docs(生成引擎): §6.8 双评审修正 — adopt-standards 提案「采纳但修」
Codex(web 源验)+ Opus(repo 验真)双评审,总判一致采纳但修。文档内修发现项: - SoT① §二:修 4 处平实错(「全收进 AAIF」归属纠正/可移植「白得」降为分层/ K-槽非反模式/microVM→SandboxDriver,后两条消 §6.10 兑现门反例)+ 表格 A2A cancel·MCP Tasks experimental·Langfuse read-write 三单元精修 - SoT① §二补:新增评审修正块(成熟度分层/可移植分层/扩容沙箱降 future-state+ ≥3候选选型/慢门 job-poll/cancel contract/TraceLedger/自研域清单/收口 TODO) - SoT① frontmatter:status 改 tier2 已落 accept(待 doc-sync)+ 双评审已过 - ② prompt治理 §5:热取分 read/write(运行时只拉已批准版本,write 走 GitOps) - 003 附段:双评审结论(doc-sync 前置最高优先/5待决改 ADR/成熟度分层/沙箱扩容拆选型) 最高优先收口 TODO:tier2「待 spike」doc-sync 回写。门:全仓死链 0。 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
parent
adfbf7d65f
commit
e7d236197b
@ -1,6 +1,6 @@
|
||||
---
|
||||
title: agentic 生成运行时架构 — 可插拔 agent 平台
|
||||
status: 架构演进中 · 现状已 grounded;"采标准"方向为提案(待 §6.8 双评审最终拍板)
|
||||
status: 架构演进中 · tier2 已落 accept(dev/2.0.0:92 文件/feie-005/服务化@8200/Phase B,§4.2·§5.x 仍写"待 spike"=待 doc-sync 回写)· "采标准"方向 §6.8 双评审已过(2026-06-24:采纳但修),修正见 §二补、待据以收口定稿
|
||||
canonical: true # 生成运行时架构唯一 SoT,收敛原 16 份图说/详设/接口协议草案
|
||||
topic: 生成运行时架构(adapter + 可插拔 agent 框架 + 两生成实例)
|
||||
date: 2026-06-24
|
||||
@ -30,20 +30,20 @@ date: 2026-06-24
|
||||
|
||||
## 二、采标准:仓内自研 vs 2025 收敛标准
|
||||
|
||||
要的"可插拔 agent 平台 / adapter",在 2025 年已经被业界标准化了:任务与状态有 **A2A**,工具与 skill 有 **MCP / SKILL.md**,trace 有 **OpenTelemetry GenAI**,三者全部收敛进 Linux Foundation 的 Agentic AI Foundation;沙箱有 **microVM 沙箱**(E2B、阿里云 AgentRun),长跑扩容有 **durable-execution**,prompt 热管理有 **Langfuse 式运行时热取**。
|
||||
要的"可插拔 agent 平台 / adapter",在 2025 年已有一批主流标准可对接,但**成熟度参差、归属各异,不能一并当"已收敛生产底座"**(详见 §二补)。任务与状态有 **A2A**(Linux Foundation 的 Agent2Agent Protocol Project,1.0 规范已出、生产化 2025 年内推进中),工具有 **MCP**(Tools 成熟,但 **Tasks 原语 2025-11 才引入、官方标 experimental**),skill 有 **SKILL.md**,trace 有 **OpenTelemetry GenAI semconv**(已迁独立仓);沙箱有 **microVM 抽象**(E2B / 阿里云 AgentRun,能力与成本对本场景待验),长跑扩容的 **durable-execution** 是范式(Temporal 等产品)、非即采标准,prompt 热管理的 **Langfuse 式运行时热取** 须与本项目 GitOps 审批门调和。归属须分清:AAIF(Agentic AI Foundation)初始项目是 MCP / goose / AGENTS.md;A2A 是 Linux Foundation 另一个项目;OTel GenAI 属 OpenTelemetry 独立 semconv 仓——**不是"三者全收进 AAIF"**。
|
||||
|
||||
一个最重大的对标发现:**没有任何主流平台真支持"换底层 agent 框架"**——Dify、Coze、LangGraph、AutoGen、ADK、OpenAI SDK 全是"我即终点框架,只让 model 和 tool 可换"。但"框架可移植"的主流正解,恰恰就是采用上面这些标准:微软 Agent Framework 1.0(2026-04 GA)就是靠 MCP + A2A + OTel 实现跨运行时可移植。所以"框架可替换"这个目标对,但方法应当是"采标准",而不是"自研一套 adapter"。下表把仓内自研逐项对到它真正对应的标准(均经源码级验真):
|
||||
|
||||
| 仓内自研 | 它其实是 | 2025 收敛标准 | 判定 |
|
||||
|---|---|---|---|
|
||||
| 任务协议(dispatch / cancel / progress / callback) | 任务提交、取消、查进度 | **A2A**(Task 生命周期 + send/get/cancel/list/subscribe) | **采 A2A** —— 白得 cancel、状态机、流式、发现 |
|
||||
| 任务协议(dispatch / cancel / progress / callback) | 任务提交、取消、查进度 | **A2A**(Task 生命周期 + send/get/cancel/list/subscribe) | **采 A2A** —— 得状态机/流式/发现;cancel 仅状态壳,副作用/费用/checkpoint/D12 释放/补偿/幂等仍须自研 cancel contract(见 §二补④) |
|
||||
| 状态机(submitted / working / … / failed) | 任务状态枚举 | **A2A TaskState** | 采 A2A 状态语义 |
|
||||
| trace(推理 / 动作 / 观察三段) | ReAct 三段轨迹 | **OTel GenAI semconv**(invoke_agent / chat / execute_tool + ReasoningPart + usage.*) | **采 OTel**(钉版本 + adapter 隔离);成本钉 new-api 计费行(OTel 无成本属性) |
|
||||
| 工具签名(write / build / run_gates / finish) | agent 工具接口 | **MCP**(Tool inputSchema / outputSchema + structuredContent + Task 原语) | **MCP-native** —— run_gates 输出即 verdict outputSchema,慢门用 Task 原语 |
|
||||
| 工具签名(write / build / run_gates / finish) | agent 工具接口 | **MCP**(Tool inputSchema / outputSchema + structuredContent;Task 原语 2025-11·experimental) | **MCP-native(Tools 成熟即采)** —— run_gates 输出即 verdict outputSchema;慢门第一版用平台 job handle+poll,MCP Tasks 只进 spike gate(见 §二补④) |
|
||||
| skill(自定义 / 框架私有) | agent 专长包 | **SKILL.md**(agentskills.io 开放标准) | 采开放标准 frontmatter |
|
||||
| 沙箱(固定端口 CDP) | 隔离的 build + run 环境 | **microVM 沙箱**(E2B Firecracker / 阿里云 AgentRun·AIO Sandbox 神龙+RunD MicroVM) | **采 microVM 沙箱抽象** —— 每 run 独立 microVM 消解端口撞车,实现可切 AgentScope-local / E2B / 阿里云 AgentRun |
|
||||
| 水平扩容(K-槽 Semaphore + 进程内端口槽) | 长跑 agent 并发 | **durable-execution**(无状态 worker + 共享 checkpoint + 队列 + cancel 通道) | K-槽是单 JVM 反模式;搬成无状态 worker + 共享 saver |
|
||||
| prompt / model 配置 | 配置注册 + 热改 | **Langfuse 式**(registry + 运行时热取 + 缓存 TTL + config-as-data) | 采;后端构建期快照是反模式,tier2 热配是雏形→推广主线 |
|
||||
| 沙箱(固定端口 CDP) | 隔离的 build + run 环境 | **microVM 抽象**(E2B Firecracker / 阿里云 AgentRun·AIO Sandbox) | **抽象为 SandboxDriver,近期只承诺 Local/Docker/薄沙箱**(现状 = Local workdir + 端口段错开、已 accept,**非"采 microVM"**);microVM 云端多租户才需,CDP/成本/数据主权待验、AgentRun 厂商锁死(见 §二补③) |
|
||||
| 水平扩容(K-槽 Semaphore + 进程内端口槽) | 长跑 agent 并发 | **durable-execution**(范式:Temporal / DB queue+lock / MessageBus) | **现状非反模式**:K-槽已参数化(线程池+Semaphore(K)+K 错开端口槽+单测守);durable-execution 跨机扩容才需——独立选型(≥3 候选)、先旁路 tier2、不动在产 SAA(见 §二补③) |
|
||||
| prompt / model 配置 | 配置注册 + 热改 | **Langfuse 式**(registry + 运行时热取 + 缓存 TTL + config-as-data) | 采(分 read/write):运行时只拉**已批准版本**;prompt 与生成门阈值的版本切换走 GitOps 审批+eval+灰度+回滚,不 DB 热改(见 §二补④) |
|
||||
| 验收门(judge 纯代码、禁 LLM 自评、出题≠被考) | 确定性验收 | **无主流对等** | **自研 —— 护城河,必须自建** |
|
||||
| checkpoint / 续跑 | 生成专属续跑 | **无跨框架标准** | **自研合理** |
|
||||
|
||||
@ -65,9 +65,27 @@ date: 2026-06-24
|
||||
沙箱 = microVM 沙箱抽象(每 run 独立 microVM、暴露 CDP);扩容 = 无状态 worker + 队列 + 共享 checkpoint
|
||||
```
|
||||
|
||||
"框架适配器"于是瘦身成一件事:**把 SAA、AgentScope 各包成一个 A2A + MCP + OTel 端点**。换框架、加引擎、接第三方 agent,等于让它会说这三个标准,周边零改。
|
||||
"框架适配器"于是瘦身成一件事:**把 SAA、AgentScope 各包成一个 A2A + MCP + OTel 端点**。但可移植是分层的:**协议边界**(任务/工具/trace 接缝)可迁移,**业务语义层不白得**——工具内部实现、prompt few-shot、checkpoint/verdict schema、探针、沙箱能力都是 per-引擎/per-框架的,换一次引擎这层≈net-new。采标准把"换框架"从"推倒重来"降到"重写 B 类实现、A 类协议不动",**不是降到零**(详见 §二补②)。
|
||||
|
||||
> **状态与评级**:本节"采标准"方向触及生成平台基石(build-vs-buy 翻转),属高风险,作为提案待 §6.8 双评审(Codex + Opus)最终拍板后,据以收口下面 §三 的协议定级。所有"采标准"建议均带源码级对标证据。沙箱选型来源(2026-06-24 验证):[阿里云 AgentRun](https://help.aliyun.com/zh/functioncompute/fc/what-is-agentrun) · [AIO Sandbox](https://help.aliyun.com/zh/functioncompute/fc/aio-sandbox) · [AgentScope Runtime Sandbox](https://runtime.agentscope.io/en/sandbox/sandbox.html)。下面 §三 把每条 A 协议对到它采的标准,并如实标"现 / 建 / 待定"。
|
||||
> **状态与评级**:本节"采标准"方向触及生成平台基石(build-vs-buy 翻转),属高风险。**§6.8 双评审已完成(2026-06-24,Codex web 源验 + Opus repo 验真):总判一致「采纳但修」——方向对,但当前文本不能当执行基线,修正见下「§二补」。提案仍未过、§三 定级未冻**,据 §二补收口后再定稿。沙箱选型来源(2026-06-24 验证):[阿里云 AgentRun](https://help.aliyun.com/zh/functioncompute/fc/what-is-agentrun) · [AIO Sandbox](https://help.aliyun.com/zh/functioncompute/fc/aio-sandbox) · [AgentScope Runtime Sandbox](https://runtime.agentscope.io/en/sandbox/sandbox.html)。
|
||||
|
||||
### 二补 · §6.8 双评审修正与待验证门(2026-06-24 · Codex + Opus)
|
||||
|
||||
双评审总判一致:**采纳但修**——方向(MCP Tools / A2A 任务壳 / OTel 映射 / Langfuse 注册表)可采,但当前文本不能当执行基线。下列修正与待验证门为收口前置,**评审未过、定级未冻**:
|
||||
|
||||
**① 成熟度分层(不是"全部已收敛")**:可即采的成熟子集 = **MCP Tools**、**A2A 任务壳**(状态/流式/发现)、**OTel GenAI span 映射**、**SKILL.md**;须隔离 / 标 maturity gate 的实验子集 = **MCP Tasks**(2025-11 引入、官方 experimental)、**durable-execution**(范式非标准)、**microVM 沙箱**(能力/成本待验)、**Langfuse 热取**(须调和 GitOps)。每条标准落定前补「权威来源 / 版本 / 成熟度 / 本项目采用位置 / 待验证项」五列。
|
||||
|
||||
**② 可移植性是分层的,不是"白得"**:**协议边界可迁移**(A2A/MCP/OTel 接缝)是真;**业务语义层 net-new**——换引擎/框架时这些都要重写:prompt 语义与 few-shot、工具副作用、Workspace 文件系统、checkpoint schema、verdict schema、CDP/沙箱能力、cost/trace adapter。采标准把"换框架"从"推倒重来"降到"重写 B 类实现、A 类协议不动",**不降到零**。"框架可整体替换"在 MVP(两线分立、SAA 锁裸图、tier2 锁 AgentScope)实际收益≈零,降为远期可选、不作主论据。
|
||||
|
||||
**③ 扩容与沙箱降为 future-state + 独立选型**:K-槽**已参数化非反模式**(线程池+Semaphore(K)+K 错开端口槽+单测守);durable-execution 第 2 步独立选型(Temporal / DB queue+Redis lock / AgentScope MessageBus 等 **≥3 具名候选 + 排除理由**,按 [`.agents/rules/build-vs-buy.md`](../../../../.agents/rules/build-vs-buy.md) 硬门),先旁路 tier2、不动在产 SAA。沙箱抽象改名 **SandboxDriver**,先做能力矩阵(CDP/Chrome、文件 I/O、网络封锁、冷启动、并发、成本、数据主权),近期只承诺 Local/Docker/薄沙箱;microVM(E2B/AgentRun)云端多租户才需、AgentRun 厂商锁死。
|
||||
|
||||
**④ 慢门 / cancel / trace / 配置的精修**:A7 先冻 MCP Tool input/output schema,慢门第一版用平台 job handle+poll(MCP Tasks 只进 spike);A1 补 cancel contract(best-effort/hard、取消点、Chrome/子进程/模型中断、checkpoint、费用结算、D12 释放、幂等);A2.5 拆两层 = OTel GenAI span 映射 + 自研 **TraceLedger**(固定 cost/verdict/artifact/gate/schemaVersion,强关联 new-api quota 行);A13/Langfuse 分 read/write——运行时只拉**已批准版本**,prompt 与生成门阈值的版本切换走 GitOps 审批+eval+灰度+回滚(不 DB 热改),只运营开关 DB 热改。
|
||||
|
||||
**⑤ 自研面别低估**:adapter 的**护城河核心**只两块(checkpoint/续跑 + 验收门),但平台域契约 A3/A4/A4.5/A8/A9/A11/A12 + A13 落地仍是自研或待建(见 §三)——排期按真实自研清单,不按"只剩两块"。
|
||||
|
||||
**⑥ 收口 TODO(跨文档 / 需真工)**:(a)**先 doc-sync 再据此定稿**——tier2 已落 accept(dev/2.0.0:92 文件、feie-005、服务化@8200、Phase B 已落),但 §4.2/§5.x 与 plan U8–U10 仍写"待 spike",须按 `tier2/HANDOFF.md`+git 重取"现/建"(这是最高优先:在失真基线上批准的 build-vs-buy 不可信);(b)5 个 build-vs-buy 待决改 **ADR 矩阵**(每条 ≥3 具名候选);(c)durable-execution / SandboxDriver 各出选型 spike;(d)标准成熟度五列补全。
|
||||
|
||||
下面 §三 把每条 A 协议对到它采的标准,并如实标"现 / 建 / 待定"(定级待 §二补收口后冻)。
|
||||
|
||||
---
|
||||
|
||||
|
||||
@ -187,6 +187,8 @@ boolean validate(PromptTemplate) # 校验 frontmatter 与 sche
|
||||
|
||||
**目标态:采 Langfuse 式的运行时热取,替掉构建期快照。** 对标 2025 收敛的 prompt 热管理标准,"改 prompt 要改原文件、升版本、过四道闸、再重新构建部署才生效"是把一份本该热改的配置钉死在构建期的反模式。目标加载策略是把注册表做成运行时可热取:加载器按 `id@label` 在运行时拉取文本、带缓存 TTL(约 60 秒)与后台刷新、取不到时回落到上一次缓存或内置默认,配置当数据(config-as-data)热改、不重新构建部署。四道闸的治理纪律一条不动——版本化、改动可自动回归、人在关键节点把关全保留,变的只是新版怎么到达运行时:从构建期注入快照,改成运行时按 label 拉取。这与生成运行时架构的 A13 配置注册表(同采 Langfuse 式运行时热取)是同一口径,见 [agentic运行时架构图说 §5.2](agentic运行时架构图说.md);tier2 那条 Python 线的 genconfig 已是雏形,要推广到后端主线。
|
||||
|
||||
**热取分 read / write 两路(§6.8 双评审修正,2026-06-24)**:运行时热取只解决"新版怎么到达运行时",**不等于绕过治理**。read path——运行期只拉**已批准版本**(按 production label/version),缓存+回落保证可用;write path——改一条 prompt、调一个生成门阈值,仍走四道闸的 version bump + eval + 灰度 + 人工批准(GitOps 审计留痕),**不 DB 热改、不绕审批**。只有运营降级开关/配额数值这类不影响生成质量与安全的配置才 DB 即时热改。坏版本经 label 秒回退,并记录其生效期间产出的 game_id 以便追溯。这条把 §1"prompt 是影响安全的第 8 契约"与"热取便利"调和:便利在 read,纪律在 write。
|
||||
|
||||
> 这里不存在"数据库只读镜像",也没有"运行时回源 git checkout":那是早期设计期契约里设想的载体,工程落地改走了更简单的构建期快照路。`registry.yaml` 与文件是否一致的对账是 §4 四道闸 CI 的职责,加载器不复制治理逻辑。
|
||||
|
||||
第二组契约值得专门点名,因为它把"prompt 治理"和"产物质量"接到了一起——这就是 **T-AGC-09 测试脚本原子**(原子 = 生成流水线里一个不可再分的处理单元;T-AGC-09 是它的工序编号)。**注意它当前是设计/规划态契约,尚未实现**(game-cloud 内暂无对应实现);其规划接口形态如下:
|
||||
|
||||
@ -369,7 +369,15 @@ flowchart TB
|
||||
- **第 4 步 · 三档产品阶梯**:tier1(L2 能力库+L3 高质轻游戏→大众 feed)/ tier2(本计划 U1–U10)/ phase3(独立 App·高复杂 3D)。
|
||||
- **第 5 步 · 账实收口**:doc-sync 回写 tier2、退役死掉的 gamedef plan 链、修 verdict F3/F5、总账回填 tier2。
|
||||
|
||||
**5 个 build-vs-buy 待创始人拍板(随 §6.8 双评审一并定)**:① 采 A2A+MCP+OTel 作 adapter 底座?② 「框架可整体替换」非主流目标值不值得自背(诚实:0/7 平台这么做,但采三标准后可移植性几乎白得)?③ 沙箱采 microVM 抽象、扩容采 durable-execution?④ prompt/model 采 Langfuse 式运行时热取?⑤ 接口协议层(原 76KB design)§7 其余开放问题随第 0 步一并定。
|
||||
**5 个 build-vs-buy 待创始人拍板(随 §6.8 双评审一并定)**:① 采 A2A+MCP+OTel 作 adapter 底座?② 「框架可整体替换」非主流目标值不值得自背?③ 沙箱采 microVM 抽象、扩容采 durable-execution?④ prompt/model 采 Langfuse 式运行时热取?⑤ 接口协议层(原 76KB design)§7 其余开放问题随第 0 步一并定。
|
||||
|
||||
> **§6.8 双评审结论(2026-06-24 · Codex web 源验 + Opus repo 验真,总判一致:采纳但修)**:方向可采,但本路线不能照此当执行基线,收口前置——
|
||||
> - **(a) 先 doc-sync**:tier2 已落 accept(dev/2.0.0:92 文件 / feie-005 / 服务化@8200 / Phase B),上面 U8–U10「B 门后才投·纲要」口径已被既成事实推翻,执行前须按 `tier2/HANDOFF.md`+git 重取"现/建"。**这是最高优先——在失真基线上批准的 build-vs-buy 不可信。**
|
||||
> - **(b) 5 个待决改 ADR 矩阵**:每条 ≥3 具名候选 + 排除理由(按 [`.agents/rules/build-vs-buy.md`](../../.agents/rules/build-vs-buy.md) 硬门);最站不住的是 ②可移植(白得被夸大,实际协议边界可迁、业务语义 net-new)与 ③沙箱+扩容。
|
||||
> - **(c) 第 1 步标准按成熟度分层**:MCP Tools/A2A 任务壳/OTel 映射可采;MCP Tasks(2025-11 experimental)/durable-execution(范式非标准)/microVM/Langfuse 热取标 maturity gate,不当"已收敛"。
|
||||
> - **(d) 第 2 步「沙箱+扩容」拆开**:沙箱→SandboxDriver 能力矩阵(先 Local/Docker/薄沙箱);扩容→durable-execution 独立选型,**先旁路 tier2、不动在产 SAA K-槽(已参数化非反模式)**。
|
||||
>
|
||||
> 修正详见 [SoT① §二补](../architecture/架构/生成引擎/agentic运行时架构图说.md)。本附段路线据此收口后再作执行基线。
|
||||
|
||||
---
|
||||
|
||||
|
||||
Loading…
x
Reference in New Issue
Block a user