Googles ax kjører agentoppgaver som Kubernetes-manifester med sperre på utgående trafikk
Beskriv agentoppgaven som YAML og la Googles ax kjøre den i en sandkasse med en eksplisitt tillatelsesliste for utgående trafikk.
Forskjellen mellom å kjøre én agent på laptopen og å kjøre tusen av dem ligger sjelden i modellen. Den ligger i alt rundt: isolasjon, nettverksgrenser og tilstand som overlever en pause. Google har lagt ut ax, en deklarativ orkestrator som behandler agentoppgaver som klyngeressurser. Har du brukt kubectl, kjenner du igjen både verbene og YAML-en.
Fire manifesttyper bærer hele modellen, alle under apiVersion ax.io/v1alpha1. Task kjører ikke-betrodd agentkode i en sandkasse med CPU- og minnegrenser. Workspace forhåndskobler Git-repoer, MCP-servere og skill-pakker slik at agenten starter varm. Gateway låser utgående trafikk til en eksplisitt liste over tillatte verter. Model bestemmer hvilken LLM plattformen selv bruker, med legitimasjon hentet fra en Kubernetes-secret. Alle fire kan ligge i samme fil og legges inn med ax apply.
To verb skiller ax fra en vanlig batch-kjører. Kommandoen ax suspend tar et sjekkpunkt av agentens tilstand og pauser den, og ax resume plukker opp nøyaktig der den slapp. Setter du debug-flagget i oppgavespesifikasjonen, kan du kjøre ax ssh rett inn i den kjørende sandkassen og se hva agenten faktisk gjør.
«De akkumulerer tilstand, trenger streng isolasjon, kaller ut til modell-APIer og verktøyservere, og kan brenne penger i en løkke hvis ingen følger med.» — README-en for google/ax, om hvorfor agenter er en egen type arbeidslast
Forutsetningene er ikke trivielle. Du trenger en Kubernetes-klynge, byggeverktøyet ko, et container-registry klyngen kan hente fra, og et tilgjengelig Agent Substrate Control API. Kontrollplanet deployer Redis og lander i navnerommet ax-system. README-en advarer selv om at kjernekonseptene fortsatt justeres, og at det trolig kommer brytende endringer før en stabil utgivelse. Lisensen er Apache 2.0.
Hva bør du gjøre?
- Har du allerede en klynge, kjør demo.sh i repoet. Den går gjennom hele livssyklusen fra eget workspace til suspendert oppgave.
- Se på Gateway-manifestet selv om du dropper resten. En eksplisitt tillatelsesliste for utgående trafikk er den billigste sperren mot en agent som begynner å kalle ut på egen hånd.
- Vent med produksjonsbruk til v1alpha1 forsvinner fra apiVersion. Google sier selv at API-et vil brekke.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.