Agent JD 都在写「会 FastAPI」:值得补多少课、坑在哪,一次讲清楚

源自79位全网作者

09:54

最近刷招聘软件,有个细节挺有意思:AI Agent、大模型应用类的岗位,JD 里几乎都会写一句「熟悉 FastAPI,有模型服务接口开发经验者优先」。

小红书上甚至有位开发者直接写了一篇《半小时入门 FastAPI》,开头就是「看到很多 Agent 应用开发的 JD 都会写着要求会 FastAPI」。小红书这篇笔记拿到 477 赞、413 收藏,收藏量跟点赞几乎一比一,典型的求职党「先存后学」姿态。

知乎上「FastAPI 筑基」系列教程日更到了 Day17,讲的就是文件上传下载这类绕不开的高频刚需。知乎「FastapiAdmin」实战系列也在连载,老问题「FastAPI 框架持续火爆,未来会在 Python 后端 web 生态中占据第一吗?」的讨论至今仍在继续。知乎热度是真的。但值不值得你花两周补课,先看三件事。

一、为什么偏偏是 FastAPI 写进 JD

不是因为它「最好」,而是因为它站的位置刚好:AI 基建的接口层。

给几个数字。FastAPI 底层依赖的框架 Starlette,周下载量高达 3.25 亿次。知乎FastAPI、vLLM、LiteLLM、各种 MCP Server,几乎都建在它上面。AI 生态里「把模型包成 HTTP 服务」这件事高频发生,FastAPI 的自动 OpenAPI 文档加类型校验,恰好是这个场景的舒适区。

Agent JD 都在写「会 FastAPI」:值得补多少课、坑在哪,一次讲清楚

生产案例也在往这个方向走:最近知乎有人分享,把微调后的 Qwen3-0.6B 二分类模型用 FastAPI 包成服务,部署在海光 DCU 上,单条文本 46 毫秒返回,跑内容风控。知乎连最被看不起的小模型,在生产线上都是最忙的那个,而 FastAPI 就是中间那层「胶水」。

官方也在往这个方向加码:FastAPI v0.138 起新增了 app.frontend(),静态前端页面可以直接和 API 跑在同一个进程里。知乎它和 Agent 生态的结合,正在又进一步。所以 JD 写「会 FastAPI」,真正想要的是「能把模型、Agent、数据快速接成可调用服务」的能力。看清这一点,补课能省一半力气。

二、争议的另一面:它不是 Django 的替代品

Python 后端圈子并不是全员 FastAPI。

知乎上有一份《Python Web 框架对比》报告,把 11 个主流框架按 14 个维度评估,最后结论只有一句:全栈选 Django,API 选 FastAPI。知乎报告对 FastAPI 的短板也没留情:无内置 ORM 与 Admin,生态相较 Django 仍在完善中——FastAPI 省掉的东西,你得自己一件件拼回来:ORM、迁移、后台任务、权限管理。所以做管理后台和内容站,Django 自带的 ORM 和 Admin 后台依然是最省事的方案。

性能宣传也要冷静听:FastAPI 快,快在异步和 Starlette,但社区教程里「JSON 序列化性能达到 Django 的 8 倍,接近 Go 语言框架 Gin 的水平」的说法,是特定基准场景下的参考值,不是能直接照进生产的结论。知乎

Agent JD 都在写「会 FastAPI」:值得补多少课、坑在哪,一次讲清楚

这对求职反而是好消息:FastAPI 不是来替代 Django 和 Flask 的,它是新长出来的一层。简历上「Django 打底 + FastAPI 接模型」的组合,比单一框架更有说服力。

三、不同人群,补到什么程度算够

直接划线:

  • 目标是 Agent / 大模型应用岗:值得花 1-2 周。最小集合是请求响应模型(Pydantic)、依赖注入、异步基础、SQLAlchemy 加 Alembic 接数据库、Uvicorn 部署。能写出一个带鉴权的模型调用服务,就可以去面试了。

  • 做管理后台、内容站:继续用 Django,FastAPI 没有官方 admin,自己搭成本不划算。

  • 数据、脚本背景想补工程能力:FastAPI 加 SQLite 的组合足够交付小工具,上手成本最低,小红书上一篇「FastAPI + SQLite 30 分钟完成可上线 API」拿到 391 收藏,印证的就是这个需求。小红书

Agent JD 都在写「会 FastAPI」:值得补多少课、坑在哪,一次讲清楚

四、必避的坑:依赖树里那颗雷

今年 5 月,安全圈给 FastAPI 的地基炸过一颗雷:Starlette 的 CVE-2026-48710「BadHost」漏洞。Starlette 拿 Host 头重建请求 URL 时不校验合法性,导致路由层和认证层「看到」的不是同一个 URL,攻击者用 Host 头里一个字符的构造,就可能绕过认证。

影响面不只是依赖数量:漏洞披露后 72 小时内,安全研究人员已在公网上发现超过 12 万个未修复的 AI 服务,包括医疗数据处理平台、企业级 LLM 推理集群和 MCP 代理服务器。知乎而 FastAPI、vLLM、LiteLLM、MCP Server 都间接依赖 Starlette,很多团队根本不知道自己的依赖树里有它。36氪

Agent JD 都在写「会 FastAPI」:值得补多少课、坑在哪,一次讲清楚

官方给出的 CVSS 评分只有 6.5(中等),但不少安全研究人员认为这个评级低估了真实危险——它影响的不只是 Web 服务本身,而是整个 AI Agent 权限链条。36氪安全机构 X41 D-Sec 对互联网的实际扫描,也确实发现了大量可被 BadHost 直接触达的生产系统。

同月,Sysdig 威胁研究团队还披露了首例观测到的 LLM Agent 入侵后自主攻击:攻击者先利用一个 marimo 工具的漏洞拿到 shell,再让 AI 模型实时自主决策下一步,从入侵到数据窃取全程约 1 小时。知乎地基漏洞加上 AI 驱动的攻击手段,才是这套 AI 服务栈真实的风险面。

今天就能做的两个动作:第一,在项目里确认 starlette 版本不低于 1.0.1,官方在线检测工具 badhost.org 可以快速查验服务是否受影响。知乎第二,跑 MCP 或 Agent 相关服务的,用公开的 mcp-scan 工具扫一遍。36氪另外两个常见坑:异步函数里写阻塞调用会卡死整个事件循环,拿不准就用普通 def,FastAPI 会自动丢进线程池;生产环境单进程跑 Uvicorn 撑不住,记得配 workers。

五、接下来值得盯的三个信号

  • Python 3.14 已发布,自由线程(去 GIL)构建值不值得迁移,已经是社区在认真讨论的问题。知乎如果稳了,「Python 不够快」的批评会继续被稀释。

  • Python 官方 JIT 开发 6 月被叫停,要求六个月内补交正式 PEP,否则代码将彻底移出主分支。36氪性能路线还有变数。

  • Agent 岗位的 JD 里,「会 FastAPI」会不会被更具体的「MCP 开发」「Agent 编排」取代——那是补课边界变化的信号。

一句话收尾:FastAPI 值得学,但值得学的是它代表的那层「服务接口能力」,不是「Python 框架第一」的幻觉。求职补一到两周够用,补完记得顺手查一下依赖树里的 Starlette 版本。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章