矽基前沿 [Si]gnals
三欄式代理人基礎設施控制點對照圖,分別標示執行層(AWS)、監督層(OpenAI)、連接層(Anthropic)
AI 戰爭

同一個月,AWS、OpenAI、Anthropic 各押代理人基礎設施的哪個控制點

AgentCore 押執行層、Codex 拆開監督與執行、Anthropic 收購 SDK 供應鏈——三家押注方向不同,選棧本質上是選責任歸屬

2026 年 5 月,三件大事同月發生:AWS AgentCore 讓代理人直接操控瀏覽器和帳戶、OpenAI Codex 手機版把監督與執行徹底拆開、Anthropic 買下 Stainless 將 SDK/MCP 連接層收進自家。本文用「執行層 / 監督層 / 連接層」三個控制點拆解三家押注差距,並給出選棧前的五個判斷問題。

署名 謝皓文 編輯 廖玄同 AI 協作: 初稿輔助

重點一:2026 年 5 月,AWS、OpenAI、Anthropic 各自宣布了押注不同控制點的代理人基礎設施動作——分別是執行層、監督層、連接層。

重點二:AWS AgentCore 讓 AI 代理人(AI agent)可操控真實瀏覽器並完成小額交易;OpenAI Codex 把監督與執行拆成兩個獨立表面;Anthropic 則透過收購 Stainless,把 API→SDK→MCP server 整條連接鏈收進自家。

重點三:對開發團隊而言,選哪家平台不是選哪個模型,而是選哪個基礎設施層的責任由自己扛——這個問題在五月之後變得更具體。


同一個月,三件事:AWS 讓代理人的「手」能伸進瀏覽器和帳戶,操控 DOM、按鍵、填表單、轉帳;OpenAI 把 Codex 的批准介面搬到手機,程式碼一行都沒進手機,批准動作卻可以在捷運上發生;Anthropic 買下 Stainless,把生成官方 SDK 的工具鏈從外包轉成內製,順便中斷了多家 AI 競爭對手依賴的 hosted SDK 服務。

三個公告,三個方向。如果只看標題,它們都說「AI agent 更強了」。但差距在哪,不在標題裡。


AWS AgentCore 押執行層:讓代理人的「手」能做真實動作

2026 年 5 月 5 日,AWS AI Blog 發布 Amazon Bedrock AgentCore Browser 的 OS-level actions 技術文章。這個功能的核心是 InvokeBrowser API:開發者把任務丟給代理人,AgentCore Browser 管理一個真實的受控瀏覽器實例,代理人透過 CDP(Chrome DevTools Protocol) 執行動作,再截圖確認結果,再下一個動作,循環直到任務完成。

標準動作集包含 8 種:click、type、scroll、screenshot、hover、drag、select、triple-click。這不是模擬,是代理人直接操控真實 DOM 和瀏覽器介面。

五月七日,AWS 接著宣布 AgentCore Payments。這次的合作夥伴是 Coinbase(提供 x402 協議與 USDC 穩定幣錢包)和 Stripe(提供法幣支付軌道)。設計邏輯是:代理人可以在設定好的支出上限和 auto-approval 規則內,自主完成小額交易,而不需要每次都中斷任務等人批准。「Bazaar」是 AWS 放在這套機制上的代理人商務發現層標籤。

AWS 押注的控制點很清楚:執行層。核心在於代理人的「手」能伸多遠、能對真實世界做多少事、誰來設定動作邊界。Browser OS-level actions 解決「手能碰什麼介面」,AgentCore Payments 解決「手能動多少錢」。

白話講:AWS 想成為讓代理人「做事」的基礎設施提供者——前提是你把任務執行的環境交給 Bedrock 管。


OpenAI Codex 押監督層:把「批准」從動作流中獨立出來

兩週後,2026 年 5 月 14 日,OpenAI 公布 Codex 手機版預覽,同步宣布 Remote SSH 正式版(GA)Hooks GA 與 Enterprise 的 HIPAA 合規本機環境

手機版的設計邏輯只要看一件事就夠:程式碼一行都沒進手機。使用者用 QR Code 把手機連到執行 Codex 的筆電、Mac mini、devbox 或受管遠端環境;手機端可以看截圖、終端輸出、差異(diff)、測試結果,並批准或拒絕下一步指令。檔案、憑證、權限、本機設定全部留在原機器。

「選哪家代理人平台,本質上是選哪個基礎設施層的責任由你扛——不是選哪個模型。」

OpenAI 自陳每週有 400 萬人使用 Codex。手機版不是為了讓更多人「在手機上寫程式」,是為了讓這 400 萬人的監督可以發生在任何地點、任何裝置,而不鎖在桌機前。

同時宣布的 Hooks(GA)讓代理人在執行特定動作前後可以觸發任意指令——這是另一種監督機制:把規則嵌進代理人的工作流程裡,而不是每次靠人類實時批准。Remote SSH GA 則把受管環境的邊界延伸到任何有 SSH 存取的機器。

OpenAI 押注的控制點:監督層。切入點在人類的「眼睛」能不能追上代理人的速度——「批准時刻」能不能被抽象成一個乾淨的介面層,而不是綁死在執行環境旁邊。Codex 手機版把「批准」從厚重的執行環境裡剝出來,變成一個獨立的、可以在任何裝置上發生的瘦介面。

也就是說:OpenAI 想讓監督這件事本身成為一個基礎設施組件,而不是讓它被動地依附在執行環境上。


Anthropic 押連接層:把讓代理人「說話」的供應鏈收進來

2026 年 5 月 18 日,Anthropic 宣布收購 Stainless,Stainless 同日發布 transition post,表示 hosted products(包括 SDK generator)停止接受新專案和新註冊。

Stainless 做的事情是 SDK 生成——把 OpenAPI 規格轉成各語言的官方 SDK,並維護 CLI、文件、MCP server tooling。Anthropic 在公告中說,Stainless 生成了自 Claude API 早期以來的所有官方 Anthropic SDK。

Stainless 的客戶頁列出的名字包括 OpenAI、Google、Cloudflare、Replicate 等——它曾是整個 AI 業界 hosted SDK 生成服務的共用基礎設施。

收購後:已有 Stainless SDK 的客戶保留所有權利,可修改和延伸;變化在於新 hosted 專案和新客戶的大門關了。Anthropic 把這件事連到代理人存取外部系統的能力,MCP server tooling 是其中一部分。

Anthropic 押注的控制點:連接層。關鍵在於代理人的「口」能和多少外部系統可靠對話——API→SDK→MCP server 這條鏈條誰來生成和維護。Stainless 的技術能力讓這個缺口從外包變成內部能力。

重要邊界:MCP 仍然是開放標準。Anthropic 自家的文件和公告都把 MCP 描述為 open-source / open standard;這次收購影響的是 hosted tooling supply chain,不等於協議被關閉。競爭對手可以自己重建 SDK 生成能力,但在 Stainless hosted 服務的替代方案出現之前,這個空白是真實的。


三個押注,一張對照表

控制點問題誰在押注具體動作責任邊界
執行層代理人的「手」能做什麼?AWS AgentCoreBrowser OS-level actions + AgentCore Payments執行環境、動作邊界、支出上限由 AWS 管
監督層代理人的「眼睛」讓誰看?OpenAI Codex手機批准介面、監督與執行拆分批准介面由 OpenAI 管,執行環境可自管
連接層代理人的「口」連到哪?Anthropic + StainlessSDK/CLI/MCP server 工具鏈內製化連接鏈生成由 Anthropic 管,MCP 協議仍開放

三家並不是在同一層競爭——至少在五月的這一輪動作裡,他們各自找了不同的控制點。這不代表三家不會在其他層擴展,但目前的押注方向清楚地不同。


選棧之前,先回答五個問題

選擇代理人基礎設施棧不是一次性的「哪個 AI 最強」評比。更有用的切入點:你的團隊準備好接哪個層的責任?

  1. 你的代理人任務需要在真實世界執行有後果的動作嗎?(填表單、下訂單、轉帳、修資料庫)→ 執行層的邊界設定直接決定風險範圍。AgentCore 的 InvokeBrowser 和 Payments 給你這個能力,但你要決定 auto-approval 規則和支出上限要設多緊。

  2. 你的流程需要人類「批准節點」,但這些人不在固定地點工作?→ Codex 的監督/執行分離設計是為這個場景做的。前提是你能接受 OpenAI 管理批准介面這一層。

  3. 你的代理人要連多少外部系統?SDK 的可靠性和維護對你有多重要?→ Stainless 風波後,SDK 供應鏈的穩定性是真實的選型變數。自行維護 SDK 或選擇其他生成工具是現在就要評估的問題。

  4. 你有能力自己掌控其中一層嗎?→ 三層不必全部外包。執行環境可以自建,監督介面可以自寫,SDK 可以自己維護。「選棧」不等於「全部交給一家」,但每個自建的層都有工程維護成本。

  5. 你的合規和安全要求允許哪個層由外部控制?→ 金融、醫療、政府相關的代理人部署,每一層的資料邊界都要向合規和法務確認。AWS AgentCore Payments 的 region 限制、OpenAI HIPAA 合規環境的申請資格、Anthropic SDK 的使用條款,都是不同層的合規切入點。


2026 年五月的代理人基礎設施競賽,三家公司給出的最清楚的訊息不是「誰的模型最強」——而是代理人要實際可用,需要執行、監督、連接三個層各自被解決。每個層有人在押注,每個層也有你自己的責任邊界要設定。

把這三個問題問清楚,再選棧。


資料來源:AWS AI Blog(AgentCore Browser OS-level Actions, May 5 2026)、AWS AI Blog(AgentCore Payments, May 7 2026)、OpenAI Blog(Work with Codex from Anywhere, May 14 2026)、Anthropic News(Anthropic Acquires Stainless, May 18 2026)、Stainless Blog(Stainless is joining Anthropic, May 18 2026)

SOURCES

  1. A AWS AI Blog: Introducing OS Level Actions in Amazon Bedrock AgentCore Browser
  2. A AWS AI Blog: Agents that Transact — Introducing Amazon Bedrock AgentCore Payments
  3. A OpenAI: Work with Codex from anywhere
  4. A Anthropic: Anthropic acquires Stainless
  5. A Stainless: Stainless is joining Anthropic
  6. A AWS What's New: AgentCore Browser OS actions

來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。

MACHINE-READABLE SUMMARY

Topic
AI 戰爭
Key claims
  • AWS AgentCore 在 2026 年 5 月推出 Browser OS-level actions 與 AgentCore Payments,讓 AI 代理人可透過 InvokeBrowser API 操控真實瀏覽器,並透過 X402 協議、Coinbase USDC 與 Stripe 完成小額交易,押注在「代理人執行層」。
  • OpenAI 在 2026 年 5 月 14 日推出 Codex 手機版預覽,讓使用者 QR Code 配對後在手機看截圖、差異、終端輸出並批准下一步——程式碼一行都沒進手機;OpenAI 自稱每週 400 萬人使用 Codex,押注在「代理人監督層」。
  • Anthropic 在 2026 年 5 月 18 日收購 Stainless,同時 Stainless 宣布 hosted SDK generator 停止新專案;Stainless 生成了所有 Anthropic 官方 SDK,也曾為 OpenAI、Google、Cloudflare 生成 SDK,押注在「代理人連接層」。
  • 選擇哪家代理人平台,本質上是選哪個基礎設施層的責任由開發團隊自己扛——不是選哪個模型。
  • MCP 仍是開放標準;Anthropic 收購 Stainless 影響的是 hosted tooling supply chain,不等同於關閉 MCP 協議。
Entities
AWS · Amazon Bedrock AgentCore · OpenAI · Codex · Anthropic · Stainless · Coinbase · Stripe · Model Context Protocol
Taiwan relevance
medium
Confidence
high
Last updated
2026-06-10
Canonical URL
https://signals.tw/articles/agent-infra-platform-war-may-2026/

SUGGESTED CITATION

如果 AI agent / 研究 / 報導要引用本文,建議格式如下:

謝皓文(編輯:廖玄同),《同一個月,AWS、OpenAI、Anthropic 各押代理人基礎設施的哪個控制點》,矽基前沿 [Si]gnals,2026-06-10。https://signals.tw/articles/agent-infra-platform-war-may-2026/

AI agents / search engines may quote, summarize, and cite with attribution and a link back to the canonical URL above. See /for-ai-agents for full policy.

WEEKLY [SI]GNALS

訂閱《矽基前沿週報》

每週五早上,總編輯親自寫的本週 AI 重要訊號 + 台灣視角。

5 個值得知道的訊號 · 1 個產品/模型動態 · 1 個總編判斷 · 5 分鐘讀完。

免費 · 隨時取消 · 不轉售你的 email。