AI Agent 接入实体设备前,Model Hardware Standard 解决哪些安全边界
实验室或产线里,显微镜、液体处理器和机械臂往往各自带着 SDK、单位和保护规则。Model Hardware Standard(MHS)研究预览的价值,不是让模型直接“碰”设备,而是先增加一层统一驱动:设备把可读状态、可调参数和安全限制描述出来,代理再通过受控接口提出动作。
要点速览
- MHS 的核心是标准化驱动层,不是替代设备厂商的底层控制器。
- read 与 write 是能力表达;能发现参数,不代表可以无条件写入。
- 自然语言标签用于补充代码难以表达的重量、单位和安全限制。
- 接入生产设备时,写入动作应保留人工确认、权限和回滚边界。
设备驱动为什么是第一道边界
Anthropic 在 2026 年 8 月 27 日公布的研究预览,把 MHS 描述为面向科学研究和先进制造的共享规范。它针对的是“每台设备一套接口、每个代理一套适配”的重复工作:MHS Driver 把厂商接口翻译成较小的公共词汇,让设备能力描述能够被发现,也让代理获得机器特性和限制说明。
这里要先划清边界:MHS 不是实时控制器,也不是替设备承担物理安全责任的万能中间件。设备自身的急停、联锁、校准和厂商保护逻辑仍然属于底层系统;代理只应获得经过筛选的观察和操作面。

标准化驱动如何把一台陌生设备说清楚
对 AI Agent 来说,MHS 的驱动可以把设备的“能测什么、能调什么、限制是什么”写进可供代理理解的参考信息。官方说明举的原语很直观:read 可以读取温度,write 可以设置温度。工程上更重要的不是词汇本身,而是每个参数必须带单位、范围、当前状态和拒绝条件。
先把设备能力建模成只读信息
接入第一版时,建议先开放设备标识、传感器读数、单位、校准状态和最近一次故障,把写操作保持关闭。这样代理可以回答“当前温度是多少”,却不能因为自然语言歧义立即改动设定值。
type DeviceCapability struct {
Name string
Unit string
Readable bool
Writable bool
Min float64
Max float64
Confirm bool
}
func canWrite(c DeviceCapability, value float64) bool {
return c.Writable && value >= c.Min && value
这段示例只表达应用侧的边界检查,不能替代设备控制器的联锁。尤其不要把模型生成的自然语言当成范围校验结果;范围、单位和保护状态应由驱动或设备侧返回。
用自然语言标签补齐代码之外的物理信息
官方介绍提到,设备重量、可调部件和安全限制等信息,有些并不会出现在 SDK 类型里。把这些条件写入驱动的参考文件,能减少代理只看函数名而忽略物理约束的风险。不过标签仍然是输入资料,不是安全认证;上线前要由设备负责人复核。
代理可以调用设备,不等于可以绕过确认
一条稳妥的接入链路应把“读取”和“写入”分成两种风险等级。读取状态可以进入普通观察权限;写入温度、移动机械臂或启动实验,则应经过明确的参数回显、范围检查、用户确认和审计记录。MHS 官方站强调,研究预览邀请参与者共同建立安全评估和最佳实践,这也说明规范本身仍在演进。

把确认点放在不可逆动作之前
确认界面至少要显示设备名、动作、参数、单位、范围和预计影响。若驱动返回“未知单位”“校准过期”或“保护状态不明”,应用应停在待处理状态,而不是让代理换一种说法继续调用。
与 MCP 的关系是连接方式,不是安全背书
Anthropic 的说明提到 MHS 可以通过 MCP、命令行和代码文件使用。MCP 负责把工具和上下文接入模型应用,MHS 负责描述和连接物理设备;两者叠加后,权限仍需由主机应用、驱动和设备控制器分别承担,不能因为工具被发现就默认可信。
从旧式定制集成迁移时,先验证这四件事
- 能力:每个 read/write 参数是否有单位、范围、当前值和拒绝原因。
- 权限:只读、可写、需确认和管理员操作是否分开。
- 责任:急停、联锁、校准、超温保护仍由哪个设备系统负责。
- 复查:代理异常、设备断连、物理故障和人工取消是否都有可追溯记录。
如果一台设备没有可编程接口,MHS 研究预览目前也不能凭空替它生成驱动;官方材料明确把“具备 programmable interface”作为适用前提。先做只读接入和模拟环境验证,再逐步开放写入,是更容易回退的路径。
常见问题
MHS 会替代设备厂商 SDK 吗?
不会。它更像翻译层,把设备已有接口整理成标准化驱动;底层 SDK、联锁和校准仍由设备系统负责。
有了 MHS 后,代理能自动控制任何机器吗?
不能。设备需要可编程接口,驱动还要提供准确的能力与限制描述;研究预览也不等于生产安全认证。
为什么要把人工确认放在 write 前面?
write 会改变实体状态,错误单位或越界参数可能带来物理后果。确认环节让人能看到动作和约束,再决定是否授权。
把 MHS 当作边界层,而不是万能代理
MHS 的工程价值在于减少重复适配,并把设备状态、操作面和物理上下文放进统一描述。真正接入时,应先限制能力、核对单位、保留人工确认,再把可回退的自动化动作交给代理;越接近不可逆的物理动作,越不能把模型的“理解”当成控制器的“许可”。
Go 1.27 go fix 怎么挑 modernizer:自动改写前先看四类边界
- 上一篇
- Go 1.27 go fix 怎么挑 modernizer:自动改写前先看四类边界
- 下一篇
- Go 1.27 go mod tidy 多 require 块怎么整理:直接依赖与间接依赖边界
-
- 科技周边 · 人工智能 | 16小时前 | 人工智能 · 内容审核 · Moderations API · 安全策略 · 业务分流 · AI 文本审核 误报 拒答 Moderations API
- AI 文本审核怎么区分拒答与误报:Moderations API 结果字段和业务分流
- 218浏览 收藏
-
- 科技周边 · 人工智能 | 1天前 |
- Gemini Flex inference 被抢占怎么办:可让渡请求、重试边界与离线任务取舍
- 394浏览 收藏
-
- 科技周边 · 人工智能 | 1天前 | 人工智能 · 接口设计 · 大模型应用 · AI 结构化输出 JSON Schema 拒答 finish_reason
- AI 结构化输出如何区分拒答和空结果:finish_reason、schema 校验与用户提示
- 363浏览 收藏
-
- 科技周边 · 人工智能 | 1天前 |
- 多模态模型输出为什么要做 Schema 校验:从字段漂移到重试边界
- 102浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- 美图抠图
- 美图抠图是美图秀秀推出的在线AI智能抠图工具,支持人像、商品等全品类自动识别。具备一键抠图、批量处理、换背景及画质修复功能,操作简单高效,适合电商、设计及个人用户快速生成高质量透明背景图片。
- 6次使用
-
- 易撰
- 易撰是一款专为自媒体人打造的高效AI写作工具,提供爆文分析、实时热点追踪、海量视频素材库及智能原创检测功能。通过数据驱动的内容优化策略,帮助创作者提升文章质量、节省创作时间并最大化收益潜力。
- 10次使用
-
- 讯飞文书
- 讯飞文书是科大讯飞推出的AI公文写作平台,支持30+文体自动生成、智能校对、会议录音转文字及文生图功能。适用于政府、企业及教育领域,全面提升公文写作效率与质量。
- 10次使用
-
- 沁言学术
- 沁言学术是一款专为高校师生及科研人员打造的AI科研助手,集文献管理、智能阅读、AI选题、辅助写作及团队协作于一体。支持文件直传对话分析、云端存储及多端同步,助力高效学术研究。
- 6次使用
-
- 笔灵AI小说
- 笔灵AI小说是一款专业的AI辅助写作工具,提供小说大纲生成、剧情创作、爆文拆书及模拟审稿功能。内置百万素材库,支持多题材快速创作,帮助作者解决卡文难题,提升写作效率与作品质量。
- 8次使用
-
- Go HTTP 出站请求如何防 SSRF:URL 解析、内网地址拦截与重定向复核
- 2026-08-10 275浏览
-
- Go http.MaxBytesReader 如何限制上传体积:超限响应、读取顺序与连接复用
- 2026-08-26 327浏览
-
- Go io/fs 如何用 Sub 实现受限文件树:路径规范化与 Open 失败处理
- 2026-08-29 284浏览
-
- CodeGeeX for Jetbrains IDEs正式上线!
- 2023-01-17 284浏览
-
- 技术阿里云实现ocr批量图片和pdf文件表格图片转换excel文档/支持票据图片提取/普通图片文字提取处理
- 2023-01-18 387浏览

