開源 AI 代理程式正推動軟體生態從「工具」轉向「自主代理」,挑戰傳統 App Store 與搜尋引擎的入口地位。然而,MIT 研究警示多數代理程式缺乏安全披露,且常無視 robots.txt 等網路協議,這將衝擊現有網路治理規範。此外,開源模型雖降低開發門檻,卻也帶來 AI 生成代碼污染開源專案的風險。企業在追求部署速度時,若忽視 MCP 漏洞或提示注入等資安隱憂,恐使軟體供應鏈變得更加脆弱,迫使產業重新定義安全與合規標準。