工信部印发《“人工智能+软件”专项行动实施方案》:智能编程进国家目录,2028 年覆盖 2 万家软件企业
2026-09-16 · 工业和信息化部 / 人民网 / 环球网 / 中国工信新闻网
要点
- 2026-09-11,工业和信息化部举行新闻发布会,对外发布《“人工智能+软件”专项行动实施方案》(工信部信发〔2026〕209 号)。
- 2028 年目标:培育一批高水平智能编程工具和智能开发平台,推广应用覆盖 2 万家规模以上软件企业,累计组织实施 100 项软件企业智能化技改项目,打造 100 个智能体软件标杆应用,孵化 5 个以上优质开源项目。
- 2030 年目标:关键软件全面实现智能化升级,智能编程、智能体软件及智能服务成为产业新增长极。
- 六方面部署:推进软件生产变革、加快软件产品智能化升级、培育智能体软件新业态、拓展智能软件服务、夯实软件智能化发展基础、优化软件产业发展环境。
- 与开发者直接相关的三条:发展智能体驱动的智能编程工具;用算力券补贴采购自主编程工具与自主大模型编程服务;强化人工智能生成代码安全审查,防范智能编程工具恶意指令注入等新型攻击。
- 产业基数:2025 年我国软件和信息技术服务业营收 15.48 万亿元(同比 +13.2%,是 2012 年的 6.2 倍,年均复合增长率 15.1%);截至 2026 年 6 月,我国日均词元(Token)调用量已突破 500 万亿。
背景与分析
一、这是「AI 编程」第一次被写进国家产业政策的正文
此前各级文件谈 AI,落点大多在算力、大模型、行业应用。这份方案的特殊之处在于,它把「智能编程工具」单列为一条独立的工作线,而不是大模型能力的附属品。
方案第一条就是「优化智能编程工具链条」:发展智能体驱动的智能编程工具,面向软件开发场景深度优化,提升项目级、全流程的自主开发能力;推动智能编程工具与代码托管平台、云服务、开源社区深度适配集成;同时「发展面向大众的用户友好型智能编程工具,降低使用门槛」。
这段话的信号很直白:2026 年的政策口径已经默认「AI 写代码」是软件生产的标准环节,问题不是要不要用,而是用到什么程度、用什么工具、代码安不安全。
对国内 AI 编程工具厂商(Trae、Kimi Code、CodeBuddy 等)来说,这是明确的政策顺风:方案同时提出「引导企业采购使用安全可靠的编程工具,覆盖需求分析、代码生成、测试验证等研发全流程」,并「鼓励各地用好算力券等政策,对采购自主编程工具、调用自主大模型编程服务的费用按一定比例给予支持」。
采购方出钱、用算力券补贴、优先支持国产自主工具——三件事放在同一条里,指向很清楚。
二、「人工智能生成代码安全」被单列,且与攻击面绑定
方案第三条「推动智能编程赋能软件安全」,正反两面都写了:
- 正面:支持企业运用大模型和智能编程工具,对存量软件实施漏洞挖掘、缺陷自动识别和风险分级评估;推动软件企业将智能安全检测嵌入开发全流程;强化渗透测试、攻防模拟等智能化安全测试手段。
- 反面:强化人工智能生成代码安全审查,防范智能编程工具恶意指令注入等新型攻击,强化开发工具、代码库等访问控制;研究智能体身份标识、可信互联、数据安全、行为管控等安全技术,建立覆盖开发、部署、应用全环节的智能体安全管理规范;加强人工智能生成代码的知识产权合规治理。
「恶意指令注入」这个提法,对应的正是业内说的 prompt injection——把恶意指令藏进 README、issue、代码注释或 MCP 工具描述里,让 Agent 在执行时把它当指令而非数据。这与本站持续跟踪的 MCP 安全议题是同一件事。方案把它写进条款,意味着Agent 安全从"最佳实践"变成了合规项。
三、智能体软件被当成「下一代软件形态」来培育
方案第四部分「培育智能体软件新业态」给了三个层次:
| 层次 | 部署内容 |
|---|---|
| 技术基础 | 加强智能体运行框架等工程化技术研究,提升复杂任务可靠执行和多智能体协同作业能力;支持智能体软件开发平台建设,完善研发、测试、部署运维工具链 |
| 产品体系 | 发展跨场景适用的通用智能体软件;加快发展具备轻量推理与隐私防护能力的终端智能体软件;打造垂直领域专业智能体软件;研制安全可靠、行为可校验的工业智能体 |
| 应用市场 | 推动建设智能体软件应用商店和技能包(Skills)资源库,规范上架审核与运营管理;引导开发高质量专业技能包、知识库 |
「技能包(Skills)资源库」这个提法值得留意——它与 2025 年以来 Anthropic 推的 Agent Skills 目录化思路、以及 AGENTS.md 这类「把团队约定固化成可分发文件」的实践形态基本一致,等于从政策侧给「把能力封装成可分发、可审计的技能包」这条路背书。
四、标准与人才:成熟度分级 + 岗位改造
- 标准:制定智能编程能力成熟度分级评估标准;研制面向软硬协同的智能体接口标准;研究**"模型即服务""智能体即服务"**等智能服务标准。
- 人才:面向软件领域新职业、新岗位需求加强复合型人才培养,鼓励校企合作共建实训基地。
- 就业:明确「就业友好」导向——引导企业在提升智能化水平的同时优化人机协同的生产组织方式,同步实施岗位改造与技能培训,积极开发新型岗位;加强 AI 对软件领域就业影响评估,完善风险应对机制。
「促进软件产业就业友好发展」单列一条,说明主管部门对「AI 写代码会不会砸程序员饭碗」是有预估的,政策取向是改造岗位而非替代岗位。这条对从业者的实际含义是:纯编码岗位的价值在下降,能让 AI 稳定产出可交付代码的岗位价值在上升。
对开发者的影响
- 工具选型要多加一个维度:自主可控。 方案明确优先支持「自主编程工具」与「自主大模型编程服务」,企业采购环节大概率会跟着走。已经在用海外 CLI / IDE 的团队,建议同步准备国产替代的可切换路径,别等到采购合规卡脖子。
- AI 生成代码要留痕、要审查。 「建立完善生成代码安全审查机制」写进条款后,把 AI 产出的 diff 直接合进主干的做法会越来越难过合规。区分 AI 生成与人工编写、并对 AI 部分单独做安全测试,应尽早变成流水线里的固定步骤。
- Agent 权限要按「恶意指令注入」的假设重新设计。 凡是允许 Agent 读取外部内容(仓库 README、issue、网页、MCP 工具描述)的场景,都要假设这些内容可能含指令。最小权限、敏感操作二次确认、工具调用白名单,现在是有政策依据的必做项。
- 关注本地「算力券」申报窗口。 方案鼓励各地用好算力券支持采购自主编程工具与调用自主大模型编程服务,中小企业应盯住本地经信部门的配套细则。
- 把能力沉淀成「技能包」。 方案支持建设技能包资源库并鼓励开发高质量专业技能包、知识库——团队内部沉淀的 Agent 技能与知识库,未来可能不只是内部资产。
- 考核指标要换。 政策口径是「人机协同」而非「机器替人」,用「人均 token 消耗」考核只会奖励烧钱。看任务完成率与返工率更接近方案里的「研发效益」导向。
AI 之家 观点
- 这份方案真正的价值,是给「AI 编程到底算不算正经生产方式」画了句号。 在此之前,很多团队内部对大规模用 AI 写代码仍有顾虑——担心合规、担心质量责任、担心被审计。现在政策把「智能编程工具」写进产业目录、把「生成代码安全审查」写成条款,等于同时给了合法性和约束条件:能用,但必须能审、能追溯、能控权限。
- 「自主可控」将成为国内工具厂商最大的政策红利,也是海外工具最大的隐性天花板。 方案里「自主编程工具」「自主大模型编程服务」「自主开源许可协议」连续出现,配合算力券的定向补贴,国产 AI 编程工具在未来两年的企业采购中的胜率会明显上升。参见 Kimi Code、Trae、CodeBuddy。
- 安全条款被低估了。 「防范智能编程工具恶意指令注入」这句话,把 prompt injection 从研究议题抬成了合规议题。可以预见的是,Agent 的权限模型、审计日志、工具白名单会在 2027 年前变成投标文件的固定章节——现在就开始做的团队,到时候是加分项而不是补作业。
- 对个人的启示:别把自己定位成「写代码的人」。 方案的关键词是「人机协同」与「岗位改造」。编码本身正在被商品化,能定义任务、验收结果、约束 Agent 行为的人才是稀缺的。参见 Agentic Coding 与 上下文工程。
相关阅读
- 工具卡:Trae · Kimi Code · CodeBuddy · Cursor · Claude Code
- 概念:MCP · AGENTS.md · Agentic Coding · 上下文工程 · Vibe Coding
- 相关资讯:AI 编程周报 2026-09-16 · AI 减速论与算力股下挫 · 豆包手机助手消费者版上线
- 模型卡:DeepSeek V4.1-Flash · GLM-5.3
来源
- 七问+一图,读懂《“人工智能+软件”专项行动实施方案》 — 中华人民共和国工业和信息化部
- 我国力争到 2030 年关键软件全面实现智能化升级 — 人民网(新华社)
- 工信部印发“人工智能+软件”行动方案,到 2028 年覆盖 2 万家规模以上企业 — 环球网
- 工信部发布《“人工智能+软件”专项行动实施方案》 — 中国工信新闻网
本资讯由 AI 之家 编辑部根据工业和信息化部官方解读及权威媒体公开报道整理,非厂商付费内容;政策条文以工信部正式发布文本为准,配套细则以各地经信部门后续通知为准。