跳转至

为什么是 pVisor

让 Agent 独立完成一个任务,需要限制它能访问的文件和网络,并在结束后核对改动与执行记录。

减少执行过程中的人工介入

Agent 能跑多久,取决于你愿意盯多久。逐条批准每个命令,人的注意力就是上限;开全自动,则要接受它可能改坏文件、读到不该读的东西、把请求发到不该发的地方。

任务越多,逐条批准命令所需的注意力也越多。执行边界和事后审查可以减少运行过程中的人工介入。

把监督和执行量解耦

要放手,每次执行需要同时具备三件事:

性质 含义 对你的意义
有界 出错的影响范围事先可知 不必逐条批准
可逆 改动应用前可选择性合入、丢弃或分叉 失败成本低,敢放手
可查 执行留下可核对的记录 审查能抽样,甚至交给机器

pVisor 就是让每次执行具备这三件事的执行层。

执行层的职责

pVisor 是每次执行的语义层:定义边界、落实控制、留下证据。

执行器通过宿主 namespace/Seatbelt、容器或 VM 提供隔离。pVisor 负责执行策略、生命周期与记录;Kubernetes、Ray 等外部系统负责跨节点编排。

今天,以及之后

今天 pVisor 在本机逐个 Job 运行:放手跑完一个任务,事后像审 PR 一样只合入想要的改动。这是 L1,已经具备通往更高自主级别的三种性质。

四级的分工、pVisor 的取舍,以及 L2/L3 的状态见信任阶梯与规模轴;不同规模下的用法见用例。

建设中

「每单位 Agent 工作所需人工监督成本」还没有实测数据;需求与验收标准见监督成本。