为什么是 pVisor¶
让 Agent 独立完成一个任务,需要限制它能访问的文件和网络,并在结束后核对改动与执行记录。
减少执行过程中的人工介入¶
Agent 能跑多久,取决于你愿意盯多久。逐条批准每个命令,人的注意力就是上限;开全自动,则要接受它可能改坏文件、读到不该读的东西、把请求发到不该发的地方。
任务越多,逐条批准命令所需的注意力也越多。执行边界和事后审查可以减少运行过程中的人工介入。
把监督和执行量解耦¶
要放手,每次执行需要同时具备三件事:
| 性质 | 含义 | 对你的意义 |
|---|---|---|
| 有界 | 出错的影响范围事先可知 | 不必逐条批准 |
| 可逆 | 改动应用前可选择性合入、丢弃或分叉 | 失败成本低,敢放手 |
| 可查 | 执行留下可核对的记录 | 审查能抽样,甚至交给机器 |
pVisor 就是让每次执行具备这三件事的执行层。
执行层的职责¶
pVisor 是每次执行的语义层:定义边界、落实控制、留下证据。
执行器通过宿主 namespace/Seatbelt、容器或 VM 提供隔离。pVisor 负责执行策略、生命周期与记录;Kubernetes、Ray 等外部系统负责跨节点编排。
今天,以及之后¶
今天 pVisor 在本机逐个 Job 运行:放手跑完一个任务,事后像审 PR 一样只合入想要的改动。这是 L1,已经具备通往更高自主级别的三种性质。
四级的分工、pVisor 的取舍,以及 L2/L3 的状态见信任阶梯与规模轴;不同规模下的用法见用例。
建设中
「每单位 Agent 工作所需人工监督成本」还没有实测数据;需求与验收标准见监督成本。