkflow本文从 ArcKit 官网示例和一次 Codex 最小初始化验证出发,说明它真正的价值不是生成更多架构文档,而是把需求、风险、ADR、设计评审和追溯矩阵组织成可执行、可追溯、可审计的架构治理工作流。