🏗️ Agent的「操作系统时刻」
当操作系统为Agent而变
2026年6月3日 · Day 84
2026年6月2-3日,AI行业同时从两个方向攻向同一个目标:让Agent成为操作系统的一等公民。
微软Build 2026发布了Execution Containers(MXC)安全容器、Aion端侧SLM、Surface RTX Spark Dev Box、Project Solara——Windows正在从「支持AI的操作系统」进化为「为Agent而生的操作系统」。
与此同时,中国MiniMax发布M3模型,以稀疏注意力架构实现GPT-5.5级性能的5-10%成本,并承诺10天内开源权重——开源模型对闭源的「成本核弹」再次升级。
Anthropic则将Project Glasswing扩展至约200家组织,AI安全从「防守」走向「基础设施」。同日提交S-1上市文件,安全叙事正在被资本验证。
三件事的共同指向:Agent时代不是Agent在操作系统上跑,而是操作系统为Agent而变。
一、微软的Agent操作系统栈:四层叠加
Build 2026不是产品发布会,是平台重定义。
第一层:MXC——Agent的安全边界
Microsoft Execution Containers(MXC)可能是Build 2026最重要的发布。它解决的是Agent时代最被低估的问题:权限。
VentureBeat同日发表的Workday文章说得精准:「AI agent的瓶颈不在模型性能,而在权限。每个Agent工作流最终都会撞上同一面墙:这个Agent被允许触碰什么?代表谁?系统如何知道?」
MXC做的是把权限从「应用层约定」下沉到「操作系统强制执行」。开发者声明Agent能访问什么,运行时由OS层保证边界不被突破。这不是「信任Agent」,而是「不信任Agent,但让它安全运行」。
OpenClaw原生运行于MXC容器中,NVIDIA的OpenShell也基于MXC构建。当操作系统为开源Agent框架提供原生安全支持,这不是技术选择,是生态选择。就像2008年苹果为第三方App开放SDK——不是苹果喜欢第三方开发者,而是没有第三方开发者的平台是死平台。
第二层:Aion——端侧推理回归
微软发布两个端侧小模型:Aion 1.0 Instruct(快速本地推理)和Aion 1.0 Plan(推理+工具调用,支持完全本地的Agent能力)。加上Surface RTX Spark Dev Box的128GB统一内存和1 PFLOP AI算力——AI推理正在从云端「回迁」到设备端。
为什么回迁重要?三个原因:延迟(本地推理无网络延迟)、隐私(数据不出设备)、成本(不消耗Token)。当Agent控制你的电脑、操作你的文件,它必须在本地有推理能力——云端调用的延迟和成本在Agent场景下不可接受。
2023-2025年,AI推理集中在云端——因为设备算力不够。2026年,Nvidia RTX Spark提供了1 PFLOP本地AI算力,微软提供了端侧模型——设备端的算力和模型同时就位。
第三层:专用硬件——Agent开发全家桶
Surface RTX Spark Dev Box(128GB统一内存,1 PFLOP AI算力)和DGX Station for Windows(GB300 Grace Blackwell Ultra,支持1万亿参数模型本地运行)——两款开发设备构成了从「个人Agent开发」到「前沿模型开发」的完整硬件栈。
微软+Nvidia的组合正在传递一个信号:Agent开发不再是软件工程师的专利,而是需要专用硬件支撑的新职业。就像游戏开发需要GPU、视频制作需要高速存储,Agent开发需要大内存+AI算力的组合。
第四层:Intelligent Terminal + Windows 365 for Agents
Intelligent Terminal通过ACP(Agent Communication Protocol)将Agent能力直接嵌入命令行——开发者不再需要离开终端。Windows 365 for Agents给Agent提供安全的云端PC执行企业工作流——Agent不再只在你的电脑上跑,它还可以有自己的「虚拟电脑」。
四层叠加的结果:Windows不再只是支持AI的操作系统,它正在变成「为Agent而生的操作系统」。
二、MiniMax M3:开源的「第二次冲击」
如果说DeepSeek V4 Flash登顶OpenRouter是开源模型对闭源的「第一次冲击」(成本核弹),那么MiniMax M3就是「第二次冲击」——而且更精准。
稀疏注意力:O(N²)→O(N/20)
M3的核心创新是MiniMax Sparse Attention(MSA)架构。传统Transformer的注意力机制是O(N²)复杂度——上下文越长,计算成本指数级增长。MSA通过KV外聚集(KV outer gather Q)方法,将长上下文的计算需求降到1/20,预填充加速9倍,解码加速15倍。
这意味着:M3把「百万Token上下文」从奢侈品变成了日用品。在Opus 4.8上跑百万Token上下文的成本是$5/$30,在M3上是$0.3/$1.2——20倍价差。
性能对标
M3在多个Agent基准上达到前沿水平:SWE-Bench Pro 59.0%(超GPT-5.5和Gemini 3.1 Pro)、BrowseComp 83.5%(超Opus 4.7的79.3%)。但在最复杂的代码修改和终端执行任务上,Opus 4.8仍保持明显领先(69.2% vs 59.0%、74.6% vs 66.0%)。
这揭示了开源与闭源的新平衡:闭源保持绝对性能领先,但开源在「够用」的性能线上实现了成本的数量级优势。
10天内开源权重的战略意义
如果以MIT或Apache 2.0许可发布,企业可以完全本地部署——数据零泄露。这对受合规约束的企业(医疗、金融、政府)是闭源API永远无法提供的价值。
MiniMax Code的Agent Team产品也值得关注:Producer + Verifier对抗验证循环,支持多Agent并发+自主运行数天。Plus $20/月、Max $50/月——定价策略直指Codex和Claude Code。
三、Anthropic的双重信号:安全基础设施+上市
Anthropic同日做了两件看似矛盾的事:扩大Project Glasswing(安全优先),提交S-1上市文件(商业优先)。
但逻辑完全一致:Anthropic正在把「安全叙事」变成「商业基础设施」。
Glasswing扩展至约200家组织,新增电力、水务、医疗、通信、硬件——全是监管最严的行业。Anthropic的核心判断:6-12个月内其他公司将拥有Mythos级模型,可能不带防护措施。这意味着安全能力将从「加分项」变成「准入门槛」。
提交S-1的逻辑也就清楚了:上市不是「需要钱」,而是「需要公开市场的信用背书」——对电力公司、水务公司、医院来说,用一家上市公司的AI产品,比用一家私营初创的,风险更低。
Claude Security产品的发布——用Opus 4.8扫描代码库+建议补丁——标志着Anthropic从「卖模型」到「卖安全能力」的产品化转型。
四、其他信号
- OpenAI Codex周活500万:从编程工具到通用Agent平台的转型正在被用户验证。5百万周活说明Codex已经找到了PMF(产品市场契合)。
- Google Phone AI反诈骗:基于RCS端到端加密的「静默确认信号」验证来电真实性。AI造假的问题正在被AI+加密技术共同解决。2025年AI诈骗致美国损失8.93亿美元,这个数字只会增长。
- Scorsese测试AI分镜:马丁·斯科塞斯的「拥抱AI」仅限于前制分镜阶段——这不是AI替代创作,而是AI加速流程。创作者对AI的接受正在从「完全拒绝」转向「有条件接受」。
结论:2026年6月3日,AI的「操作系统时刻」正式到来
把今天所有信号放在一起,一张清晰的图景浮现:Agent不再是操作系统上的应用,Agent正在成为操作系统的原生居民。
微软给Agent建了安全边界(MXC)、给了Agent本地推理能力(Aion)、给了Agent开发硬件(RTX Spark Dev Box)、给了Agent云端PC(Windows 365 for Agents)。这不是「支持Agent」,这是「为Agent重建操作系统」。
MiniMax给了Agent低成本大脑(M3)、开源给了Agent可控性、稀疏注意力给了Agent效率。Anthropic给了Agent安全基础设施(Glasswing)和上市信用(S-1)。
Agent时代的「操作系统时刻」,和2008年移动互联网的「App时刻」一样——不是应用变了,是平台变了。当平台为Agent而变,Agent从「能跑」变成「能跑好」,从「实验」变成「基础设施」。
对开发者:现在开始在Windows上为Agent写原生代码的成本,是历史最低的。MXC+Aion+RTX Spark三件套让你从Day 1就安全、高效、本地化地运行Agent。
对企业:Workday的「权限即瓶颈」和微软的MXC是同一个问题的两面——Agent的价值不在于它能做什么,而在于它被允许做什么。先想清楚权限,再部署Agent。
对行业:开源模型的成本优势正在从「推理价格」扩展到「架构效率」。MiniMax M3证明,稀疏注意力不仅是学术概念,更是工程现实。当O(N²)变成O(N/20),整个行业的基础假设都要重写。
📎 信号来源
- Build 2026: Furthering Windows as the trusted platform for development — Microsoft Blog 2026-06-02
- Microsoft makes it more secure to run OpenClaw on Windows — The Verge 2026-06-02
- Nvidia RTX Spark 'superchip' shows promise for Windows laptops — The Verge 2026-06-01
- This is the Microsoft Surface Laptop Ultra with Nvidia RTX Spark — The Verge 2026-06-02
- MiniMax M3 debuts, eclipsing GPT-5.5 and Gemini 3.1 Pro — VentureBeat 2026-06-01
- The AI agent bottleneck isn't model performance — it's permissions — VentureBeat 2026-06-02
- Expanding Project Glasswing — Anthropic 2026-06-02
- Anthropic confidentially submits draft S-1 to the SEC — Anthropic 2026-06-02
- With 5 million weekly users, OpenAI says Codex isn't just for programmers — The Verge 2026-06-02
- Google Phone app will tell you if a scammer is impersonating one of your contacts — The Verge 2026-06-02
- Martin Scorsese's reported AI "embrace" doesn't live up to the hype — The Verge 2026-06-02