Sekumpulan jurutera mendedahkan lapisan rangkaian fail-closed yang membolehkan ejen AI autonomi beroperasi merentasi sempadan awan tanpa kehilangan konsistensi. Prototaip tersebut menempuh 82 kitaran huru-hara yang dicetuskan secara sengaja, memberikan kadar kejayaan 100% untuk acara kesan tunggal dan menghapuskan kemas kini pendua walaupun bekalan kuasa terputus.
Mengapa model penyelarasan baharu penting
Penyebaran ejen yang dipacu model bahasa pada pelbagai awan mendedahkan satu kelemahan: panggilan RPC standard akan runtuh apabila pembahagian rangkaian berlaku atau perkhidmatan mencapai kuota. Pada saat-saat tersebut, ejen mungkin bertindak berdasarkan andaian yang tidak disahkan, seterusnya merosakkan keadaan kongsi. Seni bina baharu ini memaksa setiap tindakan membawa bukti kriptografi sebelum mana-mana komponen boleh menerimanya, mengubah "kepercayaan secara lalai" kepada "kepercayaan hanya apabila terbukti".
Lima peraturan tadbir urus yang memastikan ejen sentiasa selaras
- Pemasukan transaksional – Bungkus semua perubahan keadaan dalam satu transaksi PostgreSQL tunggal untuk menjamin atomisiti.
- Sampul kanonikal – Gunakan format 10-tuple tetap untuk setiap mesej, menjadikan proses parsing dan pengesahan bersifat deterministik.
- Pengasingan kuasa – Simpan kod aplikasi dalam Git sementara versi migrasi pangkalan data diuruskan secara berasingan, bagi mengelakkan pencemaran silang yang tidak disengajakan.
- Kunci terikat masa – Biarkan tuntutan pada sesuatu tugasan tamat tempoh secara automatik, supaya ejen yang tergendala tidak menghalang saluran paip (pipeline).
- Lalai fail-closed – Tandakan mana-mana tuntutan yang kekurangan bukti yang boleh disahkan sebagai HOLD, memaksa ejen hiliran untuk menunggu daripada membuat tekaan.
Secara kolektif, peraturan-peraturan ini mewujudkan kontrak sifar kepercayaan (zero-trust): jika anda tidak dapat membuktikan sesuatu tindakan berlaku secara kriptografi, sistem akan enggan bertindak ke atasnya.
Sampul 10-tuple yang membawa bukti
Setiap penyerahan pada bas dalaman merangkumi:
event_id– pengenal pasti unik untuk acara asaleffect_id– pengenal pasti bagi perubahan keadaan yang dimintalog_id– rujukan kepada entri jejak auditproducer_id– identiti ejen sumberschema_version– versi skema mesej yang digunakansession_epoch– jam logik untuk penyusunan dalam satu sesidestination– ejen atau perkhidmatan sasaranroute_status– keadaan penghalaan semasa (cth., tertunda, ditahan)issued_at– cap masa penciptaanpayload_digest– digest muatan yang berlakur HMAC
Digest tersebut menggunakan kunci rahsia yang disimpan di luar mana-mana folder ruang kerja awan, memastikan nod pengkomputeran yang telah diceroboh tidak dapat memalsukan mesej yang sah.
Prestasi sistem di bawah tekanan
Jurutera menjalankan 82 kitaran huru-hara. Keputusannya adalah:
- 100% kejayaan untuk acara yang menghasilkan kesan tunggal; transaksi sama ada disahkan sepenuhnya atau dibatalkan (rolled back) dengan bersih.
- Sifar perubahan pendua semasa gangguan bekalan kuasa, mengesahkan bahawa sempadan transaksional menghalang penulisan separa.
- Pemulihan kunci pantas hasil daripada ejen pembersihan autonomi yang mengimbas tuntutan yang telah tamat tempoh dan melepaskannya tanpa campur tangan manusia.
Tip praktikal untuk arkitek
- Gantikan webhook tanpa pengesahan dengan log yang berlakur dengan HMAC; lakur tersebut berfungsi sebagai bukti kriptografi yang diperlukan oleh peraturan fail-closed.
- Simpan kunci rahsia dalam vault yang tidak dipasang (mounted) di dalam mana-mana imej kontena atau VM.
- Gunakan ejen ringan yang tujuan tunggalnya adalah untuk membersihkan kunci yang telah tamat tempoh; ini menghalang sistem daripada tergendala apabila ejen utama terhenti (crash).
Apa yang perlu diperhatikan seterusnya
Pendekatan ini bergantung kepada kerahsiaan kunci HMAC; simpan kunci rahsia anda di luar folder ruang kerja awan.
Jika komuniti dapat menangani kedua-dua aspek tersebut, rangkaian autonomi fail-closed boleh menjadi piawaian lalai bagi sebarang penggunaan pelbagai ejen yang tidak boleh menanggung walaupun satu titik ketidakkonsistenan.
