在一篇 CNCF博客文章 中, Lin Sun 介绍了 kagent 项目的工作,认为 Pod 可能仍然是智能体的执行单元,但不再适合作为部署、身份标识或生命周期的单元。
随着智能体数量的增长,会出现熟悉的问题,那就是,如何在智能体之间实现隔离、每个智能体如何获得身份标识、如何执行访问与网络策略、如何观察单个智能体在做什么,以及在多租户场景下确定谁拥有智能体。
这些更多是智能体平台层面的问题,而不是纯 Kubernetes 的问题,尽管答案需要在 Kubernetes 上进行表达。
一种直接的方法是将每个智能体作为一级 Kubernetes 工作负载,配备自己的 Pod、Service 和 ServiceAccount。
最初,kagent 将许多智能体运行在单个运行时中,便采用了这种方式。
它提供了进程与容器隔离,可以接入现有认证授权的 ServiceAccount 身份,可以应用 Kubernetes 网络与准入策略机制,支持按智能体归属日志/指标/追踪以及原生的 Kubernetes 调度与资源管理。
kagent 随后又通过 Kubernetes Agent Sandbox项目
🔗 原始来源
如果你要核对细节,可以再看原文: InfoQ AI原文链接
AI热榜