Chat SDK 集成 AI SDK tools:Agent 功能首先要设计权限边界

Tech
·Dante Chun

Vercel 在 2026 年 5 月 20 日宣布,Chat SDK 现在包含 AI SDK toolset。关键变化是新的 chat/ai 子路径和 createChatTools(chat),可以把聊天的读取和写入动作更直接地连接到 agent。

发生了什么

过去团队通常要自己定义读取聊天状态、发送消息、moderation 等工具。现在这一模式被产品化,接入成本更低。

为什么重要

Agent 的难点不只是调用模型,而是它在应用里拥有什么权限。读取和写入的风险不同。写入工具默认需要 approval,是非常关键的安全边界。

开发者现在应检查

  • 不要把读取工具和写入工具放在同一权限级别。
  • 区分可自动执行的动作和必须用户确认的动作。
  • 记录 agent 的 tool call 日志。
  • 迁移到 chat/ai 时检查 deprecated export。

实践结论

聊天产品正在从 chatbot 走向可执行任务的 agent。未来质量会更多取决于权限、审批、日志和回滚设计。

来源