Agent-net 开源了 Webagent,一个用于搭建面向公众的业务代理的 Go 语言框架。据 MarkTechPost 报道,该公司正在构建一个让 AI 代理相互发现、建立信任并完成支付的代理对代理市场,Webagent 是其将网站转化为可与其他代理对话的公共代理的开源工具。
按照该项目的设计,企业无需编写编排代码,只需填写一份声明式 JSON 规格,在九个可插拔插槽中分别为检索、记忆、护栏、渠道、密钥、展示、模型、动作和可观测性各选一个供应商,然后运行 webagent serve 即可启动。每个插槽都是一个服务提供者接口,spi/ 目录维护供应商注册表,并设有默认值,例如检索默认 live、记忆默认 session、护栏默认 basic、渠道默认 a2a、密钥默认 env、展示默认 text、模型默认 echo、动作默认 none、可观测性默认 none。项目称该设计用一个契约服务三类对象:通过菜单配置的企业、注册自定义提供者的企业,以及提供适配器的合作公司,任何人都不需要分叉核心代码。每个提供者必须通过所属插槽的一致性套件才能获得认证。
安全方面,最重要的架构决定是 action.Guard。代理持有的每个工具,无论来自动作提供者还是由宿主注入,在执行前都会被包装,使选定的护栏先运行,模型无法绕过。项目的 DESIGN.md 将整个项目建立在“架构而非模型能力决定代理成败”的研究发现上,并引用 arXiv 2511.19477,称相同模型下任务成功率的差距可达 85% 对 50%。
目前可运行的功能包括:默认 echo brain 无需凭据,webagent validate 和 webagent serve 可在 zomato.json 和 bakery.json 两个示例规格上开箱即用。若要驱动真实模型,可执行 webagent keys set openrouter,密钥存储在操作系统配置目录,权限为 0600,密钥不会写入规格文件,导出的环境变量始终优先。openrouter 和 gateway 都是兼容 OpenAI 的客户端,带工具调用循环。已有 MCP 服务器的企业通过一个规格块即可成为执行代理,mcp 动作提供器通过 Streamable HTTP(JSON 和 SSE)连接,支持 bearer 或 API 密钥认证,在构建时完成握手,并将每个工具交给护栏后的代理,validate 会报告真实工具数。
Slack 和 WhatsApp 渠道适配器会验证每个入站 webhook 签名,立即确认,通过平台 API 回复,忽略自身消息,并对重试投递去重。Slack 指向 /slack/events,Meta 的回调指向 /whatsapp/webhook。密钥遵循命名规则:任何以 Secret 结尾的配置键都是引用,在构建时通过所选 vault 解析,规格因此可以安全提交;无法解析的引用会导致构建失败,而不是在没有凭据的情况下启动渠道。可观测性会发出每轮的 TurnTrace,对齐 OpenTelemetry GenAI 约定,eval/ 测试框架运行带检查的场景。
Webagent 以 Apache 2.0 许可发布,用 Go 编写,构建通过,目前可运行由 MCP 工具支持的 Slack、WhatsApp 和 HTTP 代理。但项目仍标记为 v0,浏览器动作提供者、OAuth 门控的 MCP、OTel 导出以及 AgentNet 身份与计费层均被列为尚未构建。项目建议在生产环境使用前阅读 deferred-hardening 列表。