拆解 Google Agent Substrate:8 个 Pod 跑 250 个有状态 Agent

ghumare64 · x · 2026-09-27

开发者 Rohit Ghumare 逐层拆解了 Google Cloud 正在构建的开源 agent 运行时栈 Agent Substrate(README 演示约 250 个有状态 agent 跑在 8 个 pod 上),三部分系列文章:

Part 1 — Warm Pool 运行时:agent 成为活在快照中的 actor,只在实际干活时借用热 worker pod。按峰值并发给池子定容:400 个 agent、9% 占用率约需 40 个 worker。基于 Kubernetes,gVisor/Kata 沙箱隔离,Apache-2.0 开源,9 月 15 日起可在 GKE 上用于非生产负载。

Part 2 — Google AX(Agent Executor):把 agent 运行抽象为四个声明式对象——Task、Workspace、Gateway、Model。恢复的任务是对恢复后 /workspace 的全新进程,内存状态全部丢失,所以 agent 必须把工作状态落盘:「把每次 suspend 当成只有 10 秒预警的 crash 来写代码」。9 月 20 日一次 commit 重构了 AX,转向通用编排层,曾登 HN 662 分。

Part 3 — Egress 安全缺口:出站网关忽略 agent 自报的 Host/SNI,只看内核看到的 IP;控制平面只做认证尚无授权,任何能通过认证的人都可以改写任意 agent 的 egress 策略。项目正捐给 CNCF。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →