@anorth_chen: Peter这篇文章讲清楚了cloud agent和desktop agent的根本分界:一旦agent离开用户电脑,问题从framework变成了infra contract。 桌面agent默认了很多隐含前提:本地文件系统可信、env里…

X AI KOLs Timeline 新闻

摘要

Peter的文章阐明了cloud agent和desktop agent的根本分界,讨论了云agent在无人监督、共享硬件环境下的安全性、运行时和基础设施挑战,指出agent runtime未来会越来越像一个小型OS。

Peter这篇文章讲清楚了cloud agent和desktop agent的根本分界:一旦agent离开用户电脑,问题从framework变成了infra contract。 桌面agent默认了很多隐含前提:本地文件系统可信、env里的key可信、用户在线、失败可以手动重试、环境坏了可以重装。 但对cloud agent来说,它要在无人监督、共享硬件、可能被prompt injection影响的代码环境里运行,还要支持被cron、API、以及其他agent调用。 因此在技术范式上,agent runtime未来会越来越像一个小型OS。 很多用户和朋友问过我们对secrets的安全管理问题,这篇文章很好的回答了我们的方案: 我们不去解决sandbox的安全性,这会让我们陷入跟黑客之间的攻防中把业务拖死。换另一个思路:假设sandbox已经被攻破,长期有效的secrets永远不进入sandbox执行边界。让黑客的攻入sandbox后的收益难以覆盖他们的时间和精力成本,他们自然会放弃这件事。 Peter的这篇技术分享文章很好的诠释了我之前说的agent产品难以落地的问题:demo阶段你只需要处理好context管理和tool数量;production阶段真正决定产品可靠性的是这些很无聊的东西:snapshot、JWT、IP allowlist、billing/logging/observability的一致执行管线。 agent is a function with a natural language interface。 agent的业务能力取决于用户的know-how,我们作为平台,帮助用户解决trigger surface、runtime和security boundary等等基建的问题。
查看原文
查看缓存全文

缓存时间: 2026/06/05 23:20

Peter这篇文章讲清楚了cloud agent和desktop agent的根本分界:一旦agent离开用户电脑,问题从framework变成了infra contract。

桌面agent默认了很多隐含前提:本地文件系统可信、env里的key可信、用户在线、失败可以手动重试、环境坏了可以重装。

但对cloud agent来说,它要在无人监督、共享硬件、可能被prompt injection影响的代码环境里运行,还要支持被cron、API、以及其他agent调用。

因此在技术范式上,agent runtime未来会越来越像一个小型OS。

很多用户和朋友问过我们对secrets的安全管理问题,这篇文章很好的回答了我们的方案: 我们不去解决sandbox的安全性,这会让我们陷入跟黑客之间的攻防中把业务拖死。换另一个思路:假设sandbox已经被攻破,长期有效的secrets永远不进入sandbox执行边界。让黑客的攻入sandbox后的收益难以覆盖他们的时间和精力成本,他们自然会放弃这件事。

Peter的这篇技术分享文章很好的诠释了我之前说的agent产品难以落地的问题:demo阶段你只需要处理好context管理和tool数量;production阶段真正决定产品可靠性的是这些很无聊的东西:snapshot、JWT、IP allowlist、billing/logging/observability的一致执行管线。

agent is a function with a natural language interface。

agent的业务能力取决于用户的know-how,我们作为平台,帮助用户解决trigger surface、runtime和security boundary等等基建的问题。

相似文章

@AxtonLiu: https://x.com/AxtonLiu/status/2073791557547794579

X AI KOLs Timeline

本文讨论了Agent OS的概念,强调通过分工将任务拆解为多个工位(抓取、提炼、核查、确认),每个工位由独立的Agent负责,以实现可控的自动化。作者通过消化浏览器标签的例子,展示了如何通过分工隔离上下文、责任和风险,确保AI输出的准确性和可靠性。

@seclink: Agent 执行与通用代码执行的最大区别在于:Agent 执行需要极低的冷启动时间(毫秒级响应)、频繁的文件系统状态同步(Agent 需要读写中间代码、产出文件)以及灵活的 API/网络访问控制。 以下是精简后的两个核心推荐方案: 方案一…

X AI KOLs Timeline

该文讨论了Agent执行与通用代码执行的区别,并推荐了两种沙箱方案:基于Firecracker的E2B和基于Docker的OpenSandbox,分别适合生产级和私有化部署场景。