过去一年,MCP 的故事主要发生在「应用层」:把数据库、SaaS、代码仓库接成智能体可调用的工具。可智能体要真正在企业的生产环境里跑,绕不开最底层那张网——路由、带宽、策略、隔离。9 月 8 日,网络服务商 Zayo 把 agentic 的动作直接焊进了自己的网络基础设施,推出 Agentic Networking 加一个生产级 MCP server for networking。它的意思很直白:智能体不只能叫外部 API 了,还能就网络本身发起动作,但前提是边界先说清楚。
动作嵌进网络,边界也嵌进去
Zayo 的设定里,智能体可以经 MCP 去查链路状态、调路由策略、做带宽调控这类网络侧操作;但关键不在「能调」,而在「调什么要先声明」。它把访问与动作边界显式化:哪些网络资源对哪个 Agent 可见、哪些动作被允许、谁拍板,都落在网关层,而不是让智能体直连设备乱改。这和 1195 把 MCP 下沉到数据中心、1193 给 MCP 工具层立审计基线,是同一个大方向的延伸——agentic 能力正一层层沉到基础设施,而每沉一层,边界治理就得更紧一层。
对网络运营商和客户来说,信号是双重的:一方面,网工那种「盯链路、调策略」的重复活,开始能被智能体接手;另一方面,一旦智能体碰的是生产网络,出错半径比调个 SaaS 大得多,所以「显式边界 + 网关收口」不是可选项,是必选项。
为什么这是主流架构范式的又一个信号
把 agentic 动作直接嵌进基础设施,正从个别公司的探索变成可见的范式。前面有数据中心层(Digital Realty 把 800+ 站点变可编程)、有工具协议层(CIS 给 MCP 立基线),现在补上网络控制面这一层。三层拼起来看,企业智能体的「可触达范围」正在从应用一路扩到物理底座,而每一层都在重复同一个工程动作:先划清边界,再放智能体进去。
增量认知:MCP 的角色在悄悄变——它不只是「应用调工具的协议」,也在变成「基础设施暴露受控动作的接口」。谁能把边界治理和 agentic 能力一起交付,谁就站在了企业落地的下一层入口。
优势与局限,分开看
优势明显:它把网工的高频重复操作智能化,同时用网关把出错半径控住,对企业是「增效不增险」的路线。局限也要说清:生产网络容错极低,智能体一旦拿到的边界过宽,改错一条路由可能影响一片业务;MCP server 本身的鉴权、审计、回滚若没跟上,反而新增攻击面。更公允的判断是——Zayo 这一步证明 agentic 下沉到网络是可行的,但「能碰网络」和「碰得安全」之间,差的正是一整套边界治理的硬功夫。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。