资讯动态 · 消息 · Agent 工程

Managed Deep Agents 0.8 更新:用户记忆、凭据隔离与 HTTP 入口

LangChain 9 月 24 日更新 Managed Deep Agents,新增用户级记忆、用户凭据、HTTP channels 和内置搜索。多用户 Agent 应关注哪些默认边界?

RootFlowAI 内容维护团队 · 发布 · 核对

LangChain 在 2026 年 9 月 24 日 发布 Managed Deep Agents 0.8,新增用户拥有的凭据、用户级记忆、HTTP channels、Slack 文件传输,以及基于 Parallel 的内置网页搜索。

这一更新主要解决 Agent 从个人原型走向多人使用时的问题:它代表谁访问工具、记住谁的偏好,以及从哪个入口接收请求。

共享记忆与个人记忆分开

官方将持久记忆区分为 Agent 层和用户层:前者保存部署共用的知识或规则,后者按已认证调用者身份保存个人上下文。两个挂载位置分别为 /memories/agent/ 与 /memories/user/。

公告给出的默认规则尤其值得关注:Slack 一对一私信允许两层记忆;Slack 频道或群聊、HTTP 入口默认允许 Agent 记忆,但不允许用户记忆。开发者可以定义访问策略,不能把“支持用户记忆”理解为所有入口默认都会带入个人内容。

例如,团队升级规则可以放共享层,而某位员工的格式偏好应留在用户层。群聊中的请求是否可以读取个人记忆,需要由明确策略决定。

凭据也有用户与 Agent 两个范围

Connections 将外部服务凭据作为有名称的资源,供工具运行时读取。Agent 拥有的凭据适合公共能力;用户拥有的凭据适合 GitHub、Notion 等需要体现不同访问权限的场景。

这一设计有助于把“谁发起请求”与“用谁的权限执行”关联起来,但具体身份验证仍要由接入方正确实现。不能直接相信请求 JSON 中随意传入的 user ID,也不能让共享高权限凭据意外替代用户级授权。

HTTP channels 带来哪些入口

HTTP channels 允许通过 JSON webhook 连接内部工具、客户门户和工单系统。官方示例把请求验证、消息解析和回复逻辑分开,团队仍需配置自己的认证与身份处理。

Slack 文件传输则让用户在对话中提供日志、表格和文档等材料。新增入口也意味着附件访问、来源身份和对话范围需要保持一致,不能因为同属一个 Agent 就共用所有用户数据。

内置搜索减少接线,不等于没有运行成本

Parallel 搜索可由平台管理凭据,并在 traces 中呈现调用、延迟和错误。官方描述的是减少单独配置服务商账户和工具的工作量,不能据此推断搜索免费或无限使用。

本文整理官方发布信息,未部署 Managed Deep Agents 0.8。对于准备做多人 Agent 的团队,可以先用两名不同权限的测试用户,验证记忆、外部工具访问和 HTTP 身份是否正确隔离,再逐步开放。

资料来源

接下来可以做什么

继续了解 Agent 工作流设计 →