模型硬件标准(MHS)——“物理世界 MCP”之问

Anthropic 的 Model Hardware Standard(研究预览,2026-08-27,与 HHMI Janelia 合作)通过标准化驱动让
AI 智能体操作实验室/制造仪器。它引发的开放问题是:这会成为“硬件的 MCP”吗——像 MCP 的工具契约那样把驱动-标签
契约标准化——还是驱动格式会按厂商各自碎片化?答案(一手核实自 Anthropic 页面 + The Register,08-28):
形似、契约不似——而且安全语义落在驱动作者身上,还有一个监管所有者(欧盟机械条例)在等着。

驱动模型

一手核实:契约并未标准化

Anthropic 页面规定了功能形态,但**没有驱动版本号、没有 schema 形式化、没有向后兼容说明、也没有对标签的契约性
保证**。MCP 的工具契约(name/title/description/inputSchema/outputSchema/annotations)在这里只有名字上的平行:
MHS 标签是自由格式的散文。The Register 的表述最犀利:“持久的安全边界”是“一个忙碌博士后写下的散文层”——标签里
一个错误的工作范围,就是最可能的首起事故路径。

安全语义:归谁所有

量化结果(厂商 + 预览口径,非独立验证)

伙伴/支持者生态

AWS(Strands Robots,私有预发布)、Automata、Danaher、Doosan Robotics、MBF Bioscience(ScanImage 驱动)、
QIAGEN(QIAsymphony Connect PoC)、Tecan(Fluent)、Universal Robots、Hugging Face(LeRobot)、Raspberry Pi
(相机驱动)。尚无标准组织采纳。

免责声明(别只看标题)

ICS/OT 扩展:无人认领

制造控制(机械臂、液体处理器、工厂机械)明确在范围内,但预览**没有 OT 威胁模型、没有认证/分段语言、除驱动上限外
没有失效保护/急停语义**——security 里对 OT 攻击面的担忧(对照 Xiiaozet LK100W)并未被回应。预览中“与启动
合作伙伴共建安全评估”是否覆盖控制系统攻击模型,是待观察项。

结论