Mozilla發布首份開放原始碼AI生態系現況評估 ,指出AI代理相關技術快速普及,但企業治理能力仍未同步跟上。 報告顯示 ,模型脈絡協定(Model Context Protocol,MCP)推出第一年,每月SDK下載量已達約9,700萬次,活躍伺服器超過1萬個,但僅約21%企業表示已建立成熟的AI代理治理機制。
AI產業的競爭焦點也正在改變。Mozilla指出,隨著開放權重模型與封閉模型的能力差距縮小、推論成本下降,競爭逐步從模型本身延伸到模型上層的AI代理執行框架。報告顯示,達到約GPT-4等級能力所需的最低API推論價格,在36個月內下降約50倍;OpenRouter上由開放權重模型處理的token量佔比,也從2025年底約三分之一增至2026年中過半。

模型業者也開始把AI代理執行框架與自家模型更緊密整合。Mozilla觀察,在同一模型可比較不同執行框架的情況下,模型業者自家框架目前的效能均高於外部框架。不過,框架與特定模型整合得愈緊密,企業日後若要更換模型,也可能更加困難。Mozilla認為,模型與執行框架整合得愈緊密,框架本身也可能形成新的供應商綁定。
Mozilla認為,開放AI生態除了持續發展模型,也需要進一步建立模型上層的AI代理執行、記憶與權限管理能力。企業累積的AI代理記憶與使用者脈絡等資料,應採可攜式格式保存,並留在企業可自行控管的環境。企業也應維持第二套模型選項,採用開放介面,並在工作負載可預測時考慮自行託管模型,以保留日後切換模型的彈性。

但AI代理的寫入權限管理仍未形成共通做法。目前MCP、Agent2Agent(A2A)、直接呼叫工具及不同AI代理框架之間,仍缺乏可共同使用的寫入操作權限標準,無法一致規範哪些操作可由AI代理自行執行、哪些需要人工核准,以及哪些應禁止。Mozilla認為,建立跨框架通用的權限與治理規則,將是開放AI生態接下來需要處理的重要課題。