Agyn:基于Kubernetes的开源分布式代理运行时——类似谷歌的AX,内置Claude Code和Codex代理,实现与LLM完全隔离的凭证管理
摘要
Agyn是一个开源的、原生于Kubernetes的代理运行时,它将Claude Code和Codex等AI代理引入生产环境,具备完整的凭证隔离和预构建的适配器。它通过在Sidecar中运行MCP服务器并对内部服务使用mTLS来解决安全问题,防止提示注入导致凭证泄露。
Agyn是一个开源的、原生于Kubernetes的代理运行时,它将Claude Code和Codex等AI代理从笔记本电脑迁移到企业基础设施中,并提供在生产环境中运行所需的所有控制能力。如果你曾了解过谷歌的AX(Agent eXecutor),这里的思维模型会感到熟悉。同一个领域:一个自托管的、基于Kubernetes的分布式代理运行时,与适配器和模型无关,协调具有持久执行的代理循环。但针对生产自托管最重要的三个方面,我们做出了不同的选择:
1. **Claude Code和Codex已预构建。** AX原则上与适配器无关,但只有Gemini内置支持,其他任何模型都需要A2A连接器。
2. **MCP服务器在Sidecar中运行,拥有自己的密钥。** 每个工具都有独立的容器和凭证。运行LLM的容器无法读取它们,其他工具也无法读取。
3. **对于内部服务,完全不存在静态密钥。** 每个代理在生成时获得自己的x509身份,并通过mTLS握手(通过OpenZiti)向内部服务进行认证。LLM永远不会持有令牌,因为根本没有令牌可持有。
*为什么第2点和第3点很重要:如果LLM能看到凭证,提示注入就可能泄露它。*
*这不是一个新产品:* Agyn最初是一个自主AI工程团队(arXiv 2602.01465,在SWE-bench Verified上达到72.2%)。此后它已发展成这篇博文所介绍的开源平台。很高兴深入探讨细节。如果你以某种方式托管代理,很乐意听听你的经验。
*免责声明:本文借助LLM辅助起草;项目、架构和观点均为我本人所有。*
相似文章
@ishaan_jaff: 我们正在开源 LiteLLM Agent 平台,可以在隔离的 K8s 沙箱中运行 Claude Code、Codex、Hermes 或任何编码代理…
LiteLLM 正在开源其 Agent 平台,允许开发者在隔离的 Kubernetes 沙箱中运行 Claude Code、Codex 和 Hermes 等编码代理,而不会暴露真实的 API 密钥。
@JinjingLiang: 想抛弃Claude?有人刚发布了'Claude Agent View'的任意代理版本。用Codex、Pi、Droid,随便什么。
Orca 是一个开源 AI 编排工具,让开发者能够在 macOS、Windows 和 Linux 上跨仓库并行运行多个 CLI 代理,如 Claude Code、Codex 和 Gemini。
@dabit3:ACP 太棒了。通过一个统一界面与所有智能体构建:Codex、Claude、OpenCode、Devin、Gemini 以及约40个其他智能体…
ACP 提供了一个统一接口,可在一个应用中访问包括 Codex、Claude、OpenCode、Devin 和 Gemini 在内的多个 AI 智能体,以及其他约40个智能体。
@Yuchenj_UW:编码的未来不是单个智能体,而是一个完整的 AI 团队。Omnigent 让你在单个实时会话中运行一个智能体团队……
Omnigent 是 Databricks 推出的一个开源元编排框架,可让你在单个实时会话中运行一个 AI 智能体团队(包括 Claude Code、Codex、Cursor、Pi 和你自己的智能体)进行编码。
AI 代理依然拉胯,于是我自己造了一个
作者构建了一款自定义 AI 代理应用,封装了 Claude Code 并即将支持 Codex,侧重于可组合的工作流,并期待社区反馈。