企业级 Agent 平台 M1 的产品、工程设计与单仓库实现。
- 企业级 Agent 平台 M1 产品需求
- Connection M1 产品需求
- M1 工程架构 Spec
- Agent Runtime M1 HLD
- Connection M1 HLD
- ADR: Platform 服务与 Kubernetes Workload Plane 分离
- ADR: Platform Secret 使用项目内置密文存储
- ADR: Wire Contract 使用 Zod authoring 与标准发布产物
- ADR: 将 Execution 有效模型选择绑定到 Runtime submit
- ADR: Connection 使用单一账号级权威
- ADR: 独立部署 Connection Web
- AI 主导开发工作流 Spec
- M1 三层交付与汇合计划
仓库已进入 M1 领域功能实现阶段,已交付 Platform 管理、配置、Conversation 持久化与 HTTP/SSE、RuntimeHost 和 Codex Driver 组件。主系统本地整装、真实 GitHub Pilot 和完整 M1 上线是独立验收层次,当前仍有未完成门禁,见交付与汇合计划。
| 部署单元 | 目录 | 当前能力 |
|---|---|---|
| Web | apps/web |
Agent 列表、申请/审批和 Owner 配置;对话页面与设计确认待交付 |
| Platform API | apps/platform-api |
Agent 管理、配置、Conversation、审计 HTTP API 与 SSE |
| Platform Worker | apps/platform-worker |
Conversation dispatch 和 Secret 装配;完整 Kubernetes 调谐待交付 |
| Agent RuntimeHost | apps/agent-runtime-host |
HTTP/SSE Host、持久 store 与 Driver 组件;环境启动入口仍为 Fake,正式 Codex 镜像装配待交付 |
| Connection API | apps/connection-api |
独立 Hono 服务与健康检查 |
Connection 与 Platform 位于同一 monorepo。当前骨架已经分离进程、构建和镜像;后续实现按 工程架构 Spec 保持独立部署、运行身份和数据边界。
使用 Node.js 24 和 pnpm 11:
pnpm install --frozen-lockfile
pnpm check
pnpm check-types
pnpm test
pnpm build
pnpm smoke
pnpm docker:buildCodex Driver 的部署端 path 必须位于当前 Agent PVC,Driver 使用其旁的
<path>.native/home 保存原生 Session,<path>.native/workspace 保存工作区。
部署必须同时保留映射文件和这两个目录。进程退出仅清理临时 HOME、schema 与 scratch;
持久目录不得与父进程 HOME、CODEX_HOME 或 cwd 重叠,不得包含个人配置、凭证文件或工作区 .codex 配置。
POSIX 部署中三个目录必须归 Runtime UID 所有,且不能授予 group/other 权限;新目录以 0700 创建。
该路径不属于 HTTP Contract。
CI 下载并校验固定 Codex 0.153.0 的 release archive SHA-256,再由正式 Bridge
校验版本和协议 schema 指纹。开发者在隔离的 PATH 中准备同一版本后执行:
AGENT_INFRA_CODEX_NATIVE_TEST=1 pnpm --filter @agent-infra/agent-runtime test这组测试通过真实 Driver/Bridge 创建合成 Turn,确认原生已记录输入后关闭进程以停止 Turn 并落盘,
再跨正常关闭与异常退出恢复原 Session、Turn、合成历史及工作区,检查幂等和缺失/损坏数据。
测试不使用模型凭证,不证明模型调用成功。普通 pnpm test 保留模拟 conformance,
未设置上述变量时跳过原生进程测试;CI 必须执行两者。
Pod/PVC 调谐、多人运行上下文隔离和真实 Pilot 仍由对应交付任务验收。
开发流转、角色权限、Worker 授权、门禁、失败恢复和通知规则见 AI 主导开发工作流 Spec。
开始工作前请阅读 AGENTS.md。