企业级 Agent 平台 M1 的产品、工程设计与单仓库实现。
- 企业级 Agent 平台 M1 产品需求
- Connection M1 产品需求
- M1 工程架构 Spec
- #670 共享契约与最终装配 ADR
- Agent Runtime M1 HLD
- Connection M1 HLD
- ADR: Platform 服务与 Kubernetes Workload Plane 分离
- ADR: Platform Secret 使用项目内置密文存储
- ADR: Wire Contract 使用 Zod authoring 与标准发布产物
- ADR: 将 Execution 有效模型选择绑定到 Runtime submit
- ADR: Connection 使用单一账号级权威
- ADR: 独立部署 Connection Web
- AI 主导开发工作流 Spec
- M1 三层交付与汇合计划
仓库已进入 M1 领域功能实现阶段,已交付 Platform 管理、配置、Conversation 持久化与 HTTP/SSE、RuntimeHost 和 Codex Driver 组件。主系统本地整装、真实 GitHub Pilot 和完整 M1 上线是独立验收层次,当前仍有未完成门禁,见交付与汇合计划。
| 部署单元 | 目录 | 当前能力 |
|---|---|---|
| Web | apps/web |
Agent 列表、申请/审批和 Owner 配置;对话页面与设计确认待交付 |
| Platform API | apps/platform-api |
Agent 管理、配置、Conversation、审计 HTTP API 与 SSE;真实 Store/Registry/模型/Secret 和部署身份装配 |
| Platform Worker | apps/platform-worker |
持久 Workload 调谐、Secret/模型候选验证、受控网络与就绪探测;任务生产循环单独交付 |
| Agent RuntimeHost | apps/agent-runtime-host |
HTTP/SSE Host、持久 store、Codex/Claude Driver 与不可变 Codex 镜像入口;只读 Workload 就绪授权 |
| Connection API | apps/connection-api |
独立 Hono 服务与健康检查 |
Connection 与 Platform 位于同一 monorepo。当前骨架已经分离进程、构建和镜像;后续实现按 工程架构 Spec 保持独立部署、运行身份和数据边界。
持续运行的申请、审批、配置和 Workload 装配由 Platform slice 提供;部署拓扑和 Workload 交付见 Kubernetes 交付拓扑。真实身份、模型和独立 Connection 仍需部署输入与端到端验收,健康检查和组件测试不替代真实业务闭环。
使用 Node.js 24 和 pnpm 11:
pnpm install --frozen-lockfile
pnpm check
pnpm check-types
pnpm test
pnpm build
pnpm smoke
pnpm docker:buildCodex Driver 的部署端 path 必须位于当前 Agent PVC,Driver 使用其旁的
<path>.native/conversations/<key>/home 保存原生 Session,同级 workspace 保存工作区;<key> 由服务端从 Agent、Conversation 与 sessionGeneration 派生。
部署必须同时保留映射文件和这两个目录。进程退出仅清理临时 HOME、schema 与 scratch;
持久目录不得与父进程 HOME、CODEX_HOME 或 cwd 重叠,不得包含个人配置、凭证文件或工作区 .codex 配置。
POSIX 部署中三个目录必须归 Runtime UID 所有,且不能授予 group/other 权限;新目录以 0700 创建。
该路径不属于 HTTP Contract。
CI 下载并校验固定 Codex 0.153.0 的 release archive SHA-256,再由正式 Bridge
校验版本和协议 schema 指纹。开发者在隔离的 PATH 中准备同一版本后执行:
AGENT_INFRA_CODEX_NATIVE_TEST=1 pnpm --filter @agent-infra/agent-runtime test这组测试通过真实 Driver/Bridge 创建合成 Turn,确认原生已记录输入后关闭进程以停止 Turn 并落盘,
再跨正常关闭与异常退出恢复原 Session、Turn、合成历史及工作区,检查幂等和缺失/损坏数据。
测试不使用模型凭证,不证明模型调用成功。普通 pnpm test 保留模拟 conformance,
未设置上述变量时跳过原生进程测试;CI 必须执行两者。
Pod/PVC 调谐、多人运行上下文隔离和真实 Pilot 仍由对应交付任务验收。
开发流转、角色权限、Worker 授权、门禁、失败恢复和通知规则见 AI 主导开发工作流 Spec。
开始工作前请阅读 AGENTS.md。