Chat SDK 集成 AI SDK tools:Agent 功能首先要设计权限边界
Tech
·Dante Chun
Vercel 在 2026 年 5 月 20 日宣布,Chat SDK 现在包含 AI SDK toolset。关键变化是新的 chat/ai 子路径和 createChatTools(chat),可以把聊天的读取和写入动作更直接地连接到 agent。
发生了什么
过去团队通常要自己定义读取聊天状态、发送消息、moderation 等工具。现在这一模式被产品化,接入成本更低。
为什么重要
Agent 的难点不只是调用模型,而是它在应用里拥有什么权限。读取和写入的风险不同。写入工具默认需要 approval,是非常关键的安全边界。
开发者现在应检查
- 不要把读取工具和写入工具放在同一权限级别。
- 区分可自动执行的动作和必须用户确认的动作。
- 记录 agent 的 tool call 日志。
- 迁移到
chat/ai时检查 deprecated export。
实践结论
聊天产品正在从 chatbot 走向可执行任务的 agent。未来质量会更多取决于权限、审批、日志和回滚设计。