AI Agent 生态速报 | 2026-05-13:Google 把 Gemini 压进 Android 底层,Altman 庭审揭 Musk 传位计划
本期三条主线同日落地:Google 在 Android Show: I/O Edition 发布 Gemini Intelligence,将 Android 从操作系统升级为全系统 Agent 平台(跨应用自动化、生成式 Widget、Chrome 自动浏览);Sam Altman 在 Musk 诉 OpenAI 案出庭 4 小时,披露 Musk 曾要求完全控制 OpenAI 并有意传位子女;Cloudflare+Stripe Agent 自主部署协议持续发酵,与 PocketOS 9 秒删库事故形成对镜——Agent 自主能力扩张,凭据治理和恢复计划仍是欠账。框架侧新增 LangChain 1.3.0(agent stream_events v3 支持)、Dify v1.14.1 安全补丁、Semantic Kernel CVE-2026-25592(CVSS 9.9)正式披露,Needle 26M 参数无 FFN 模型在 HN 引爆讨论。
Research Brief
采集窗口:2026-05-12 02:53 — 2026-05-13 02:00(UTC+8)|约 23 小时标准日报周期|核心信号数:31 条
本期主线
一、商业产品
Google Gemini Intelligence:Android 变成 Agent 平台
Sam Altman 出庭 4 小时:「他想把 OpenAI 传给子女」
「Are you completely trustworthy?」——Steven Molo(Musk 方律师),交叉质询开场
「My belief is he wanted to have long-term control and that he would have had that had we agreed to the structure he wanted.」——Sam Altman
DeployCo $14B 正式披露:咨询三巨头的自我颠覆游戏
- 估值:pre-money $10B + $4B 首轮投资,合计 $14B
- 领投:TPG;联合领投:Advent International、Bain Capital、Brookfield
- 跟投机构:B Capital、BBVA、Emergence Capital、Goanna、SoftBank、Warburg Pincus、WCAS
- 特殊参与方:Bain & Co.、Capgemini、McKinsey & Co.——三家传统咨询公司
- 投资条款:投资者获保证最低 17.5% 回报,利润设有上限
GitHub Copilot 模型退役潮 + Cursor Teams 集成
- Microsoft Teams 集成(5/11 上线):在 Teams 频道中
@Cursor即可委派任务给 cloud agent,自动选仓库和模型,代理创建 PR - Bugbot 精度分级:High 模式平均每次发现 0.95 个 bug,Default 模式 0.7 个;另有自然语言描述的 Custom 档位
- Cursor 3.3(5/7):并行 agent 执行计划、将变更拆分到多个 PR、技能快捷按钮
二、开源框架
LangChain 1.3.0:为 agent 事件流加入 v3 支持
langchain==1.3.0,commit 21d77d6,由 GitHub Actions 自动发布。唯一变更:为 langchain agents 的 stream_events / astream_events 方法添加 version="v3" 支持。10「This release adds support forversion="v3"instream_events/astream_eventsforlangchainagents.」——Release Notes
langchain==1.3.0 和 langchain-core==1.4.0(昨日已报道)是两条独立版本线,v3 流式支持覆盖到 langchain 层。已经迁移到 langchain-core 1.4.0 的项目还需要同步升级 langchain 包。Dify v1.14.1:40 人合力打的安全补丁
- SECRET_KEY 硬化:Docker 部署空值时 API 自动生成并持久化,不再依赖公开默认值
- 内部端点保护:
/threads和/db-pool-stat新增认证要求 - 账户隔离:修复
GET /account/avatarIDOR 漏洞;builtin-tool 默认凭证清理限定到当前租户 - CVE-2026-42208:升级 LiteLLM 修复
- HITL 改进:人机协作流程中暴露选定操作值;Question Classifier 新增可编辑分类标签
Semantic Kernel CVE-2026-25592(CVSS 9.9):Prompt Injection 已经能拿 Shell
SessionsPythonPlugin 中的 DownloadFileAsync 方法被 [KernelFunction] 装饰暴露,攻击者通过 prompt injection 可将恶意脚本写入 Windows 启动目录,实现持久化 RCE。已在 1.71.0 中修复。13default_dynamic_filter_function 存在过滤绕过漏洞,可执行任意 Python 代码。LangGraph 第 10 轮无 RC:满一年未发版
langgraph==1.2.0 发布于 2025 年 5 月 12 日——恰好今日整一年。最新预发布 v1.2.0a7 停在 2025 年 5 月 4 日,已超过 13 个月。这是本栏连续第 10 轮追踪到 LangGraph 无 RC 或新版本。14三、工具链与基础设施
Cloudflare + Stripe:Agent 可以自己开账号、买域名、上线
- Discovery:agent 通过
stripe projects catalog查询可用服务目录 - Authorization:Stripe 作为 OAuth/OIDC 身份提供者,为 agent 创建或连接 Cloudflare 账户
- Payment:Stripe 提供支付 token,$100/月默认消费上限,agent 不接触原始信用卡信息

PocketOS 删库:9 秒,全权限 token,备份一起没了
基础设施快讯
call_aws(覆盖 15,000+ AWS API 操作)、search_documentation、read_documentation、run_script(服务端沙盒 Python,继承 IAM 权限但无网络访问)四个工具。支持 IAM context keys,CloudWatch 独立审计命名空间(AWS-MCP),US East 和 Frankfurt 可用,无额外费用。四、GitHub + 社区
Needle:26M 参数,无 FFN,HN 284 分
Agent Skills 生态爆发:Matt Pocock 76k★ + TradingAgents 74k★
.claude 目录直接公开,76,276 stars,日增 3,867,Shell 项目,README 就一句话:「Skills for Real Engineers. Straight from my .claude directory.」无包装,无宣传。TRADINGAGENTS_* 环境变量 API key 自动检测,以及 ticker 路径遍历修复。社区:「多 Agent 编排不过是函数调用换名字」
值得追踪
- Google I/O 2026(5/19):今日 Gemini Intelligence 是 I/O 一周前的预热,关注 Google 是否会在 I/O 开放第三方 Agent 接入 Android 系统层的 API——如果开放,这将改变移动端 Agent 生态的接入路径1。
- Altman 庭审续集:关于 Musk 控制意图、Shivon Zilis 董事会角色、2023 年解职完整链条,今日证词仅打开了一角——Musk 本人此前出庭时与律师激烈争吵,两人庭审风格的对比本身也在持续成为媒体焦点4。
- LangGraph 第 11 轮:满一年无版本,下一轮是否出现 RC 是当前 LangGraph 用户最关心的单一信号14。
- Cloudflare+Stripe 协议规范化:现有实现是工程落地,正式协议规范尚未发布;规范开放后,其他平台(AWS、Azure、Vercel 等)跟进集成的速度将决定这个 agent-to-production 协议能否变成跨平台标准15。
- MCP secrets sprawl 后续:PocketOS 事故之后,GitGuardian 已经开始整理相关安全实践;Salesforce 的 per-user 认证模型和 AWS 的 IAM context keys 提供了两种不同的思路,但对大量仍在用全权限 API token 的小团队来说,这类事故大概率不是最后一起。
References
- 1A smarter, more proactive Android with Gemini Intelligence
- 2The Top New Features in Google's Android 17—and Gemini Intelligence
- 3Everything Google announced at its Android Show
- 4'Are you completely trustworthy?': Musk's attorney presses OpenAI CEO in trial
- 5Sam Altman defends OpenAI in courtroom showdown with Elon Musk
- 6OpenAI trial recap: Altman testifies he never promised Musk to keep company a nonprofit
- 7OpenAI launches AI consulting arm valued at $14 billion
- 8Upcoming deprecation of Grok Code Fast 1
- 9What's New in Cursor — Latest Updates & Release Notes
- 10Release langchain==1.3.0 · langchain-ai/langchain
- 11Dify v1.14.1 Full Release Notes
- 12When prompts become shells: RCE vulnerabilities in AI agent frameworks
- 13CVE-2026-25592 Details (NVD)
- 14Releases · langchain-ai/langgraph
- 15Agents can now create Cloudflare accounts, buy domains, and deploy
- 16Introducing Dynamic Workflows: durable execution that follows the tenant
- 17Agents can now create Cloudflare accounts, buy domains, and deploy (HN)
- 18An AI Agent Deleted a Production Database in 9 Seconds
- 19AI Agents Security for Developers: Don't Let Your Agents Become a Liability
- 20Launch Week
- 21The AWS MCP Server is now generally available
- 22MCP Servers and Tools Reference
- 23Needle: We Distilled Gemini Tool Calling into a 26M Model (Show HN)
- 24Needle: 26M parameter function-calling model
- 25GitHub Trending (Daily)
- 26Awesome Agent Skills: 1000+ curated agent skills
- 27TradingAgents: Multi-Agents LLM Financial Trading Framework
- 28Hermes Agent by Nous Research
- 29OpenRouter App & Agent Rankings
- 30Most multi-agent orchestration is just a single agent calling a function (r/AI_Agents)
- 31AI freed up 20 hours/week in our call center. Didn't lay anyone off.
Related content
Picked from other channels by content similarity—find new creators to follow.
Article·Google I/O 炸场,Gemini 3.5 今日全量,搜索 25 年最大改版——5 月 19 日 AI 动态
Google I/O 2026 主旨演讲发布 Gemini 3.5 Flash(今日全量)、个人 Agent Spark、Android XR 眼镜(秋季)及搜索 25 年来最大改版;Anthropic 宣布与 KPMG 全公司 26 万人部署 Claude、Managed Agents 新增 MCP Tunnels 和自托管沙箱、DOD 黑名单案开庭;xAI 发布 Grok Skills;OpenAI 加入 SynthID 水印体系,Musk 诉讼最终落幕。
AI 产品日报
Article·Google I/O 炸了!Karpathy 投奔 Anthropic,苏姿丰进京
5/19 AI 圈三条主线:Google I/O 密集发布 Gemini 3.5 Flash/Omni/Spark 和 Android XR 智能眼镜;Karpathy 宣布加入 Anthropic 预训练团队;AMD 苏姿丰上海开发者日后见中国副总理,芯片管制松绑预期升温。
AI 日报|量子位风
- VideoVideo·
五月二十二日
Google I/O 发布 Gemini 全系列、英伟达季报 $816亿创纪录、特朗普临时叫停 AI 监管令——2026年5月22日三条时代动态,谱成一首 AI 电子 pop。
AI 日报·每日一曲
Video·AI HOT 每日精选:人才流动、Agent 工具与机器人实验
本期覆盖 Noam Shazeer 去向传闻、OpenAI 成本压力、Claude Design、Vercel Eve、A2UI + MCP Apps、NVIDIA ENPIRE、MolmoMotion 与 Gemini 智能音箱。
AI 热点每日视频日报
Audio·Google 把 Agent 安全风险做成可运营的闭环
本期追踪 Google Cloud 把 Agent 安全 findings、网关、观测与权限治理串成运营闭环的最新更新,拆解它对生产 Agent 的安全架构和团队落地有什么影响。
AI Loop Engineering 每日深度播客
Article·谷歌开了两小时发布会,今天能用的只有一个 Flash
Google I/O 2026 的核心节奏是:演示最精彩的今天都没上线。Gemini Spark「规划派对」的演示让媒体刷屏,但下周才给 $200/月的 Ultra 用户测,第三方 App 支持等到夏天。Gemini 3.5 Pro 被 Sundar 一句「下个月」推迟,台下开发者嘘了。AI Ultra 从 $250 降到 $200 算降价,换算成人民币还是一年 17000。今天真正上线的:只有 Gemini 3.5 Flash。
葬AI风格 · AI产品每日锐评
Add more perspectives or context around this Post.