距离 WAIC 2026(世界人工智能大会)7 月 17 日在上海开幕,只剩最后两天。从已披露的议程与展商清单看,智能体(Agent)毫无悬念地成为本届大会的绝对主线——无论是华为、阶跃、百度等国内厂商,还是谷歌、Anthropic 等国际玩家的中国叙事,几乎都把「Agent」放在了发布的核心位置。但与去年「谁的 Demo 更炫」不同,今年被反复提及的词,变成了「落地」「系统」「基础设施」。行业注意力,正从单点模型能力,迁移到能否规模化跑起来。
一、记忆:Agent 跑得远不远,先看它「记不记得」
过去一年,多智能体系统最大的隐性痛点浮出水面:当任务跨越多个会话、多个子智能体,上下文极易丢失。有研究指出,在复杂的多智能体协作中,记忆丢失率可高达四成,直接导致任务「做到一半忘了开头」。这解释了近期一系列动作的底层逻辑——腾讯云推出专为 Agent 设计的原生存储 Agent Bucket,EverMind 发布主打双向记忆与自我重写的 Raven L3 智能体,均是把「记忆」当作一等公民来打磨。
从行业视角看,记忆基础设施的成熟,意味着 Agent 竞争的主轴正在从「更聪明」转向「记得住、跑得稳」。一个能记住你三个月前的项目背景、跨会话持续推进工作的 Agent,远比一个每次都从零开始的天才更有实用价值。WAIC 上,预计「记忆」会成为企业级 Agent 厂商争相展示的隐藏王牌。
二、协议:Agent 之间「说不说得通」,决定能否组队
单智能体再强,能做的事也有限。真正的生产力来自多个 Agent 协同——而这要求它们「说同一种语言」。2026 年被称为「协议之年」:MCP(模型上下文协议)社区服务器已突破八千个,A2A(Agent 对 Agent)协议获多家头部厂商支持,AG-UI 则补上了前端渲染的协作层。三者叠加,让来自不同厂商的 Agent 有望在同一份文档、同一个工作流上协作读写。
协议的意义,不亚于互联网早期的 TCP/IP。它把竞争从「我的 Agent 比你强」重构为「我的 Agent 能调动更多同伴」。当协议栈成熟,应用本身会弱化,Agent 与 Agent 之间的协作网络,将成为新的价值重心。WAIC 期间,围绕协议互通的演示,很可能比任何单体模型发布都更值得关注。
三、安全:Agent「能动手」之后,红线在哪
能力越强,风险敞口越大。当 Agent 从「给建议」进化为「直接调用工具、执行操作」,安全便从可选项变为生命线。近期多项研究把风险量化得格外清晰:清华《2026 智能体安全研究报告》提出「身份 + 策略 + 工具 + 日志」的四维安全框架;另有追踪显示,智能体工具注入攻击的成功率高达八成以上。更令人警惕的是 HalluSquatting——攻击者预测大模型幻觉出的软件包名并抢注植入恶意代码,让编程 Agent 自动「撞上钩」。这些案例共同指向一个事实:Agent 能「动手」的每一寸边界,都需要被重新定义。
安全不是拖慢创新的包袱,而是规模化部署的门票。企业一旦让 Agent 接触生产环境与敏感数据,任何一次越权都可能造成不可逆损失。因此,可审计、可回滚、最小权限,正从工程最佳实践升级为行业准入门槛。
四、三道坎背后的共同命题:从「演示」到「系统」
记忆、协议、安全,看似三条独立线索,实则指向同一个范式跃迁:智能体正从「一次性的演示玩具」,进化为「可长期运行的生产系统」。记忆解决「连续性」问题,协议解决「协作性」问题,安全解决「可信性」问题。三者齐备,Agent 才真正具备嵌入企业核心流程的资格。
这也解释了为何今年 WAIC 的主基调是「系统」而非「单品」。当发布会不再只秀一个会写诗的 Agent,而是展示一整套能记住、能协作、可信赖的智能体矩阵时,行业才真正越过了概念期。
五、客观看:共识清晰,但落地仍不均
理性地说,三道坎的「共识」已经形成,但「填坑」进度参差不齐。头部云厂商在记忆与安全上投入坚决,协议层却仍面临标准分裂与跨厂商利益博弈;中小团队往往卡在基础设施成本上,难以独立补齐记忆与安全能力。此外,Agent 落地还受到组织流程、权限治理、员工信任等非技术因素的制约,这些「软门槛」不会因一次大会而消失。
可以预期,WAIC 2026 会是一场「系统能力」的集中检阅,也会让三道坎的分化更加显性。对从业者而言,真正的考验不在大会聚光灯下,而在大会之后,谁能把记忆、协议、安全真正缝进日常生产——那才是 Agent 从「能演示」走向「能落地」的临界点。