所有標籤Agno v3.1.0 三個重點:(1) 新增 `agno.os.authz` 套件,AgentOS 內建角色儲存、scope policy、審計日誌與使用者目錄,提供原生與 `fga` 兩種可插拔授權引擎;(2) 新增 `agno.fs`/`DbFileSystem`,AgentOS 多一組 `/filesystem` 路由管理檔案,但既有 `agno_fs` 資料表需停機跑遷移腳本,否則直接噴 `SchemaOutdatedError`;(3) Breaking:`MCPConfig` 的內建預設工具與生命週期工具(`continue_run`/`cancel_run`)從『自動附贈』改成要顯式打開。
Haystack v3.3.0 三個重點:(1) 資安——`anyio` 升級到 `>=4.14.2` 修補 CVE-2026-63374(GHSA-82r6-8w77-94w6),這個套件透過 `httpx`/`openai` 間接安裝,舊版有洞;(2) 效能——`SentenceWindowRetriever` 改成每次 `run`/`run_async` 只查一次 Document Store,不再每個檢索到的文件各查一次;(3) Breaking:BM25L/BM25Plus(預設)現在只回傳至少命中一個查詢詞的文件,可能讓檢索筆數變少;`top_k` 傳負數改成直接丟 `ValueError`;修掉引號句尾遺失空白的 bug 連帶讓含引號句子的語料重新索引後切塊邊界改變。
Pydantic AI v2.52.0 三個重點:(1) 資安——GHSA-v36g-jcw9-x7cw(moderate),攻擊者控制的深層巢狀 HTML 餵進本機 web_fetch 工具會耗盡 CPU/記憶體,provider 原生的網頁擷取不受影響,2.52.0(v2)與 1.107.7(v1)皆已修補;(2) 新增 Workspace 抽象,Coder/Shell/FileSystem 等 harness 能力改走 ctx.workspace,本機或 SSHWorkspace/BubblewrapSandbox/E2BSandbox/SpritesSandbox 四種 sandbox 後端共用同一組 API,ModalSandboxSession 改名為 ModalSandboxBackend;(3) pydantic-ai-harness 版號從 0.36.0 跳到 0.52.0 並隨每次發布內建,首個 pydantic-clai2(`uvx pydantic-clai2`)CLI 同時推出,內建 github/slack/notion/logfire_mcp 等外掛。
AG2 v1.1.1 三個重點:(1) breaking——BedrockConfig 從包一層執行緒的 boto3 換成原生 async 的 aiobotocore,傳 boto3.Session 會直接噴錯;(2) 資安——restricted shell 模式改成命令只切一次 argv 就照這份 argv 執行,管線/重導向/萬用字元不再能夾帶第二條指令;(3) 資安——多個工具同名時不再是「誰都碰得到」,改成程式碼宣告優先於 MCP/client 工具,只解析出一個。版號是 patch(1.1.0→1.1.1),內容不是。
Mastra @mastra/core@1.71.0 四個重點:(1) Eager Tool Execution 預設開啟,工具呼叫一 ready 就先跑,不必等模型講完整個 step;(2) Observability Capabilities Negotiation 讓 Studio/自訂 client 先探測儲存層支援哪些追蹤 API 再呼叫,修掉舊儲存層踩到不支援端點時硬回 500 的問題;(3) 新增 `@mastra/discord` 頻道整合與 sandbox 憑證 materialize、MongoDB Vector 伺服器端 embedding;(4) breaking:`@mastra/playground-ui` 的 `TaskList` 拿掉 `title`/`TaskListHeader`/`hideWhenEmpty`。
Mastra @mastra/core@1.69.0 四個重點:(1) 新增 Classifier 原語,把固定選項的 LLM 判斷結構化成一等公民,可註冊在 `Mastra` 實例上並自動掛 tracing;(2) Classifier 可直接當 typed workflow step 做分支,也能用 `ClassifierProcessor` 套在 agent 輸入/輸出/串流上做安全把關,預設 fail-closed;(3) 新增 `context.background.adopt()` 讓 tool 立即回應同時交棒背景任務,`@mastra/connect@0.3.0` 一次補上 10 個 SaaS 整合;(4) breaking:`@mastra/playground-ui` 的 `PageLayout`/`FluidHoverHighlight` API 重構,trace 查詢的 `group` 選項標記棄用。
Pydantic AI v2.46.0 三個重點:(1) 上一版(2.45.0)剛推出的 TypeSafeModel——串接不寫文字、只回答型別化問題的分類器 Jev——這版補上它當時做不到的事:能填工具呼叫的參數、能在 union 型別裡先選型別再填欄位;(2) 新增 `typesafe_boolean_threshold`,yes/no 的判斷門檻從寫死的 0.5 距離變成可調參數;(3) `supports_text_output` 讓 `LLMJudge`/`GEval` 這類需要生文字裁決的評測,也能跑在 Jev 這種不輸出文字的模型上。無 breaking changes。
Microsoft Agent Framework python-1.19.0 三個重點:(1) 四個 BREAKING 變更集中在 HTTP cookie 持久化、MCP skill 封裝格式、MCP session 作用域、Redis history key 作用域;(2) 新增泛用向量儲存 provider 協定,一次補齊 MongoDB(alpha)、Azure DocumentDB(alpha)、Azure Cosmos DB NoSQL 三個連接器;(3) 內建 orchestration workflow 現在有穩定名稱並註冊 checkpoint type,讓內建的 sequential/concurrent/handoff/group chat 流程可以被還原重啟。
CrewAI 1.15.22 重點:(1) 新增 `llm_overlay` context 變數,可以在執行期把特定 agent 角色動態路由到不同模型,不用在建立 agent 時就寫死;(2) CrewAI Platform 整合補了應用目錄(application catalog)、connection alias、setup 階段的整合驗證,以及部署失敗原因的紀錄;(3) 追蹤(tracing)新增收集人工回饋與 pause 事件;本版無 breaking changes。
Pydantic AI v2.44.0 三個重點:(1) 修補四個安全漏洞,最嚴重的一個是 `web_fetch` 在 HTML 轉換與 charset 解碼上都以超線性時間跑在事件迴圈裡,攻擊者選一個頁面就能讓整個 process 裡的所有 agent 卡住;(2) Compatibility Notes 有三項行為變更:`RunContext.enqueue()` 改成能從 worker thread 安全呼叫、UI adapter 現在要求請求帶 JSON `Content-Type`、per-request hook 呼叫的 capability `@durable_operation` 改成走 dispatch 而不是直接 inline 跑;(3) 新增 Vercel AI SDK/Eve 遷移 skill,`AgentRunResult` 有了穩定的序列化格式。
Agno v3.0.10 三個重點:(1) `CodingTools` 的 `run_shell` 從預設可用改成必須 `enable_run_shell=True` 才能用,且 restricted 模式底層不再經過 shell 直接執行指令,堵掉透過 shell 元字元做 interpreter RCE 的路;(2) `PublicSurface(authorization=True, mcp=True)` 對外開的 MCP endpoint 預設只接受 localhost,要讓非本機的呼叫端進來得在 `MCPConfig(allowed_hosts=[...])` 顯式加白名單;(3) 新增 `AzureOpenAIResponses` model、Elasticsearch 向量資料庫、把 Mintlify/Fumadocs 文件轉純 Markdown 的 `DocumentationMarkdown` transform。
Mastra @mastra/core@1.67.0 四個重點:(1) Studio Workflow Builder backend 讓一個編輯器專屬 agent 能直接產生並持久化 workflow 定義,開發者用自然語言描述、agent 寫出真正可執行的 workflow;(2) 新套件 `@mastra/connect` 把 Mastra Platform 的第三方整合連線包裝成 agent tools,憑證由平台代理注入,agent 程式碼完全碰不到 secret;(3) `Memory.updateThreadResourceId()` 支援把一個 thread 轉移給新的 `resourceId`,在主要 SQL adapter 上都是交易化實作;(4) breaking:`subscribeQueuedMessages` 改名為 `subscribeThreadEvents`,`ArchilFilesystem.grep()` 改名為 `diskGrep()`。
Temporal v1.32.0 三個重點:(1) Standalone Activities 正式 GA,新增延遲啟動、operator API(暫停/恢復/重置)與批次操作;(2) Nexus 回呼改為預設依 URL scheme 路由,移除舊的 header-based 設定,屬安全性驅動的 breaking change;(3) 統一查詢轉換器(Unified Query Converter)成為預設值,對 Visibility 查詢的型別比對與空字串過濾轉嚴。
Mastra @mastra/core@1.65.0 三個重點:(1) 新的 advanced trace query 合約在 ClickHouse/DuckDB/Postgres 三種儲存後端都有實作,支援 bounded time range、遞迴 predicate、cursor pagination;(2) 租戶範圍的批次刪除(最多 1,000 筆/次)會連動清掉 spans/scores/feedback/metrics/logs;(3) breaking:`@mastra/factory` 的 `defineBoard()` 改為型別化 phase 合約、移除全域 rules 物件,`@mastra/playground-ui` 兩個元件的 slot/prop 改名。
Pydantic AI v2.42.0 三個重點:(1) 新的 `GitHubCopilotProvider` 讓 Agent 可以直接用 GitHub Copilot 的 OpenAI 相容 API 當模型後端;(2) `DeferredToolResults.approvals` 收到不合法值時改為直接拒絕,是一項相容性變更;(3) 修正 Bedrock Converse 的 sampling 參數、code-mode 函式 schema 的 `$ref` 解析、Anthropic 對話紀錄的錯誤恢復狀態遺失問題。
Pydantic AI v2.40.0 三大變更:(1) @agent.on_event 裝飾器讓 Agent 具備原生事件監聽能力;(2) 即時語音 session 支援 barge-in 中斷處理;(3) RealtimeSession.enqueue() 允許外部程式碼注入即時提示。無 breaking changes。
Agno 3.0.6 三個重點:(1) `MCPConfig(stateless=True)` 讓 `/mcp` endpoint 不追蹤 session,任何副本都能回答任何請求,多實例部署不再需要 session affinity(代價是失去 server-initiated 通知與 SSE resumability);(2) `MCPTools(protocol_mode="auto")` 讓 client 自動協商雙方都支援的最新 MCP 協定版本(含 2026-07-28 規格的 sessionless),預設仍是 `"legacy"` 不影響既有行為;(3) 新增 AgentOS MCP Server Card(`GET /mcp/server-card`)、`.zip`/`.eml` 檔案上傳、`AuthorizationConfig.excluded_route_paths`,並修正 Anthropic thinking blocks 重播、Gemini 圖片 MIME type 等多個 bug。本版無 breaking changes。
Mastra @mastra/core@1.64.0 三個重點:(1) 新的 reusable sandbox template(`@mastra/platform-workspace`+`@mastra/e2b`)讓 sandbox 從預先複製、預先建置好的 repo image 啟動,大幅降低 code session/workspace agent 的冷啟動時間;(2) `MastraSandboxOptions.workingDirectory` 統一了 Docker/E2B/Vercel/Railway 等所有 sandbox provider 的預設工作目錄行為;(3) breaking:`@mastra/factory` 的 `sandbox` 設定從物件改成 callback,`@mastra/playground-ui` 拿掉 `Chip`/`ChipsGroup`/`StatusBadge`,改用 `Badge`。
Pydantic AI 2.38.0 三個重點:(1) 新增型別化 `CustomEvent`/`CapabilityEvent`,應用程式與 capability 都能把自訂事件送進 Agent 的 run event stream,再用 `@on_event` 訂閱,等於補上一層通用的可觀測性與擴充介面;(2) `RunContext` 新增 `context_window_used`,`ModelProfile` 新增 `context_window`,Agent 程式碼第一次能在執行中直接讀到「這個模型的上下文窗口還剩多少」;(3) 補上 `gemini-3.8-flash`、Claude Fable 5.1、Claude Mythos 5.1 等新模型與 `VLLMProvider`。本版無 breaking changes。
Agno 3.0.5 三個重點:(1) Knowledge ingestion 的嵌入失敗不再被吞掉——completed 狀態新增 partial 分支,embedder 直接拋 EmbeddingError 而不是回傳空向量;(2) Breaking:捕捉 ModelProviderError 攔截 Bedrock 嵌入失敗的舊程式碼會失效,要改抓 EmbeddingError,content status API 對不存在的內容改回 404;(3) 新增 embedding 重試開關、GandrTools 語音工具與 llmman model provider,並用 embed_before_replace 防止重新嵌入失敗時把舊資料一起刪光。
Agno 3.0.2 三個重點:(1) Agent/Team/Workflow/Toolkit 現在都能用 MCPConfig.tools 或 component.as_tool() 直接發佈成獨立命名的 MCP tool,不用再包一層 run_agent(agent_id=...);(2) 三項不換版本號但真的會咬人的行為變更:metadata 解析優先序反轉(call-site 現在贏過 component)、MCPConfig 對未知欄位直接拋錯、BaseRemote.acancel_run 多了必填的 auth_token 參數;(3) 新增 Synthorai model provider、WaveSpeed 圖片/影片生成、Serply 搜尋、AtomicMail 收件匣四個整合,MCP 相關命名也統一為 mcp= / MCPConfig / default_tools(舊名保留到 3.1 才移除)。
Pydantic AI 2.36.0 三個重點:(1) 新增 `@durable_operation` decorator,讓 Agent 的自訂能力(capability)方法直接變成可在 Temporal/Prefect/DBOS 等引擎下 replay-safe 的 durable unit;(2) 為第三方 durable 引擎開出公開 backend API(`BaseDurabilityCapability`、`CallableOperationBackend`、`RegisteredOperationBackend`),官方三個 out-of-tree 引擎驗證零私有 import;(3) 一項相容性緊縮:MCP 工具不再能透過 tool metadata 關閉 durable 執行(DBOS 先前允許),此外 Prefect 的動態工具快取鍵也修正為包含完整 `ToolDefinition`。
Mastra @mastra/core@1.63.0 三個重點:(1) 新的 `AdaptableLogger` contract 把 trace_id/span_id 直接寫進原生 log record,取代舊的 dual-write wrapper,`@mastra/loggers` 的 PinoLogger 率先支援;(2) `@mastra/deployer` 新增獨立 worker entry 與 `/health` endpoint(啟動中回 503、就緒回 200),讓部署平台能判斷 rollout 是否安全;(3) breaking change:`@mastra/playground-ui` 的 DataList 拿掉 `variant="lined"`/`flushLeft`/`flushRight`/`MonoCell`,改用 `DataList.TextCell font="mono"`。
CrewAI 1.15.18 重點:(1) conversational Flow 正式從 crewai.experimental 升為穩定 API,canonical 實作搬到 crewai.flow,同時保留 crewai.experimental.conversational 作為相容別名,舊程式碼不必馬上改;(2) 目前 shim 沒有主動印 deprecation warning,換路徑與否全靠自覺;(3) 另修了 Claude Sonnet 4.6 context window 對應錯誤、Anthropic 大型工具呼叫的 max_tokens 上限過低等問題,本版無 breaking changes。
Mastra @mastra/core@1.62.0 三個重點:(1) 新增 Computer-Use Sandboxes,透過 Daytona/E2B Desktop provider 讓 agent 操作虛擬桌面(screenshot、點擊、打字、捲動等 11 個工具);(2) 新增 `@mastra/elasticsearch` 和 `@mastra/valkey`/`@mastra/valkey-streams` storage backend,擴大生產環境儲存選項;(3) 7 個 breaking changes,包含 background task storage 拿掉 Cloudflare KV/ClickHouse 支援、`DaytonaSandbox` command 結果格式改變、`agent.stream()` 拿掉 `persistPartialOnAbort` 選項。
Haystack 3.1.0 三個重點:(1) 新增實驗性 `CompactionHook`,搭配 `SlidingWindowCompactor`(砍舊回合)和 `ToolResultPruningCompactor`(舊工具結果換成佔位符)處理長對話的 context 爆量問題;(2) 新增 `AgentTool`,可以把一個完整 Agent 包成另一個 Agent 的工具,呼叫端只看得到最終回覆、看不到中間步驟;(3) 同時修了多個 pipeline 反序列化、Jinja sandbox 相關的 RCE 漏洞,且多處行為變更需要照遷移指南檢查(如 `Agent.state_schema` 語意改變、`custom_filters` 現在要求 `unsafe=True`)。
Agno 3.0 三個重點:(1) Runs 資料表重構,從塞在 session JSON blob 裡改成獨立的 agno_runs 表,寫入放大從 O(N²) 降到 O(N),升級前必須先跑 MigrationManager,否則會直接噴 MigrationRequiredError;(2) 新增 Tool Result Offloading 和 Media Offloading,超過 16,000 字元的工具結果、以及圖片/音訊/影片會被搬到 AgentFS 或 S3 等外部儲存,訊息裡只留精簡的 envelope;(3) Breaking changes 範圍很廣,包含多個 Agent 參數改名、reasoning=True 被移除、DuckDuckGoTools 方法改名等,是一次需要照著遷移指南逐項檢查的升級。
七套工具不是同一類產品:LangGraph、MAF 與 Mastra偏耐久工作流,CrewAI 與 AG2 偏多 agent 協作,Pydantic AI 偏型別化 Python agent,DSPy 則用資料與 metric 最佳化整個 AI 程式。先選控制模型,再選框架。
LlamaIndex、Haystack 是以程式碼為主的框架;RAGFlow、Dify 是帶管理介面的平台;R2R 則把檢索系統包成 API 服務。先決定團隊要保留多少 ingestion、retrieval 與營運控制權,再選工具。
CrewAI 1.15.17 三個重點:(1) 宣告式 Flow 定義現在可以直接開啟 conversational 對話模式,框架自動合成內建對話方法,不必手寫 Python `Flow` 子類別;(2) 明確標示 conversational 是 opt-in 行為,降低誤用風險;(3) 修了透過 slug 參照解析工具遺失 AMP slug、以及分塊處理超大單一訊息的問題,本版無 breaking changes。
CrewAI(GitHub 57.4k star,MIT,PyPI 週下載 1,164 萬)用角色(role)、目標(goal)、背景故事(backstory)定義 agent,再把一組 agent 編成 crew 來協作。跟 LangGraph 的圖優先和 MAF 的工作流優先不同,CrewAI 是團隊優先——你不畫節點和邊,你描述一個團隊裡每個人負責什麼。2024 年底完成 LangChain 依賴的全面移除,現在是獨立框架。商業端分開源套件與 AMP 託管平台,AMP 加的是視覺化建構、部署、追蹤與合規。
LlamaIndex(GitHub 51,775 star,MIT,2026-08-21 實查)的重心已經從索引搬到 Workflows:獨立套件 llama-index-workflows 的 PyPI 週下載 281 萬,比傘狀套件 llama-index 的 197 萬還高。這篇拆核心抽象、跟自己刻 pipeline 的取捨,並實測它在繁中語料上的預設值——同樣的 chunk_size=1024,英文裝得下 4,645 字元,繁中只有 1,332。另附一個選型前必看的事實:TypeScript 版已封存停更。
Mastra 1.60.0 三個重點:(1) Stored Agent 新增 durable: true,不用重新部署就能跑持久化執行,並繼承伺服器的 cache/pubsub 支援多副本;(2) 新增 @mastra/cloudflare-sandbox provider,透過部署好的 Sandbox Bridge Worker 執行指令與檔案操作;(3) @mastra/mcp 支援 stateless 的 2026-07-28 MCP 協定修訂版與多輪 elicitation,本版無 breaking changes。
AG2 v1.0.2 三個重點:(1) AG2 Agent 可雙向暴露為 ACP agent,支援 HTTP/WebSocket 讓遠端 client 直接驅動;(2) A2A agent card 從明文改為簽章與驗證,並加上 gRPC TLS 傳輸層;(3) LiveAgent 新增 ElevenLabs 語音供應商,社群擴充套件(Tenki sandbox、TealTiger governance middleware)首次上架。無 breaking changes。
Mastra 1.59.0 三個重點:(1) CostGuardProcessor 更名並升級為 TokenCostControl,支援 user/organization/session 分層預算與 warnAtPercent 預警;(2) Breaking:Factory 的自動跑 Agent 行為 autoRunEnabled 預設改為關閉,規則建議的執行會先變成 proposed 狀態等人核准;(3) 新增 listActiveThreadRuns() 可低成本查詢正在執行中的 run,方便做狀態輪詢 UI。
按 GitHub Stars 排序,盤點 2026 年 15 個主流 AI Agent 框架的定位、特色與適用場景。不是排名,是地圖。