产品派
返回

上海开发者大会聚焦企业级Agent基础设施

AIInfoQ 中文站2026/10/3 11:00:43
AI 导读

2026年全球软件开发大会上海站计划于10月22日至24日举行,主题聚焦Harness AI时代的工程落地,议题覆盖AI Native架构、Agent Runtime、AI Infra、Data Systems、Agent安全与可观测、Loop Engineering、Vibe Coding、具身智能与世界模型、端云协同等方向。大会称将汇集100多个一线实践案例,讨论AI从能力验证走向生产系统的路径。

在“Agent as a Service”专题中,上汽集团与云计算中心架构师方宇晨将带来《企业级Agent Infra架构实践:从安全沙箱到网络管控与身份治理》分享。其关注点在于,Agent应用正从内容生成迈向自主执行,可能运行模型生成的代码、操作浏览器、调用MCP Tool以及企业内部系统,因此企业基础设施需要重新定义执行、网络、身份和权限边界。

企业级Agent Infra面临多项安全与治理挑战:运行时需要同时隔离文件系统和内核,传统容器难以单独构成完整安全边界;网络侧既要访问互联网、模型API,也要接入企业内部系统,并提供独立的L3/L4隔离;API调用权限必须经过严格授权;各类凭证若直接进入Agent运行环境,存在被读取或泄漏的风险。相关实践方案包括以Kubernetes Agent Sandbox作为可信执行环境,用OVN-Kubernetes构建多租户网络边界,借助Istio Sidecar和租户级Egress Gateway形成L7访问平面,并通过Keycloak统一Agent身份、凭证代理和动态凭证交换。

方宇晨拥有10年以上云技术经验,长期从事Kubernetes、软件定义网络、数据中心网络和虚拟化相关工作,近年主导AIK(All in Kubernetes)项目,目标是在Kubernetes中构建下一代多租户数据中心基础设施。本次演讲将解释企业Agent为什么需要新的基础设施,并围绕四层能力展开:Compute Isolation采用Kubernetes Agent Sandbox,L3/L4 Network Isolation采用OVN-Kubernetes多租户网络,L7 Service/API Isolation采用Istio Service Mesh,Identity Isolation采用Keycloak。

演讲还将涉及Sandboxed Agent、OVN-Kubernetes、Istio和Keycloak的具体职责。例如Sandbox可基于gVisor或Kata提供可信执行空间,并支持Warm Pool、Template、Idle Reclaim、Snapshot等能力;OVN-Kubernetes用于为不同租户建立独立逻辑网络、地址空间、路由域、默认隔离、Egress IP以及vxlan+evpn多集群互通;Istio通过Envoy Sidecar提供mTLS、强制路由代理和Telemetry,并由控制面管理七层访问路径、AuthorizationPolicy和外部出口;Keycloak则用于配置身份、Role、Scope和Audience,让Agent换取短生命周期JWT Token,再由Istio判定Allow或Deny。

当前方案仍有改进空间,包括简化OVN-Kubernetes网络构建流程、让Token管理逻辑对Agent透明,以及将外部API Key从Agent中移除,改由统一平台管理并在Egress Gateway处替换。除该专题外,大会还设置Loop Engineering、千行百业Agent创新实践、Agent自主进化、Vibe Coding时代的新质量债、AI可靠性工程、金融AI Native工程实践、AI Infra和AI Native架构等20个专题论坛,并提供扫码及票务经理18514549229咨询渠道。

AgentAI基础设施Kubernetes身份治理

本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。

阅读原文