Iltakooste

Tekoälyn päivälehti — mallit, työkalut ja hardware

Torstai · 13. elokuuta 2026Iltapainos · klo 21Nro 41
← Takaisin etusivulle

Päivän Python-kirjasto · pydantic-ai 2.29.0 · Koodi

pydantic-ai: tyypitetyt agentit paikalliselle mallille — ja korjaus, jonka takia päivitys ei ole makuasia

Pydanticin agenttikehys validoi mallin vastaukset tyypeiksi ja puhuu kaikille OpenAI-yhteensopiville paikallisille palvelimille. Tuoreessa versiossa on MCP-tuen laajennus — ja takana kaksi tietoturvakorjausta, joista vakavampi antoi minkä tahansa verkkosivun komentaa kehityskoneen agenttia.

pydantic-ai 2.29.0class Tulos(BaseModel)summa: intllama-server · OllamavLLM · LM StudioGHSA-h4xc-3qfq-jf93 · vakavaverkkosivu saattoi komentaa paikallista agenttiakorjattu: 2.28.0 (v2) · 1.107.4 (v1) · PyPI 13.8.2026

Päivän kirjasto on pydantic-ai, Pydantic-tiimin agenttikehys, jonka versio 2.29.0 nousi PyPI:hin tänä aamuna. Kirjaston ydinajatus on yksinkertainen ja Python-kehittäjälle kotoisa: mallin vastaus ei ole merkkijono vaan tyyppi. Agentille annetaan Pydantic-malli, ja kehys huolehtii siitä, että kielimallin tuottama JSON validoituu täsmälleen siihen — ja jos ei validoidu, virhe palautetaan mallille korjattavaksi automaattisesti. Työkalukutsut, MCP-palvelimet ja monivuoroiset agentit rakentuvat saman tyyppikurin päälle.

Paikalliseen ajoon kirjasto kytkeytyy OpenAI-yhteensopivan rajapinnan kautta: sama koodi puhuu llama-serverille, Ollamalle, vLLM:lle ja LM Studiolle, kun osoitteen vaihtaa. Tämä on tärkein syy, miksi kirjasto kuuluu tälle palstalle — tyyppivalidointi ja automaattinen uudelleenyritys ovat juuri se tuki, jota pieni paikallinen malli tarvitsee tuottaakseen luotettavaa rakenteista dataa. Iso malli osuu skeemaan useammin ensi yrittämällä; pieni malli tarvitsee valmentajan, ja tämä kirjasto on sellainen.

Versio 2.29.0 tuo MCP-työkalupakkiin FastMCP 4:n ja MCP SDK v2:n tuen vanhan rinnalle sekä Azure-puhekanavan. Arkisempia mutta kertovia ovat edellisviikon julkaisut: 2.28.0 lisäsi reaaliaikaisen puhe puheelle -tilan, ja versiotahti on kiivas. Kirjasto elää nyt kahta rinnakkaista pääversiota, joista v1-linja saa vain korjauksia — pitkäikäisen projektin kannattaa valita v2 ja kiinnittää versio.

Ja sitten se syy, miksi tämä esittely ei ole makuasia vaan kehotus. Elokuun alussa julkistettiin kaksi tietoturvakorjausta. Vakavampi, GHSA-h4xc-3qfq-jf93, koskee kirjaston kehityskäyttöliittymää, jonka saa pystyyn komennolla clai web tai kutsulla Agent.to_web(): keskustelupääte ei tarkistanut pyynnön sisältötyyppiä, joten mikä tahansa selaimessa auki oleva verkkosivu pystyi lähettämään sille pyynnön ilman CORS-esitarkistusta — ja käynnistämään paikallisen agentin työkaluineen, kehittäjän oikeuksilla ja tunnuksilla. Lievempi korjaus tukki tiedonvuodon telemetrian peittotoiminnossa. Korjatut versiot ovat 2.28.0 ja v1-linjalla 1.107.4.

Aukko on tuttua sukua sille, mistä tämä lehti kirjoitti llama-serverin työkaluajon eristyksen yhteydessä: paikallinen agentti on tehokas juuri siksi, että sillä on oikeat oikeudet oikealle koneelle, ja jokainen sen kuuntelema portti on ovi. Kehityskäyttöliittymät jäävät auki taustalle helpommin kuin kukaan myöntää. Rajoituksensa kirjastolla toki on — se on rajapintakerros eikä ajomoottori, eikä se nopeuta itse mallia milliäkään — mutta tänään sen tärkein ominaisuus on versionumero. Tarkista omasi.

Lisälähteet

Muut jutut tässä numerossa