网通社科技快报

谷歌开源AX AI代理编排器 推动长期运行智能体规模化

谷歌近日宣布开源一款名为AX的自主AI代理编排器,该项目托管于agentexecutor.io及GitHub上的google/ax项目,并采用Apache 2.0许可证。AX专为执行和扩展长期运行、状态化的AI代理工作负载而设计,其架构建立在Agent Substrate之上,后者是一个专门为密集型Actor多路复用设计的执行运行时。

与传统容器编排环境相比,AX针对现代AI代理的状态性、突发性和长期运行特点进行了优化。每个代理会话以隔离的Actor沙箱形式运行,具有严格的CPU和内存资源边界。当代理进入空闲状态时,平台会保存其执行状态检查点并将其挂起,可在亚秒级的时间间隔内恢复,且无冷启动延迟。

AX的核心功能通过四个基本的Kubernetes风格声明式元素实现:
- **Task**原语定义了执行生命周期、沙箱资源约束以及所支持的基础设施引用;
- **Workspace**原语负责执行前的环境组装,包括挂载Git仓库、配置MCP服务器、安装技能包等;
- **Gateway**原语管理出站网络安全策略,限制沙箱中的代理访问明确的主机名和网络端口白名单范围;
- **Model**原语为LLM提供商参数、运行时配置以及存储在Kubernetes中的密钥提供统一控制点。

该平台的控制平面通过Go语言编写的ax命令行工具实现交互。运维人员使用ko工具将控制平面部署到Kubernetes,并将Redis部署到ax-system命名空间中。开发人员则可以通过一系列命令管理工作负载,包括使用ax apply注册清单、ax watch实时流式传输任务阶段和状态变化、ax ssh访问交互式沙箱环境进行调试,以及手动控制任务执行状态的ax suspend和ax resume命令。

AX项目的发布在技术社区引发了热烈讨论。一方面,基础设施工程师称赞其能消除代理处于空闲状态时产生的高昂云成本;另一方面,开发者则批评其“符合人体工程学的工作流”营销宣传,因为维护Kubernetes集群、容器注册表和自定义CRD会带来沉重的运维开销。同时,安全和系统领域的从业者也指出了早期存在的问题,如gVisor隔离沙箱在限制影响范围方面的重要性,以及出站代理连接中断和基础密钥管理等问题。

最终,AX的定位是:并非面向极客爱好者的快速入门框架,而是企业管理大规模、长期运行的代理集群所不可或缺的核心计算原语。该项目既适用于生产环境中的智能代理部署,也适用于需要沙箱运行轨迹、强化学习循环以及智能代理基准测试的研究环境。