论文
迈向代理云工程:使用零信任代理Harness的图形和循环工程
Towards Agentic Cloud Engineering: Graph and Loop Engineering with a Zero-Trust Agent Harness
摘要
智能体AI正在支持基于云的工作流程,其中自主代理对操作状态进行推理、调用授权工具、修改软件和基础设施、部署服务、验证执行结果以及适应长期、多步骤的任务。设计此类工作流程需要明确的工作流程进展、约束执行、故障恢复和可验证完成机制。我们推出了代理云工作流工程,这是一个智能体AI框架,可将自然语言代理云工程任务转换为经过验证的代码存储库和经过验证的操作云部署,以实现基于云的代理工作流程的自动化。该框架分离了三个互补的关注点:图工程指定了长期工作流程进展和依赖于验证的转换;循环工程提供有界诊断、修复或重新规划、重试和重新验证;代理利用工程通过身份、授权、策略范围的功能、隔离和运行时保障措施强制执行零信任执行。工作流程的进展和完成需要机器可检查的存储库、部署和运行时证据,并且恢复受到明确的操作边界和终止标准的限制。我们在 Google Cloud 上实例化该框架,并评估存储库完整性、受控执行、证据控制进展、操作部署和有限恢复。实验结果表明,执行会因经过验证的操作云部署或有限恢复下的可审核终端故障而终止。该框架为基于云的工作流程提供了统一的工程架构,涵盖 Agentic DevOps、Agentic CloudOps、Agentic SRE/AIOps、Agentic SecOps、Agentic DataOps、Agentic MLOps/LLMOps、AgentOps、Agentic RAG/GraphRAG 和相关云工程领域。