10 月 7 日,Atlassian 在阿姆斯特丹的 Team 26 Europe 大会上抛出一套新东西——Agentic Multiplayer Protocol,简称 AMP。表面看是又一个协议发布,但它想解决的是人-AI 协作里一个一直含糊的问题:当一支团队里人和 agent 混着干活,谁来记「谁改了什么、为什么改、有没有人复核」。这个发布不是凭空来的——Atlassian 披露,旗下 Rovo 智能体现在每月支撑的人与 agent 协作已经超过千万次,逾八成的财富五百强在用,欧洲中东非洲企业云客户里也有八成五开启了 AI 功能。换句话说,agent 早已不是演示里的客串,而是天天在生产工具里跑的角色。

三层设计,把 agent 接进工具内的协作流

AMP 把协作拆成三层。起手是「在流协作」:agent 直接在 Jira、Confluence 这些工具里与人同框,而不是被关在独立聊窗里,覆盖实时与异步两种节奏。其二是「身份与共享在场」:每个 agent 都有独立档案、明确归属人、实时署名,团队能看见一个 agent 是在哪改的文档或代码,无论它是在工具内触发还是在开发者本机本地跑起来的。其三是「上下文与治理」:所有 agent 都锚在 Atlassian 的 Teamwork Graph 上,从全组织的软件工具里抽机构上下文,权限精确到个人或团队,并留出一整条审计轨迹——谁触发了 agent、它读了哪些数据、人工 checkpoint 落在哪。值得注意的是,Teamwork Graph 现在追踪的对象与关系已经超过 2500 亿,半年前这个数字是 1500 亿,体量涨得很快。

AMP 三层:把人-AI 协作写进同一套工作记录层一 在流协作:agent 直接在 Jira/Confluence 里与人同框层二 身份与共享在场:每个 agent 有档案、归属人、实时署名层三 上下文与治理:Teamwork Graph 250B 对象 + 审计轨迹每个 agent 的改动都可追溯到谁触发、读了什么数据、人工 checkpoint 在哪
图 1|AMP 用三层把 agent 从独立聊窗搬进工具内协作:身份归属让「谁改的」看得见,治理层把权限与审计接进 Teamwork Graph

顺手把 MCP 服务也升级了

和 AMP 一起端出来的,还有一版新的 MCP 服务器。它把外部 AI 工具和编码 agent 接到 Atlassian 各产品的企业上下文里,现在对外暴露约 200 个工具,每天处理约 1500 万次工具调用,较半年前翻了 15 倍。Atlassian 内部在 Claude 系列模型上做的基准称,新服务器完成同样的 Jira 与 Confluence 任务,平均比旧版少用约两成 Token。更深的一层是和 OpenAI 的合作关系加码:新能力包括 Agent Sessions 与 Non-Human Identities,目标是让 agent 的活动可追踪、可复用、更安全;另有 Record for Agent 与 Interactive PR Reviews,把屏幕和语音录制转成可执行的简报与走查视频。Atlassian 还把 Forward Deployed Engineering 项目扩了面,并公开了一份实战手册,把驻场工程师把 agent 推进客户的经验摊开讲。

署名易得,问责难求

这一版发布最值得玩味的地方,是它把「谁写的」和「谁该负责」悄悄分开了。多个分析师点出,一个标出人写还是 agent 写的署名标签,并不等于有意义的人的监督。仓库能记下提交人,却可能把真正产出内容的工具遮住;开发者的提交记录里写的仍可能是人,哪怕代码是 agent 生成的。Atlassian 自己也说,能看 agent 访问什么、限制 agent 权限的深层身份控制还在规划里,没有给出排期。更务实的视角是:比起代码量,每次「被采纳的改动」成本,才是衡量 agent 贡献更有用的尺子。眼下最稳的做法,是把署名当作监督的一个输入,而不是问责的凭据。

Rovo 体量月人-AI 协作超千万次MCP 服务 15M 日调用同任务少耗约两成 Token200 个外部工具仍待补的洞署名标签不等于问责深层权限检视未排期评审应看风险而非作者
图 2|Rovo 已把体量做起来(千万级月协作、15M 日调用),但分析师指出「谁写的」标签无法替代「谁做了关键决策、有没有认真复核」

和本站早先覆盖的那篇不是一回事

本站此前写过 Atlassian 在 Jira 里跑的「受治理 agent 循环」(从积压任务到拉取请求的上下文控制),那是一处单点功能的叙事;这次 AMP 是一套横跨协作、身份、治理三层的协议,且带来了一整套新的体量数据与 MCP 升级,属于同厂商的不同事件。把它放回更宽的镜头里看,它和本站近期覆盖的 NIST 信任响应式授权(身份合法不等于动作安全)、Okta 的 agent 单点登录(非人身份)是同一股潮流的不同切面——行业正在把「agent 是谁、能干什么、谁盯着它」当成基础设施来补。当然,深层权限检视尚未发货,几组效率数字也还是厂商自报,落地成色仍待独立复验。

AMP 押的注其实很清楚:人和 agent 一起干活,需要像人和人协作那样被记录、被追溯、被问责。当 agent 的贡献能被署名、能被算清「每次采纳改动的成本」,那些长期停留在演示里的企业 agent,才算真正有了进生产系统的底气。对正在把 agent 塞进研发流程的团队,这版发布的提醒是:先别急着比谁的 agent 写得多,先想清楚谁的改动能被追溯到、被复核到。