agno v2.7.2发布:OAuth 接入、AG-UI Client Tools 上线、远程运行与文件安全双修复全解析

网易专栏4周前发布 nxnqh
38 0 0

🤖 AI总结

主题

agno v2.7.2版本发布,带来多项新功能、改进与修复。

摘要

agno v2.7.2版本发布,新增OAuth支持、前端工具增强、连接体验优化,并修复了安全、工具注入和日历时间处理等问题。

关键信息

  • 1 AgentOS MCP endpoint支持OAuth认证
  • 2 AG-UI前端工具新增client_tools支持
  • 3 agno connect增强:多目标选择、断开连接等

agno v2.7.2发布:OAuth 接入、AG-UI Client Tools 上线、远程运行与文件安全双修复全解析

agno v2.7.2发布:OAuth 接入、AG-UI Client Tools 上线、远程运行与文件安全双修复全解析

agno v2.7.2发布:OAuth 接入、AG-UI Client Tools 上线、远程运行与文件安全双修复全解析

2026 年 7 月 12 日,agno 发布了v2.7.2 Latest
从本次更新内容来看,v2.7.2 并不是一次单纯的小修小补,而是围绕AgentOS MCP 能力、AG-UI 前端工具支持、连接体验优化、A2A 范围映射调整、远程运行媒体序列化、安全修复、工具注入修复,以及 Google Calendar 时间处理一致性做了一次非常完整的更新。

如果要用一句话概括这个版本,那么可以说:

agno v2.7.2 在“可接入性、可用性、稳定性、安全性、一致性”这五个方向同时推进。

一、版本信息概览

版本号:v2.7.2

  • 发布时间:2026 年 7 月 12 日

  • 版本定位:Latest

    本次更新主要分为三部分:

    1.New Features

  • 2.Improvements

  • 3.Bug Fixes

    此外,在 “What’s Changed” 中,还列出了本次版本的具体变更项,包括功能新增、修复、重构以及版本发布相关内容。

    二、New Features:新功能更新详解

    这次 v2.7.2 的新功能部分,共有 3 项,分别是:

    1.AgentOS MCP Endpoint 支持 OAuth

  • 2.AG-UI Client Tools

  • 3.agno connect 增强

    这三项更新分别对应后端接入能力、前端工具能力以及连接体验能力,覆盖面非常广。

    1. OAuth on the AgentOS MCP Endpoint 更新内容

    在 AgentOS MCP endpoint 上新增了OAuth 支持,使用方式为:

    AgentOS(mcp_auth=...)

    同时说明中提到可参考 cookbook。

    这项更新的核心意义

    这一更新的重点很明确:
    AgentOS 的 MCP endpoint 现在可以通过 OAuth 机制进行接入和认证。

    在以往很多系统集成场景中,认证方式是否标准化,往往直接决定了系统能否更顺畅地接入已有平台能力。OAuth 的加入,使 AgentOS MCP endpoint 在身份认证与授权层面具备了更成熟的接入方式。

    从版本说明来看,这次不是简单加一个参数,而是明确给出了:

    AgentOS MCP endpoint

  • OAuth support

  • AgentOS(mcp_auth=…)

    这意味着:

    • MCP endpoint 的认证能力得到了扩展

  • • 认证配置方式被显式纳入 AgentOS 初始化或配置使用方式中

  • • 文档侧也同步补充了 cookbook,用于帮助用户理解和落地

    对开发者意味着什么

    对于开发者而言,这一变化意味着在基于 AgentOS 的 MCP endpoint 进行集成时,可以使用 OAuth 这一标准方式来完成认证授权流程,从而让接入模式更清晰、配置更统一。

    虽然更新日志中没有展开更多实现细节,但仅从发布说明来看,已经足以确认一点:

    agno v2.7.2 正在进一步增强 AgentOS 在 MCP 接入层面的标准化能力。

    2. AG-UI Client Tools 更新内容

    新增了client_tools support for AG-UI frontend tools

    这项更新的重点

    这次更新新增的是AG-UI 前端工具的 client_tools 支持
    从字面可以直接理解为:AG-UI frontend tools 现在具备了 client_tools 的支持能力。

    这一变更非常值得关注,因为它直接作用在 AG-UI 的前端工具层面。

    为什么这很重要

    在一个完整的 AI 应用体系中,前端工具能力常常决定了交互层的扩展空间。
    AG-UI 增加 client_tools 支持后,意味着前端工具的组织与调用方式得到了增强。

    从版本说明本身出发,可以明确看到这次更新的关键词是:

    AG-UI

  • frontend tools

  • client_tools support

    这说明 agno 在工具能力建设上,不仅关注后端 agent 或 endpoint,也在继续补足前端工具协同能力。

    实际价值总结

    这类更新的价值主要体现在两点:

    1.前端工具能力更完整

  • 2.客户端工具支持被正式纳入 AG-UI 工具体系

    即便日志没有展开使用示例,仅从官方的变更描述也可以判断:

    agno v2.7.2 让 AG-UI 在工具支持上更进一步,前端侧的工具协同能力得到补足。

    3. agno connect Enhancements 更新内容

    agno connect增强,具体包括:

    Multi-target select

  • disconnect

  • restart hints

  • identity-named entries

    这项更新包含了什么

    这是本次版本中非常偏使用体验的一组增强项,全部集中在agno connect

    具体拆开来看:

    1)Multi-target select

    支持多目标选择

    这意味着在 connect 场景下,目标选择能力增强,不再局限于单一目标模式。
    对于需要处理多个连接对象的场景,这是一项非常直接的体验升级。

    2)disconnect

    新增或增强了断开连接相关能力。

    连接不仅要建立,也要可控地断开。disconnect 能力的加入或强化,说明agno connect在连接生命周期管理方面更加完整。

    3)restart hints

    加入了重启提示

    重启提示看似是一个小功能,但在实际使用中很关键。很多连接问题并不是逻辑错误,而是状态、环境或配置变更后的重新启动需求。加入 restart hints 后,用户在出现相关情况时将得到更明确的提示信息。

    4)identity-named entries

    支持基于 identity 命名的条目

    这一项提升的是条目展示或管理层面的识别性。
    相比纯粹的默认项或匿名项,identity-named entries 会让连接对象在显示、选择和辨识时更加直观。

    这一组增强的总体价值

    agno connect这次更新没有停留在单点功能添加,而是从多个角度改善了连接体验:

    • 选择能力更强

  • • 断开能力更完整

  • • 操作提示更明确

  • • 条目标识更清晰

    所以这部分更新可以归纳为一句话:

    agno v2.7.2 把 connect 的连接体验做得更可选、更可控、更可理解。

    三、Improvements:改进项详解

    本次改进部分主要有一项,但它的重要性并不低:

    A2A Scope Mappings 更新内容

    Moved A2A scope mappings to the interface

  • fixed custom prefix support

    这意味着什么

    这项改进实际上包含两个层面:

    1.A2A scope mappings 被移动到 interface

  • 2.custom prefix support 得到修复

    也就是说,这既是一次结构层面的调整,也是一次兼容性与可用性层面的修正。

    1. A2A scope mappings moved to the interface

    将 A2A scope mappings 移动到 interface,说明这部分映射关系的归属位置发生了变化。

    从更新描述来看,可以确认的是:

    • A2A scope mappings 不再停留在原有位置

  • • 它现在被放置到了 interface 层

    这种调整通常意味着接口层的职责更加明确。即使日志没有展开设计背景,仅从结果看,也能得出一个很清晰的判断:

    A2A scope mappings 的管理位置更统一了。

    这类改动的价值在于,scope mapping 作为接口相关能力的一部分,被移到 interface 后,其组织方式和使用边界会更清晰。

    2. fixed custom prefix support

    除了位置迁移,这次还修复了custom prefix support

    也就是说,A2A 相关范围映射在处理自定义前缀时,之前存在问题,而 v2.7.2 对其进行了修复。

    这项修复非常关键,因为一旦涉及 custom prefix,通常说明用户存在自定义命名、自定义协议前缀或扩展方式的需求。现在官方明确写出“fixed custom prefix support”,代表这类场景已被纳入修复范围。

    改进总结

    这一条改进虽然只有一句,但信息密度很高,实际完成了两件事:

    映射关系归位到 interface

  • 自定义前缀支持问题修复

    因此可以把这项改进总结为:

    agno v2.7.2 进一步理顺了 A2A scope mappings 的接口归属,同时补上了 custom prefix support 的问题。

    四、Bug Fixes:缺陷修复详解

    本次缺陷修复共有 4 项,分别覆盖远程运行、文件系统知识库、安全性、工具方法注入以及 Google Calendar 工具的时间处理。

    1. Remote Runs(Media) 更新内容

    Serialize media for remote agent and team runs

    问题点在哪里

    这个修复聚焦的是远程运行时的媒体序列化问题,具体对象包括:

    remote agent runs

  • team runs

    也就是说,在远程 agent 运行以及 team 运行场景下,媒体数据的序列化处理被修复了。

    为什么这个修复重要

    只要涉及远程运行,数据在传输链路中的表达形式就非常关键。
    日志中直接指出了“Serialize media”,说明此前媒体在远程运行场景中的序列化处理存在问题,而 v2.7.2 已完成修复。

    这个修复意味着:

    • 远程 agent 运行中的媒体处理更完整

  • • team runs 场景中的媒体传递更可靠

  • • 媒体数据在远程执行链路中的表现更加一致

    总结

    agno v2.7.2 修复了远程运行中的媒体序列化问题,提升了 remote agent 和 team runs 的稳定性。

    2. FileSystemKnowledge(Security) 更新内容

    Prevent path traversal in FileSystemKnowledge.get_file

    这是一次明确的安全修复

    这一项是本次版本中非常关键的安全修复。
    问题点集中在:

    FileSystemKnowledge.get_file

  • path traversal

    也就是说,官方修复的是FileSystemKnowledge.get_file中可能存在的路径遍历问题

    为什么必须重视

    路径遍历属于典型的安全风险类型。
    此次更新明确指出“Prevent path traversal”,说明 v2.7.2 已经加入防护,避免在get_file中发生路径遍历问题。

    从发布内容可以非常直接地得出以下结论:

    • FileSystemKnowledge 的文件获取逻辑得到了安全强化

  • • get_file 的边界控制更严格

  • • 文件访问行为的安全性提升了

    这项修复的价值

    对于任何涉及文件路径读取的能力来说,路径遍历防护都是底线能力之一。
    这次修复虽然在日志中只占一行,但重要性非常高,因为它关系到文件访问安全。

    所以这项修复可以概括为:

    agno v2.7.2 对 FileSystemKnowledge.get_file 增加了路径遍历防护,安全性得到实质性提升。

    3. @tool Methods 更新内容

    Toolkit methods decorated with @tool now receive injected run_context, agent, and team parameters

    修复前后的变化

    本次修复针对的是使用 @tool 装饰的 Toolkit methods
    修复后的结果是:这些方法现在可以收到注入的参数,包括:

    run_context

  • agent

  • team

    这一修复的关键点

    日志中用了 “now receive injected” 这样的表述,说明此前这部分注入存在缺失或行为不符合预期,而 v2.7.2 已经修复。

    这意味着:

    @tool装饰的 Toolkit 方法现在能获得运行上下文

  • • 也能获得 agent 参数

  • • 同时还能获得 team 参数

    为什么这个修复重要

    对工具方法来说,能否获得上下文和运行主体信息,往往会直接影响工具行为是否完整。
    现在run_contextagentteam都可以被注入,说明工具执行时的上下文能力更完整了。

    从开发视角看,这项修复是非常实用的,因为它让@tool修饰的方法能正确获得预期注入参数。

    总结

    agno v2.7.2 修复了 @tool 装饰 Toolkit 方法的参数注入问题,run_context、agent、team 现在都能正确注入。

    4. Google Calendar Tools 更新内容

    Timezone-aware start_date/end_date are now honored across list_events, create_event, and update_event

    同时在 What’s Changed 中还提到:

    fix: normalize calendar list event start dates

    这项修复具体修了什么

    这次修复聚焦于Google Calendar Tools的时间处理一致性问题。
    官方描述非常明确:

    • 带时区信息的start_date

  • • 带时区信息的end_date

  • • 现在会在以下方法中被正确 honored:

  • list_events

  • create_event

  • update_event

    此外,还修复了:

    calendar list event start dates 的 normalize 问题

    为什么它很重要

    时间处理问题往往是工具集成中最容易出现偏差的部分之一,尤其当时间带有时区信息时。如果list_eventscreate_eventupdate_event三者对时间参数的处理不一致,就可能出现:

    • 查询和创建结果不一致

  • • 更新时间和预期不一致

  • • 列表展示与输入时间存在偏差

    这次更新明确说明,timezone-aware start_date/end_date现在会在三类核心操作中被统一尊重和处理。

    这说明 v2.7.2 在 Calendar 工具上完成了时间处理的一致性修复。

    修复价值总结

    这项修复的价值主要体现在两个方面:

    1.时区感知时间参数得到正确处理

  • 2.列表、创建、更新三种操作保持一致

    可以概括为:

    agno v2.7.2 统一修复了 Google Calendar Tools 的时区时间处理问题,并规范了 list event 的 start date。

    五、What’s Changed:逐条变更清单梳理

    除了按模块分类的说明外,版本日志还列出了更细的变更项。下面逐条进行整理说明,不遗漏任何一项内容。

    1. 重构:A2A scope mappings 移动到 interface,并修复 custom prefix support

    这项内容与前文 Improvements 中的描述一致,核心是:

    • 将A2A scope mappings移动到interface

  • • 修复custom prefix support

    它既是一次结构层重构,也是一次实际问题修复。

    2. cookbook:更新 MiniMax M3 cookbook metadata

    日志中明确提到:

    update MiniMax M3 cookbook metadata

    这一项属于 cookbook 元数据更新。
    从提供的信息来看,能够确认的是:MiniMax M3 的 cookbook metadata 已被更新。

    由于用户要求不要新增内容,因此这里只依据日志本身进行说明,不扩展额外背景。

    3. 新功能:AG-UI frontend tools 增加 client_tools support

    这项内容与 New Features 中一致,说明:

    • AG-UI frontend tools 新增了client_tools support

    这是本次版本中前端工具能力的重要新增。

    4. 修复:为 remote agent 和 team runs 序列化 media

    这项内容与 Bug Fixes 中一致,说明:

    • 修复了remote agent and team runs中的media serialization

    强调的是远程运行场景中的媒体处理问题已被解决。

    5. 修复:防止 FileSystemKnowledge.get_file 中的路径遍历

    这项内容与 FileSystemKnowledge 安全修复一致:

    prevent path traversal

  • • 位置在FileSystemKnowledge.get_file

    这是本次版本最关键的安全修复之一。

    6. 新功能:agno connect 支持多目标选择、断开连接、重启提示、identity 命名条目

    这项内容与 connect 增强一致,完整包括:

    multi-target select

  • disconnect

  • restart hints

  • identity-named entries

    说明 connect 的整体使用体验得到了多维增强。

    7. 新功能:AgentOS MCP endpoint 支持 OAuth,使用 AgentOS(mcp_auth=…)

    这项内容与新功能部分一致:

    • AgentOS MCP endpoint 新增OAuth support

  • • 使用方式为AgentOS(mcp_auth=…)

    同时日志中提到可查看 cookbook。

    8. 新功能:AgentOS 将 enable_mcp_server 重命名为 mcp_server,并合并 mcp_config

    这一项在前面的概览里没有单独展开,但它在 What’s Changed 中明确存在,因此不能遗漏。

    更新内容

    rename AgentOS enable_mcp_server to mcp_server

  • fold in mcp_config

    这项变更说明了什么

    说明 AgentOS 在 MCP 相关配置上进行了命名与结构调整:

    1.enable_mcp_server被重命名为mcp_server

  • 2.mcp_config被合并进去

    从日志表述来看,这不仅是字段命名变化,也体现出 MCP 配置方式被进一步收拢和整合。

    总结

    agno v2.7.2 对 AgentOS 的 MCP 配置项进行了重命名与合并,使配置表达更加集中。

    9. 修复:向 @tool 装饰的 Toolkit methods 注入 run_context

    这项内容在 Bug Fixes 中已经展开,但在 What’s Changed 里写得更直接:

    inject run_context into @tool-decorated Toolkit methods

    结合前文可知,最终实际可注入的参数包括:

    run_context

  • agent

  • team

    10. 修复:规范 calendar list event start dates

    这项内容与 Google Calendar Tools 修复相互呼应:

    normalize calendar list event start dates

    它表明 Calendar 相关时间处理修复不仅体现在 create 和 update,也落实到了 list event 的起始时间规范化上。

    11. chore:Release v2.7.2

    最后一项是版本发布相关记录:

    Release v2.7.2

    这表明本次变更最终汇总并形成了 v2.7.2 正式发布版本。

    六、agno v2.7.2 的更新价值总结

    综合本次所有内容,agno v2.7.2 的价值可以归纳为以下几个方面。

    1. 接入能力增强

    最典型的代表就是:

    AgentOS MCP endpoint 支持 OAuth

  • AgentOS 的 MCP 配置项进行了重命名与整合

    这表明 agno 正在持续增强 MCP 相关接入能力,并且让配置方式更明确。

    2. 前端工具能力增强

    这次新增的:

    AG-UI client_tools support

    说明 AG-UI frontend tools 的能力进一步补齐。
    这对于前端工具层的扩展来说,是一个明确的增强信号。

    3. 连接体验增强

    agno connect的多项增强非常集中,也非常实用:

    • 多目标选择

  • • 断开连接

  • • 重启提示

  • • identity 命名条目

    这些更新没有改变 connect 的定位,但显著提升了可用性与可操作性。

    4. 接口与映射关系更清晰

    A2A scope mappings 的调整,说明接口层职责更明确:

    • 映射移动到 interface

  • • 修复 custom prefix support

    这是结构整理与使用修正同步推进的典型例子。

    5. 远程运行更稳定

    远程运行中的 media serialization 修复,说明 agno 对 remote agent 和 team runs 的运行链路进行了稳定性补强。

    6. 安全性进一步加强

    本次最关键的安全修复就是:

    Prevent path traversal in FileSystemKnowledge.get_file

    这意味着文件访问边界控制得到了增强,FileSystemKnowledge 的安全性进一步提升。

    7. 工具注入能力更完整

    @tool装饰的 Toolkit methods 现在能收到:

    • run_context

  • • agent

  • • team

    这让工具方法在运行时拥有更完整的上下文与主体信息。

    8. 时间处理一致性更好

    Google Calendar Tools 对时区感知时间参数的统一支持,以及 list event start dates 的规范化,解决的是典型但高频的时间一致性问题。

    七、完整更新清单汇总

    为了便于收藏和快速查阅,下面给出一份不遗漏的完整清单。

    新功能

    • AgentOS MCP endpoint 新增 OAuth 支持,可通过AgentOS(mcp_auth=...)使用,详见 cookbook

  • • AG-UI frontend tools 新增client_tools支持

  • agno connect增强,支持:

  • • multi-target select

  • • disconnect

  • • restart hints

  • • identity-named entries

    改进

    • A2A scope mappings 移动到 interface

  • • 修复 custom prefix support

    修复

    • 为 remote agent 和 team runs 序列化 media

  • • 防止FileSystemKnowledge.get_file中的 path traversal

  • @tool装饰的 Toolkit methods 现在可接收注入的run_contextagentteam

  • • Google Calendar Tools 中,带时区信息的start_dateend_date现在会在以下操作中被正确处理:

  • list_events

  • create_event

  • update_event

  • • 规范 calendar list event start dates

    其他变更

    • 更新 MiniMax M3 cookbook metadata

  • • 将 AgentOS 的enable_mcp_server重命名为mcp_server

  • • 合并mcp_config

  • • Release v2.7.2

    八、结语

    代码地址:github.com/agno-agi/agno

    总的来看,agno v2.7.2是一个覆盖面非常完整的版本更新。

    它一方面带来了值得关注的新功能:

    • AgentOS MCP endpoint 的 OAuth 支持

  • • AG-UI 的 client_tools 支持

  • • agno connect 的多维增强

    另一方面,也在基础能力上做了扎实完善:

    • A2A scope mappings 调整到 interface

  • • custom prefix support 修复

  • • remote runs 媒体序列化修复

  • • FileSystemKnowledge 路径遍历安全修复

  • @tool方法注入修复

  • • Google Calendar Tools 时区时间处理一致性修复

    再加上:

    • MiniMax M3 cookbook metadata 更新

  • • MCP 配置项命名与结构整合

  • • Release v2.7.2

    可以说,这次更新虽然版本号是 v2.7.2,但其涉及的模块并不单一,几乎横跨了接入、前端、连接、接口、远程运行、安全、工具注入、时间处理和版本整理等多个方向。

    我们相信人工智能为普通人提供了一种“增强工具”,并致力于分享全方位的AI知识。在这里,您可以找到最新的AI科普文章、工具评测、提升效率的秘籍以及行业洞察。 欢迎关注“福大大架构师每日一题”,发消息可获得面试资料,让AI助力您的未来发展。

    © 版权声明

    相关文章