Workday公司近日宣布推出一系列新能力,旨在为开发者提供更多途径,让他们能够使用自己熟悉的工具在其平台上进行开发构建。
在年度开发者大会DevCon 2026上,Workday发布了全新的开发者智能体(Developer Agent)和智能体就绪工具(Agent-Ready Tools),帮助开发者从简单请求直接跳转到可运行的应用程序或智能体,整个过程仅需数分钟。新推出的智能体护照(Agent Passport)则提供独立的第三方验证服务,证明相关智能体可以安全部署。
"智能体AI对开发者来说不是渐进式变革,而是在永久性地重写规则手册,"开发者平台副总裁兼总经理Jay Wieczorkowski在接受采访时表示。
这是自Workday将低代码和无代码开发工具整合进其工具链以来,其开发者平台Workday Build迄今最大规模的一次更新。Wieczorkowski指出,当今的开发者不只是编写代码,他们还必须维护以所构建的AI智能体为核心的企业业务真实性。
与纯粹的编码智能体供应商不同,Workday为企业客户提供了一种方式,既能将企业的"核心竞争力"安全锁定,又能将其安全地开放给开发者使用。在人力资源、财务和薪资系统领域,智能体的执行速度还不够,智能体还必须保留业务逻辑、规则、用户角色、公司背景以及合规约束。
"当你深入到企业核心,处理薪资、福利和账务等领域时,容错空间为零,"Wieczorkowski补充道。
传统上,这类问题通过将智能体开发尽可能贴近企业工具来解决。Workday的新工具通过允许开发者将企业能力引入任意独立编辑器、工具或智能体编码助手,将这一能力向开发者开放。开发者智能体融入了开发者的日常工作流,可在Cline、Claude Code、Cursor和Google Antigravity等智能体工具中使用。
开发者智能体从一个包含超过50个可复用智能体技能的庞大库中调取资源,这些技能基于AgentSkills标准构建,为开发者快速集成企业知识提供了一套完整框架。
除上述技能外,新推出的智能体就绪工具是一套连接器集合,通过模型上下文协议(Model Context Protocol)、智能体间协议(Agent to Agent)及其他开源协议将智能体对外暴露,使开发者能够将其接入第三方系统。当外部系统使用这些新工具时,其操作行为将自动继承Workday所管理的数据治理、安全框架和业务流程。
"我们希望让客户能够在多个不同平台上使用我们的工具,而不仅限于Workday平台,"AI平台副总裁Dean Arnold表示。
规范AI智能体的"蛮荒地带"
智能体AI是一种新兴范式,众多第三方和供应商正在创建各式各样的智能体,承担跨多个职能的大量工作。其中许多工作场景涉及企业敏感信息、财务数据、员工档案,甚至直接面向客户。
智能体也可能因代码漏洞而被劫持,成为黑客攻击的目标,导致其行为异常、窃取敏感信息或控制网络系统。
智能体护照正是为此而生。它是一套全新的安全框架,在智能体上线生产前对其安全性进行验证,并展示该智能体通过了哪些安全合规测试、由谁验证以及采用了哪些标准。这使安全审计团队能够快速识别哪些智能体是最新状态且可在生产环境中信任。
Workday已提供治理控制和防护栏作为保护生产中智能体的防火墙,而智能体护照则在此基础上增加了一道防线,通过第三方审查来证明该智能体已经过一系列严格测试。
"这就像是提前进行红队测试,"Arnold说,"在实际发布之前完成分析,并确保持续保持更新状态。"
思科系统公司作为首批发布合作伙伴加入,将为作为护照组成部分出现在AI智能体上的初始"认证标记"提供支持,从而提供独立的第三方验证,证明智能体符合商定的安全合规标准。
归根结底,Workday希望其工具能让开发者自由选择在工作中如何使用AI编码智能体。无论是资深工程师还是业务编码人员,都已亲历了新编码技术所带来的工作方式变革——从自动补全编辑器,到能根据提示生成完整应用的"氛围编程"工具,代码生产效率大幅提升。
"这不会将开发者从流程中移除,只会让他们变成超级英雄,"Wieczorkowski说道。
Q&A
Q1:Workday的智能体护照(Agent Passport)是什么?有什么作用?
A:智能体护照是Workday推出的一套安全框架,用于在智能体正式上线生产环境之前对其安全性进行独立验证。它会展示该智能体通过了哪些安全与合规测试、由谁完成验证以及采用了哪些标准,帮助安全审计团队快速判断哪些智能体可信赖、可部署。思科系统公司作为首批合作伙伴,将为智能体提供初始的第三方认证标记。
Q2:Workday的开发者智能体(Developer Agent)支持哪些工具?
A:开发者智能体可以融入开发者的日常工作流,支持在Cline、Claude Code、Cursor和Google Antigravity等主流智能体编码工具中使用。它能从包含超过50个可复用智能体技能的技能库中调取资源,帮助开发者快速构建具备企业知识的应用或智能体,整个过程仅需数分钟。
Q3:Workday的智能体就绪工具(Agent-Ready Tools)如何保障数据安全?
A:智能体就绪工具是一套连接器集合,通过模型上下文协议、智能体间协议等开源协议将智能体对外开放接入。当外部系统通过这些工具执行操作时,相关行为会自动继承Workday所管理的数据治理规则、安全框架和业务流程,确保企业数据在跨平台使用时依然受到完整保护。
好文章,需要你的鼓励
CrowdStrike联合谷歌和Shadowserver基金会成功打击了GlassWorm恶意软件行动,同时摧毁其四条C2控制信道,该行动曾通过poisoned npm和Python包及VSCode扩展攻击开发者。然而,攻击者可借助开源生态系统低成本快速重建。与此同时,OSV数据库撤回157条疑似AI生成的误报记录,暴露出自动化安全报告的可靠性问题,信号噪音正在侵蚀防御工具的可信度。
耶路撒冷希伯来大学研究团队提出PhyGenHOI框架,将人体运动生成与物理仿真结合,让虚拟人物与三维物体之间的接触互动同时满足视觉自然性和物理真实性。
想提升AI图像生成质量?一个实用技巧是:先让聊天机器人为你设计专属的图像生成提示词,再将其用于对应的图像生成器。只需提供基本描述,让AI自动补充细节,生成更完整、精准的提示词。经测试,Gemini和ChatGPT均能返回远超用户自行编写的详细描述,图像生成效果明显更好。此外,由AI生成的提示词还能有效规避内容审核限制,让生成过程更顺畅。
本文介绍了弗莱堡大学等机构提出的3D-SC框架,通过引入三维基础模型的几何先验,无需人工标注即可解决AI图像匹配中的左右混淆和重复部件分不清的问题。