跳转到主要内容

Agent System Layer

AI Agent 的操作系统级执行平面

长期运行的 AI Agent 会跨越模型、工具、进程、文件和网络。AgentSight 观察并解释这些执行活动,ActPlane 把策略落实到操作系统边界,Akeep 保存 provider-native 会话历史,让几天或几周的工作仍然可以检查和恢复。

适配现有 Agent操作系统级证据内核路径执行控制可恢复的会话历史

01

观察

查看活跃 session、进程、模型与工具调用,以及文件、网络和资源活动。

02

解释

把 prompt、skill 和工具决策关联到系统效果,理解注意力、迭代与失败路径。

03

执行控制

把高层意图和时序上下文编译成操作系统边界上的 allow、block、kill 或 notify。

04

保存与恢复

版本化保存原生会话文件,检查历史完整性,并在设备或 provider 变化后继续工作。

长期运行的 Agent 需要应用 trace 之外的系统层

应用层工具适合观测 prompt、token、eval 和 latency。系统层继续回答实际执行了什么、策略是否真正生效,以及工作中断后能否从可信历史恢复。

应用层 / SDK / gateway

  • 每个应用需要接入 SDK、callback 或 gateway
  • closed-source CLI 只能依赖它主动暴露的日志
  • trace 通常停在 framework 或 process 边界
  • 容易漏掉 subprocess 和本地文件活动

Agent system layer

  • AgentSight 从进程外部关联 LLM、process、file 和 network 事件
  • ActPlane 在 exec、file、network 和 syscall 路径执行策略
  • Akeep 保存 provider-native 历史,并支持完整性检查与恢复
  • 三部分可以独立使用,也可以组成同一个执行平面

这个系统层回答什么问题

从长期运行、平台接入和安全治理中的真实问题出发。

几天或几周的自主工作

30 秒理解 Agent 做了什么

看见注意力如何移动、哪些文件和模块真正变化、测试与实现如何交替,以及哪些尝试反复失败。

Platform / SRE

接入现有 observability 平台

无需逐个修改 agent,把 closed-source CLI 和不同框架的系统行为导出到已有 tracing 或 profiling 管线。

Security / governance

审计、约束并恢复系统影响

用 AgentSight 取得执行证据,由 ActPlane 强制策略,再用 Akeep 保留可验证、可恢复的会话历史。

看看系统层实际呈现什么

这些画面来自项目现有界面和演示:AgentSight 把长期执行变成可观察的结构,ActPlane 把策略落实到执行路径,Akeep 保留可以检查和恢复的原生历史。

AgentSight · 观察与解释

从当前正在运行的 Agent,到一周内注意力如何移动,再到时间和工具调用花在哪里。

AgentNebula replay of AI agent file activity
AgentNebula 按真实读写时间回放文件结构与注意力的变化。
AgentSight top view showing live AI agent sessions
实时 top 视图汇总 session、模型、token、健康状态、进程、工具和文件活动。
AgentSight semantic flamegraph of AI agent activity
语义火焰图把 prompt 与工具路径连接到带权重的系统效果。
AgentSight architecture
AgentSight 从系统事件中关联 Agent、模型调用与执行行为。

ActPlane · 在执行路径上强制策略

高层规则被编译成系统策略;解释留在用户态,强制执行落在进程必须经过的内核路径。

ActPlane policy DSL compiled into operating-system enforcement
策略 DSL 保留意图和时序上下文,并在操作系统边界执行。
ActPlane runtime architecture with policy, compiler, IFC engine, and feedback
运行闭环连接策略、编译器、权限检查、IFC 引擎与语义反馈。

Akeep · 保留与恢复原生会话历史

Akeep 直接版本化 provider-native 文件;普通流程可以只用 commit,需要时再做 diff、完整性检查和恢复。

Day 1   akeep commit -m "first working path"

Day 2   akeep commit -m "after failed migration"

Day 7   akeep diff HEAD~1 HEAD

设备或 provider 发生变化后,历史仍可检查、验证并恢复。

akeep fsck HEAD

akeep checkout HEAD --to /tmp/recovery

Continue.

Observe & explain

AgentSight

本地优先的 AI agent profiling 与 monitoring,把 prompt、模型和工具决策关联到进程、文件、网络与资源行为,并支持 report、agentpprof 和 OpenTelemetry 导出。

Enforce

ActPlane

把高层意图与时序上下文编译成系统策略,在 syscall、exec、file 和 network 路径执行 allow、block、kill 或 notify。

Preserve & recover

Akeep

版本化保存 Agent 的 provider-native 会话文件,支持完整性检查、差异比较与恢复,无需把历史转换成另一套 memory 格式。

联系

联系 Eunomia Labs

Eunomia Labs, Inc. 负责运营和维护,聚焦 eBPF、runtime extension 和 AI agent infrastructure 的系统工程。企业评估、POC 和生产集成可直接邮件联系,我们通常在两个工作日内回复。

邮件联系yusheng@eunomia.dev通常 2 个工作日内回复