01 · AI Circularity Ledger
你的AI模型是一家供应商

一个带着记分板的商业循环。
结论是供应风险
结论很简单:AI模型是一家供应商;Agent平台只有在供应商发生变化时仍能继续工作,才算真正有韧性。 模型菜单提供界面上的选择,却不会自动带来业务连续性。连续性由五项独立能力构成:合规访问、稳定合同、充足容量、可迁移的应用行为,以及经过演练的故障切换。
OpenAI在8月28日宣布,已提议于2026年11月12日终止与Cursor的合作。OpenAI称这一日期采用合同允许的最长通知期,并把决定与SpaceX收购Cursor、以及其对条款合规的担忧联系起来。OpenAI同时表示,未来模型不会纳入这段合作。由此可见,这是一项有明确通知窗口的拟议供应退出,而非即时技术中断。
Cursor员工回应,OpenAI约占当前流量的5%,双方仍在讨论,Cursor也与Anthropic、Google、Meta及Grok保持直接合作。这些信息来自Cursor,描述其当前路由结构,却无法证明最终商业结果、所有工作负载的等量容量,或不同模型之间完全一致的行为。
Reuters独立报道了拟议终止与双方立场。因此,已确认的事件足以改变今天的规划前提:所有权、政策或战略条件变化后,前沿模型访问可以变成一项经过谈判、带有期限的依赖。
RobinOS应像管理任何关键数字服务一样管理模型供应。眼下行动是进行一次24小时迁移演练,覆盖OpenAI、Anthropic与第三条供应路径,并记录恢复时间、质量损失、迁移工时和未解决的不兼容项。在一项完整公开任务能够跨供应商迁移,且不丢失证据、引用、隐私边界和发布质量之前,决策状态保持CONDITIONAL。
Cursor事件把界面选择与真实供应拆开
Cursor本来已经提供多种前沿模型。这降低了用户从一个模型按钮切换到另一个按钮的摩擦。供应韧性位于界面之下:三个供应商品牌,仍可能共用一个转售渠道、身份路径、工具协议、评估盲点或容量瓶颈。看得见的多元,不等于可运行的冗余。
这次事件把常被统称为“模型选择”的三个对象分开。第一是产品选择,即界面展示哪个模型。第二是技术选择,即提示词、工具、文件、结构化输出与安全行为能否在另一模型上工作。第三是供应选择,即主路径变化时,运营者是否拥有经过授权、签约并具备足够容量的替代路径。
Cursor所称约5%的流量占比值得记录。若信息准确,表面集中度并不高;但流量比例无法单独回答连续性问题。这5%可能包含高价值任务、特定客户、独特能力或未来功能。替代模型可以接收同样提示词,同时在工具调用、延迟、上下文、拒答边界、输出稳定性和价格上表现不同。韧性必须按完成的服务衡量,而非按成功发出一次API调用衡量。
最终结果仍为UNKNOWN。双方可能达成新条款,也可能按计划终止,其他供应商也可能扩大份额。无论结局如何,规划教训成立:只要平台的连续性依赖一家供应商未来继续许可,它就在承担供应风险。
模型供应链由五层构成
第一层是访问。记录持有账户的法律实体、身份认证、获准用途、地区、模型族与版本权限。供应商名称过于粗糙。今天能访问某个模型,不代表明天能访问其继任版本;转售访问与直接关系也属于不同风险。
第二层是合同。映射终止权、通知期、控制权变更、审计义务、允许用途、数据权利、保密、责任与模型更新条款。OpenAI的声明说明,所有权事件应进入技术风险台账。一项合同条款可以在代码毫无变化时成为生产约束。
第三层是容量。备用供应商即使账户有效,也未必具备故障切换所需的速率、区域、延迟、预留吞吐与峰值能力。平日容量和紧急容量是两道不同问题。运营者需要提前决定哪些工作优先、哪些进入降级模式、哪些暂停。
第四层是可迁移性。它涵盖提示词、工具定义、结构化输出、文件、检索、记忆、安全策略、评估样本与证据导出。统一应用包装层很有帮助,但语义差异仍会存在。可迁移性必须以验收标准测量,而不能只看适配器是否返回了答案。
第五层是故障切换。明确触发条件、负责人、批准的替代供应商、恢复时间目标、降级服务、回滚和证据链。有效切换要产出合格制品、保存来源,并维持原有权限边界。HTTP 200只证明传输成功。
NIST SP 800-161 Rev. 1把对技术和服务如何开发、整合及部署缺乏可见性列为供应链风险。模型API符合这一结构。供应商控制上游训练、版本发布、政策、容量和模型行为;应用方控制架构、测试、合同与备用路径。责任可以共同承担,产品问责仍属于运营者。
可迁移性是一种运营能力
迁移测试应从一项有代表性的真实任务开始,而非抽象benchmark。RobinOS可以选择同时涉及研究、多语编辑、结构化输出、本地工具、隐私边界和公开发布的任务,冻结输入、章节、引用、schema与验收标准,再把同一固定样本交给不同供应商。
先在OpenAI当前路径运行,记录时间、提示词、工具调用、schema修复、人工介入、输出质量与成本;再迁至Anthropic;最后以Gemini或可信开源模型路径重复。保留全部制品和明确失败原因。目标是取得系统证据,而非进行文风选美。
评分包含四项:恢复时间,从决定切换到产生可验证制品;质量损失,衡量遗漏、事实错误、引用失败、翻译漂移与编辑下降;迁移工时,记录工程与人工复核;残余不兼容,列出仍不可用或不安全的功能。
最低目标应清楚而严格:24小时内把代表性公开任务从主供应商迁到已验证的替代供应商;保留不可变来源、重要事实与引用;防止私密数据泄漏;维持明确的不确定性;通过同一组确定性发布门禁。每个例外都必须实名记录。
替代路径还需定期使用。提示词、schema、模型和工具都会变化。每季度以及每次重大模型、合同或架构变更后重跑固定样本,把结果保存为时间序列。恢复时间不断变长,就是供应中断之前的早期信号。
合同条款与容量需要技术责任人
模型采购不能只留给法务或工程。法务理解终止与数据条款,工程测量schema和延迟,产品判断用户可承受哪些降级,财务比较预留容量、承诺用量和迁移成本。只有这些视角进入同一供应商记录,连续性才会出现。
每条关键模型路径都应记录直接或间接关系、签约实体、控制权变更风险、通知期、未来模型、数据留存、训练权、保密和审计。条款需要对应具体工作负载,并拥有运营负责人、复核日期和退出触发条件。
容量也需同样精确:平时吞吐、峰值吞吐、限流行为、区域延迟、重试和供应商配额。还要查明容量属于预留、优先还是尽力而为。用真实峰值测试,而不是从平均流量外推。一家供应商可以在商业上可购买,同时在运营上无法承担切换。
Anthropic宣布为SpaceX提高限额,说明一家模型关系受到争议的同时,另一家关系可以扩张。这并不表示条款可以互换,而是说明供应网络具有不对称性。同一组织与不同供应商之间,访问、容量和战略关系都可能不同。
最简供应商卡片只需五行:ACCESS、CONTRACT、CAPACITY、PORTABILITY、FAILOVER。每行记录证据状态、负责人、最近测试、到期或复核日期、已知限制和下一步。UNKNOWN必须保持UNKNOWN;缺少容量承诺既不能变成零容量,也不能被解释成容量充足。
RobinOS的24小时故障切换演练
第零小时冻结代表性任务和主路径结果,确认样本不含凭据或禁止公开的私密材料,记录模型、版本、访问路径、总耗时与全部门禁结果。
第1至4小时,用最小适配器在Anthropic运行同一任务,保留提示词和决策规则,记录schema、工具调用、引用、翻译和人工修复。任务不能为了迁就替代模型而被重写。
第5至8小时,在Gemini或指定开源路径重复。如果开源模型缺少关键功能,记录精确缺口并测试预设降级模式。小模型可能无法完成整篇发布,却仍能保护输入、分类或证据存档。
第9至12小时,对照固定验收集检查事实、来源、章节、语言、移动端、隐私、schema与权限,并运行完全相同的发布门禁。缺陷分别标记为适配器、模型行为、容量、政策、证据或UNKNOWN。
第13至18小时,只修复可迁移层,把供应商假设移入具名适配器,保留一套规范内容合同。第19至22小时从干净状态重跑最强替代路径,测量从触发到验证制品的恢复时间,并验证回滚与日志真实记录实际供应商。
第23至24小时形成一页结果。PASS要求24小时内完成验证制品,且没有重要证据或隐私损失;CONDITIONAL表示制品可用,但有具名限制和负责人;HOLD表示关键任务的连续性尚未证明。
先承保供应商,再评价模型
模型评估通常从智能、速度和价格开始。关键系统还需要供应评分。能力卓越但访问脆弱的模型,可以成为最佳专家,却不适合作为唯一故障点;稍弱但拥有直接条款、预留容量和实测迁移性的模型,可能提供更高连续性价值。
| 供应事件 | 证据 | RobinOS响应 | 状态 |
|---|---|---|---|
| OpenAI拟停止Cursor合作 | OpenAI日期声明与Reuters报道 | 映射访问与合同假设 | CONFIRMED |
| OpenAI在Cursor的流量份额 | Cursor称约5% | 验证工作价值与替代容量 | COMPANY DISCLOSURE |
| 11月最终结果 | 谈判仍在继续 | 监测协议与模型可用性 | UNKNOWN |
| 替代供应商容量 | 已有关系,等量限额未披露 | 测试峰值和降级模式 | UNKNOWN |
| 跨供应商制品质量 | RobinOS尚无本轮演练结果 | 执行24小时固定样本 | HOLD |
投资含义也很直接。拥有直接供应关系、可迁移编排、透明容量与实测故障切换的Agent平台,值得连续性溢价;依赖单一供应商却营销多模型菜单的平台,应承受集中度折价。合同拓扑已经成为产品质量的一部分。
RobinOS的即时决策为BUILD — TESTED_PORTABILITY / CONTRACT_AND_CAPACITY_OPEN。完成演练、建立五行供应商卡,并为每条关键工作流指定替代路径。最终谈判、等量容量和模型一致性在证据到来前保持UNKNOWN。目标并非摆脱前沿供应商,也不是追求完美可替换,而是让系统更换供应商时仍能保住记忆、标准与权限。
分类与关键词
分类: 人工智能、AI基础设施、系统
关键词: 模型API供应链、Agent可迁移性、模型故障切换、供应商集中度、AI采购、Cursor、OpenAI、Anthropic、容量规划、合同风险
Hashtags: #AIInfrastructure #AgenticAI #SupplyChain #OpenAI #Cursor