今年五月,Google 把 antigravity-preview-05-2026 这个通用托管智能体放进 Gemini API 时,圈内讨论的还多是「又一个 Agent 产品」。四个月后,09-2026 版本发布,焦点变了:大家开始把它当成一套基础设施来拆解——因为新版本补上了两块此前缺着的底座,文件进出和凭证管理。
先说结构。这次更新把默认模型换成了 Gemini 3.8 Flash(开发者仍可通过 agent_config 换成其他型号),智能体跑在 Google 托管的 Linux 沙箱里,能规划任务、执行代码、管理持久文件、搜索网页,一次 API 调用就能拉起整套环境,直到任务完成才返回结果。这与 OpenAI 的 Agents API、AWS 的 Bedrock AgentCore 形成了同一维度的卡位:托管运行时正在成为云厂商的新战场。
两块新底座里,Credentials API 更值得展开。它的思路是出口代理:智能体调用 GitHub、Slack 这类外部服务时,代理在转发层动态做 HTTP 头变换、注入令牌,原始凭证既不进沙箱的代码,也不进环境变量,模型全程看不到。熟悉安全的读者会意识到,这把攻击面从「沙箱被攻破后凭证连带泄露」收窄到了「代理转发逻辑本身」。对要跑生产任务的企业来说,这一层比模型升级重要得多。
Files API 则解决另一件繁琐事:把数据搬进搬出沙箱。上传输入、列出产物、按文件或目录下载,官方给的示例很直观——传一张销售表格进去,智能体分析完还你一个交互式仪表盘。听起来朴素,但「任务输入是文件、交付物也是文件」恰恰是企业场景的主流形态,这层接口的完善程度直接决定托管智能体能不能接正经活。
工程细节上,配置文件 AGENTS.md 和 SKILL.md 支持从 Git 仓库或云存储对象挂载,智能体的行为定义可以像代码一样进版本管理、过评审。这对团队协作是个实在的改进——至少 prompt 工程终于有了 code review。
迁移方面有个硬时间点:旧版 antigravity-preview-05-2026 将于 10 月 5 日停用。只取最终结果的远程用法改个代理标识符就能切;本地执行工具或自行解析函数调用的集成,需要适配新版参数命名与文件系统调用。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。定价沿用按 token 与工具用量计费,免费层带有限额度。
跳出单个产品,这轮更新背后的行业动向更值得记录:过去开发者拼一个智能体,要自己凑模型、沙箱、文件系统、凭证管理、任务调度五个零件;现在三大云厂商都在把这些零件打包成一次调用就能拉起的托管环境。便利与代价同在——运行时被平台接管之后,可观测性、计费口径、退出成本都绑在平台的服务边界上。选托管还是自建,接下来会是每个工程团队都要面对的选择题;而凭证管理这类安全敏感层,短期内交给平台可能反而是更稳的选择。