美国旧金山时间 6 月 2 日,微软 Build 2026 开发者大会正式开幕。CEO 萨提亚·纳德拉以「Agent 优先」作为整场演讲的开篇定调——这不仅是口号,而是微软在 2025 年完成「智能体标准与框架」搭建后,2026 年的全面落地之年。

与许多人将注意力集中在七款自研 MAI 模型不同,本次大会真正值得行业关注的是微软围绕 Agent 构建的全栈生态体系:从永远在线的 Scout 智能体,到系统级安全沙箱 MXC,到 Agent 控制规范 ACS,再到让设备运行 Agent 而非应用的 Project Solara。微软正在证明一件事:从大模型到智能体,从代码到系统到硬件,它是目前全球布局最完整的 Agent 平台提供商。

一、Scout:永远在线的「数字同事」

Scout 是此次发布的核心智能体产品,也是微软「Agent 优先」战略最直接的体现。这款基于 OpenClaw 框架构建的 AI Agent,可以在 Microsoft Teams 中像人类同事一样交互——浏览用户的工作消息、日历和电子邮件收件箱,自动完成任务、重新安排冲突会议,并起草专业回复。

微软企业副总裁奥马尔·沙欣如此解释 Scout 的设计理念:「你的公司本质上就是雇佣了你的助理。拥有私人助理的全部意义在于,当你不在工作时,他们还在工作。」

Scout 目前通过微软 Frontier 计划提供,需要 GitHub Copilot 订阅。微软正在测试一款 Scout 桌面应用,将向选择「前沿」功能访问权限的订阅用户推出。在微软内部,销售部门已是使用该工具最大、增长最快的群体——说明 Agent 在销售跟进、客户沟通这些高频场景中的价值正在被印证。

二、GitHub Copilot 桌面应用:Agent 原生的开发体验

GitHub Copilot 桌面应用是另一个重要发布。GitHub 首席产品官马里奥·罗德里格斯将其描述为「构建在 GitHub 之上的、Agent 原生的桌面体验」。

核心亮点在于「My Work」统一视图——开发者可以看到跨连接仓库的动态工作,包括活动会话、议题、拉取请求和后台自动化。每个会话在其自己的 Git worktree 中运行,并行 Agent 互不干扰。Agent Merge 功能可带领拉取请求完成审查、检查和合并,Canvas 界面则支持人机之间的双向交互。

这意味着 Agent 不再只是「自动补全代码」的工具,而是参与到完整的开发工作流中:从理解需求到编码实现,从代码审查到 CI/CD,Agent 成为开发者的「结对编程伙伴」而非智能输入法。

三、MXC 沙箱:Agent 的安全红线

「Agent 越自主越有用,让它不受护栏约束地在企业网络上运行就越危险。」微软官方博客将 Agent 安全问题描述为一个「多层系统问题」。对此,微软推出了 Microsoft Execution Containers(MXC)——一个内置在 Windows 操作系统本身的、由策略驱动的执行层。

MXC 本质上是一个 SDK 和策略模型,嵌入在 Windows 和 WSL 中,提供「可组合的沙箱频谱」——从轻量级进程隔离,到微型虚拟机,到 Linux 容器,再到 Windows 365 上运行的完整云实例。每个 Agent 被绑定到一个身份(本地 ID 或 Entra 云预配身份),确保 Agent 的每一个动作都可被归因、审计和治理。

与微软企业安全栈集成的 Agent 365 将于 2026 年 7 月推出预览版,将 Entra 身份服务、Intune 设备管理、Defender 威胁防护和 Purview 数据治理能力层叠到 MXC 之上。

值得关注的是,OpenClaw 已宣布在 MXC 上构建。有趣的是,合作是由 OpenClaw 创建者主动联系微软表达的——当一个开源 Agent 框架主动向微软靠拢,说明行业对 Agent 安全隔离的需求已经非常明确。

四、ACS 与 ASSERT:Agent 的「法律」和「考试」

微软发布了 Agent 控制规范(ACS),一个新的开源标准,为开发者提供一致、细粒度的方式控制 AI Agent 行为。开发、合规和安全团队可以为 Agent 定义策略文件,规定 Agent 可以做什么、绝对不能做什么、何时需要人类批准。

ACS 以 SDK 形式发布,附带 LangChain、OpenAI Agents SDK、Anthropic Agents SDK、AutoGen、CrewAI、Semantic Kernel、MCP 工具等的插件。策略可写成单个文件,与 Agent 捆绑后穿越不同框架和环境——这对于多 Agent 编排场景特别有价值。

ASSERT(自适应规范驱动评分框架)则是 Agent 的「考试系统」——将高级自然语言描述转化为结构化的评分测试。它记录了 AI 系统采取的路径,包括中间操作和工具调用,让开发者可以检查 Agent 在何处失败。

五、Microsoft IQ 与 Rayfin:给 Agent 一个「大脑」和「身体」

Agent 再聪明,如果不知道企业的业务数据,也只能「闭着眼睛干活」。微软 IQ 把此前各自独立的四个上下文源合并成 Agent 的共享基础:

  • Work IQ:捕获组织日常运作方式(邮件、文档、会议、日程)
  • Foundry IQ:管理机构知识(知识库策划与索引)
  • Fabric IQ:对业务实时运营状态建模(基于实时数据的实体关系和规则)
  • Web IQ:来自网络的实时全局上下文

Rayfin 则是 Agent 生成的「身体」——一个开源 SDK 和 CLI,将 Agent 构建的应用直接部署到 Fabric 平台作为受治理的生产后端。应用数据默认进入统一的 OneLake 数据湖,再反馈回 Microsoft IQ,由此形成一个「Agent 消费数据 → 数据反哺 Agent」的闭环。

六、Project Solara:AI Agent 的「原生设备」

微软应用科学部门负责人史蒂维·巴蒂什介绍了内部项目 Project Solara——基于 Android 而非 Windows 的全新平台,旨在让设备运行 AI Agent 而非应用。首批两款概念设备已在 Build 大会上展示:

  • 桌面中心设备:放在 PC 旁边,响应语音命令,通过面部识别登录用户,连接显示器后可变成一台云端 Windows 机器
  • 可穿戴工牌设备:重新构想了标准员工 ID 卡,一键指纹唤醒 Agent,内置摄像头让 Agent 能根据用户所见采取行动

微软表示不会自己生产这些设备,而是作为参考设计供硬件制造商转化为产品。Project Solara 的设想足够激进——如果 Agent 完全取代了 App 交互模式,智能手机的形态和逻辑都需要被重新定义。

七、从「AI 辅助人」到「AI 替人干活」的战略跃迁

回顾微软过去两年的 AI 战略演进,脉络清晰:2024 年 Copilot 是「AI 副驾驶」,2025 年 Copilot Studio 是「AI 智能体时代」,2026 年 Build 则是「Agent 优先」的全面落地。

从 Scout 智能体到 MXC 安全沙箱,从 ACS 控制规范到 Project Solara 原生设备——微软正在构建的不仅仅是 AI 功能,而是一个从计算层到安全层到设备层的完整 Agent 运行体系。这才是 Build 2026 真正值得行业反复咀嚼的内容。

← 上一篇:华为云定义Agentic Infra新范式 下一篇:Claude Fable 5 的 72 小时 →