惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
人人都是产品经理
人人都是产品经理
IT之家
IT之家
T
The Blog of Author Tim Ferriss
V
V2EX
博客园 - 聂微东
The Cloudflare Blog
Blog — PlanetScale
Blog — PlanetScale
A
About on SuperTechFans
U
Unit 42
Vercel News
Vercel News
L
LangChain Blog
博客园 - 司徒正美
H
Help Net Security
Recent Announcements
Recent Announcements
Recorded Future
Recorded Future
V
Visual Studio Blog
Jina AI
Jina AI
Microsoft Azure Blog
Microsoft Azure Blog
GbyAI
GbyAI
Y
Y Combinator Blog
C
Check Point Blog
博客园 - 三生石上(FineUI控件)
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
J
Java Code Geeks
The Register - Security
The Register - Security
The GitHub Blog
The GitHub Blog
B
Blog RSS Feed
F
Fortinet All Blogs
B
Blog
G
Google Developers Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
云风的 BLOG
云风的 BLOG
爱范儿
爱范儿
MongoDB | Blog
MongoDB | Blog
F
Full Disclosure
有赞技术团队
有赞技术团队
罗磊的独立博客
博客园_首页
MyScale Blog
MyScale Blog
aimingoo的专栏
aimingoo的专栏
Google DeepMind News
Google DeepMind News
M
MIT News - Artificial intelligence
N
Netflix TechBlog - Medium
Engineering at Meta
Engineering at Meta
量子位
I
InfoQ
小众软件
小众软件
P
Proofpoint News Feed

博客园 - 张善友

C# MCP SDK 2.0 即将发布:去会话化、去握手、去运维噩梦 数字员工的成本账:OpenClaw.NET 如何用工程化实现"成功任务的单位经济学"(下) AI 成本战的隐性成本与降本五层:从"成功率悖论"到"系统复杂度"(中) 从 Token 价格战到成功任务单位经济学:AI 成本战的真正主线(上) MCP + A2A 融合:协议层已就绪,信任层才是硬仗 22年微软MVP连任:一个.NET技术人的社区长跑 OpenClaw.NET 本体工程实践(一):数字员工的「语义大脑」不是数据库 当工厂里坐满了"数字员工":AI原生时代,NPI到量产正在被重写 当 AI 对话里直接弹出业务界面:MCP Apps 正在改写 SaaS 的集成逻辑 C# vs Go:Agentic 时代的语言分层 G#:当 Go、Kotlin 与 Swift 的美学遇见 .NET 运行时 从 Bun 的 Rust 重写,看 C# 如何重建 AI 基础设施层 .NET 10 File-Based Apps:一个 .cs 文件搞定一切,C# 终于也能像 Python 一样写脚本了! 从Kaplan到Test-Time Compute:Scaling Law的真实演变与中文媒体的叙事偏差 AI 基础设施的"去 Python 化":Rust 与 C# 的两条替代路径 你的 AI Agent 会在服务器上"修仙"——OpenClaw.NET 长持久会话技术解读 C# GeneratedRegex:面向对象语言的"底层性能突围 当 AI 不再只是"说话":OpenClaw.NET 率先原生支持 MCP Apps Token IO 架构的设计游戏:大模型产品形态四年演进的本质 将 Rust 绑定到 .NET 10:Oxigraph 的 FFI 桥接实践 Claude Code Dynamic Workflows vs OpenClaw.NET MetaSKILL C# ?? 链式回退:编写优雅的多级兜底逻辑 MetaSKILL 与 SKILL:多视角深度综述 Microsoft Agent Framework 1.0 正式接棒,.NET AI 进入 Agent-Native 时代 从 OpenClaw.NET 的 /loop 实现,看 Loop Engineering 如何从概念走向工程实践 OpenClaw.NET 祭出 TokenJuice:Agent 时代的"Token 瘦身引擎",让 LLM 上下文不再膨胀 OpenClaw.NET 重大更新:Goal 机制登场,让 AI Agent 不再"半途而废" OpenClaw.NET MetaSKILLs 系统深度解析:AI Agent 正在学会「自己给自己写技能」 OpenClaw.NET 上线 MetaSkills :软件工程第一性原理的工业级实践 C# 内存安全性的重大演进:重新定义 unsafe 关键字 Qt Bridges for C# 深度技术解析 OpenClaw.NET 兼容性目录指南(Compatibility Catalog) .NET 10 桌面 UI 框架的范式演进:Jalium.UI 与 MewUI 架构深度对比 架构融合:Activity Host 作为确定性编排与认知智能代理的桥梁 MewUI 项目:面向 NativeAOT 的超轻量级.NET GUI 架构、底层图形管线与性能演进 人工智能原生时代的全栈工程范式转移:DeepSeek 人才战略与下一代 Agent 基础设施深度分析 OpenClaw.NET 外部 CLI 预设系统:从零编写第三方 CLI 集成指南 曝华为"白嫖"开源团队技术方案事件——网友评论总结 NuGet下载量数据分析与.NET生态全景观察:从数据洞察技术演进 .NET 11 Preview 4 正式发布:Runtime-Async 全面启用、Process API 大幅扩展 OpenClaw.NET:给智能以形态 OpenClaw.NET 外部 CLI 连接器 (External CLI Connectors) 详细技术总结 Memgraph 与 Neo4j 图数据库对比及 .NET 生态适配分析 .NET生态系统中的A2A(Agent-to-Agent)协议支持与跨平台多智能体协同 OpenClaw.NET .NET 原生插件开发完全指南:以 Mempalace 插件为范例 为 openclaw.net 集成 ElBruno.MempalaceNet 记忆系统 Graphify-DotNet:AI 驱动的 .NET 代码知识图谱构建工具 SonnetDB:.NET 生态下的高性能嵌入式时序数据库 C# 原生编码智能体运行时 SharpClawCode SharpIDE: 基于 .NET 与 Godot 引擎的跨平台开源 IDE
当 AgentGateway 遇上 OpenClaw.NET:企业级智能体基础设施的深度协同实战
张善友 · 2026-06-06 · via 博客园 - 张善友

2026 年 6 月,Linux 基金会旗下的[智能体 AI 基金会(AAIF)正式接纳 AgentGateway 为第四大核心托管项目](https://aaif.io/blog/agentgateway-joins-aaif-as-an-open-gateway-for-agentic-ai-infrastructure/)。。这意味着企业终于有了一套能够同时管理传统应用流量与智能体流量的统一边界方案。

真正的重头戏在于 AgentGateway 与 OpenClaw.NET 的深度协同——一个主外、一个主内,一个负责全局治理、一个专注本地高安全执行。这套组合拳打下来,企业能获得:高吞吐、低延迟、强隔离、零信任。

▌ 为什么现有基础设施扛不住?

在智能体系统之前,网关的工作很单纯:转发 HTTP 请求,做做限流、鉴权,就能搞定。但现在的智能体工作流完全是另一回事:

传统需求

智能体新需求

短连接 Request/Response

持续推理循环

静态 API 路由

状态持久化

HTTP 协议

A2A 协议 + MCP 虚拟化

限流就行

模型上下文协议管理

传统的 API 网关无法感知这些需求,这就是 AgentGateway 出现的背景。

▌ 架构边界:云边协同的分层拓扑

AgentGateway 和 OpenClaw.NET 的职责分工非常清晰:

AgentGateway (AAIF 托管)

运行在企业网络外网边界或服务网格边缘

统一接管南北向流量以及跨多域的东向流量

xDS 控制平面,支持无中断动态更新

500k QPS,P99 延迟 < 0.2 毫秒

OpenClaw.NET (AgentQi 运行时)

运行在宿主机或边缘计算节点

专注于智能体实例生命周期、本地私有通道适配、物理工具沙箱执行

NativeAOT 原生编译,极低内存与启动开销

默认拒绝非本地环回绑定,强制执行本地沙箱约束

在实际部署中,AgentGateway 作为企业级大脑通过 xDS 动态下发路由策略;而运行在边缘虚拟机或标准工作站上的 OpenClaw.NET 实例,通过 Tailscale 建立的私有网或本地环回地址隐蔽运行,由 AgentGateway 代理其所有对外交互,从而规避了直接将智能体端口暴露给公网的网络风险。

▌ 微观架构:能力车道设计

OpenClaw.NET 的 NativeAOT 优化通过「能力车道」实现:

核心车道 (Core Lane) —— NativeAOT 极致性能

基本运行时循环、本地网关、CLI、OpenAI 兼容底层 API

可选车道 (Optional Lane) —— 按需加载

浏览器适配、MQTT 协议、通道适配器、工作流后端

实验车道 (Experimental Lane) —— 验证后合并

本地嵌入式模型侧车、适配器包装

JIT-only 车道 —— 动态插件专用

动态插件通道、动态命令钩子、.NET 动态插件

设计精髓:核心车道永远保持 NativeAOT 纯粹,实验功能单独隔离,验证通过后再合并——这才是企业级该有的严谨。

▌ 协议深度交织:A2A + MCP 的双向打通

A2A 协议的动态注册与地址重写

当 OpenClaw.NET 启动时,它会:

1. 生成智能体卡片(Agent Card):JSON 格式声明 C# 本地技能、执行边界、交互通道

2. 定期心跳注册:带 TTL 的租约时间,挂载到 AgentGateway 动态目录

3. 地址重写:网关将内网端点自动映射为公共安全代理端点

MCP 虚拟化与并发扇出性能优化

痛点:传统客户端顺序轮询 n 个 MCP 服务器,延迟线性累加。

AgentGateway 解法:并发扇出 + Fail-Open 降级

将分布在企业内部的多级 MCP 工具服务器联邦化为虚拟单一入口点

利用 Rust 异步并发机制实现高效并发扇出

当个别上游 MCP 服务器响应缓慢或宕机时,健康的工具服务仍能瞬间响应

效果:延迟从线性累加压缩到最慢那个决定全局速度。

▌ 双重零信任安全防御

2026 年初的 CVE-2026-25253 漏洞暴露了超过 17,500 个在线实例——这是血的教训。

边界安全:AgentGateway 拦截层

所有流入流量必须经过三层清洗:

1. 强身份验证:JWT / OAuth 2.0 / API Key / mTLS,基于 CEL 引擎编写细粒度 RBAC 规则

2. 主动多层护栏:正则敏感词过滤 + OpenAI Content API + AWS Bedrock Guardrails + Google Model Armor

3. 预算与速率限制:智能体级别调用配额和 API 计费预算墙

运行时控制:OpenClaw.NET 被动马具

被动马具治理模式的核心组件:

被动马具合约:智能体在启动高风险工具调用前,必须在内存中构建可供审计的静态工作计划

共享马具状态:协调多智能体系统中的数据读写集、前提假设和冲突检测

被动证据包:自动捕获执行现场的上下文、系统输入快照及潜在风险评级

被动治理账本:涉及高敏感逻辑时进入计划-执行-验证模式,挂起等待人类审批

关键创新:被动意味着智能体自己不知道会被审计——所有行为都被事后存证,但执行不会停下来。

▌ 混合计算拓扑:端云协同

端侧推理:OpenClaw.NET 本地能力

集成 Ollama,直接拉起 Gemma 4 等中小型开源模型

多模态投影器,零外网带宽消耗的边缘多模态理解

支持 E2B、E4B、31B 等 GGUF 格式量化版本

云端分流:AgentGateway 动态路由

当端侧算力不足时,无缝卸载给云端:

算力感知路由:实时采集 GPU 显存占用、KV Cache 深度、动态 LoRA 适配器加载状态

跨服务商平滑切换:OpenAI / Claude / Gemini / Azure / 自托管,故障自动转移

这完美契合了微软 Build 2026 提出的端云智能体战略。

▌ 统一可观测性:全链路分布式追踪

当异常发生时,如何定位问题?

用户指令注入 → OpenClaw.NET 端侧 (创建 Trace Parent Span) → AgentGateway 网关 (解包 + 注入 Child Span) → 云端 GPU 推理 (思维链推理耗时) → 返回端侧执行 (完整分布式拓扑轨迹)

所有节点的 Trace ID 保持强一致,运维大屏上一目了然。

▌ 协同部署演进路径

阶段

动作

目标

1

边界隔离

AgentGateway 部署为 K8s Ingress

2

端侧存证

OpenClaw.NET 启用被动马具治理

3

多维联邦

MCP 工具服务器虚拟化联邦

▌ 结语

AgentGateway + OpenClaw.NET 这套组合,本质上是把云原生的高并发与 .NET 的本地操控力做了深度融合。一个主外、一个主内,一个负责全局治理、一个专注高安全执行——这才是企业级智能体网络架构该有的样子。

随着 AAIF 标准化工作推进,未来 AgentGateway 与 OpenClaw.NET 的后继版本将进一步加深在 A2A 协议和多模态端侧协同上的契合度。一句话总结:边界过滤 + 端侧存证 + 多维联邦,这套架构为企业级智能化自动生产力的安全释放奠定了坚实的技术基石。

本文部分技术细节根据公开信息整理,如有出入请以官方最新发布为准。

相关链接:

  • https://aaif.io/blog/agentgateway-joins-aaif-as-an-open-gateway-for-agentic-ai-infrastructure/

  • https://github.com/clawdotnet/openclaw.net