惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

P
Privacy & Cybersecurity Law Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
D
Docker
V
V2EX
GbyAI
GbyAI
Apple Machine Learning Research
Apple Machine Learning Research
博客园 - Franky
Jina AI
Jina AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
I
InfoQ
博客园 - 司徒正美
雷峰网
雷峰网
F
Full Disclosure
S
SegmentFault 最新的问题
大猫的无限游戏
大猫的无限游戏
博客园 - 叶小钗
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
IT之家
IT之家
MongoDB | Blog
MongoDB | Blog
D
DataBreaches.Net
M
MIT News - Artificial intelligence
V
Visual Studio Blog
H
Help Net Security
月光博客
月光博客
博客园 - 三生石上(FineUI控件)
博客园_首页
O
OpenAI News
人人都是产品经理
人人都是产品经理
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Attack and Defense Labs
Attack and Defense Labs
Blog — PlanetScale
Blog — PlanetScale
爱范儿
爱范儿
罗磊的独立博客
P
Palo Alto Networks Blog
Application and Cybersecurity Blog
Application and Cybersecurity Blog
博客园 - 聂微东
Last Week in AI
Last Week in AI
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
L
Lohrmann on Cybersecurity
N
News and Events Feed by Topic
有赞技术团队
有赞技术团队
The Register - Security
The Register - Security
S
Security @ Cisco Blogs
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
酷 壳 – CoolShell
酷 壳 – CoolShell
AWS News Blog
AWS News Blog
D
Darknet – Hacking Tools, Hacker News & Cyber Security
L
LINUX DO - 最新话题
Hacker News - Newest:
Hacker News - Newest: "LLM"
T
Threat Research - Cisco Blogs

博客园 - iTech

7万星的AI交易框架:让大模型模拟投行多空辩论,自动做交易决策 71000颗星的AI交易团队:让大模型模拟投行分工,自动做交易决策 13400颗星的开源项目:输入一句话,AI全自动帮你做短视频 102颗星的沙盒:当AI学会自己写代码、跑测试、做部署 AI 技术日报 - 2026-05-08 29k 星的 PageIndex:不用向量数据库,靠推理就能做 RAG 每天花两小时刷信息?这个开源项目帮你全自动搞定 读源码像读小说?试了 DeepWiki 和 Zread,我再也不想裸读 GitHub 了 Matt Pocock 开源的这套 .claude 技能,为什么让工程师集体上头? Cursor Team Kit:Cursor 官方团队在用的 17 个 AI 工作流 AI 技术日报 - 2026-05-07 AI 技术日报 - 2026-05-06 AI 技术日报 - 2026-05-05 Anthropic CEO 说 12 个月内程序员要失业,我扒完他的底牌,发现事情没那么简单 把工程师的肌肉记忆装进 Claude Code,这个 4300 Star 的项目我后悔没早用 AI 技术日报 - 2026-05-04 AI 技术日报 - 2026-05-03 AI 技术日报 - 2026-05-02 六大 Agent 框架横评:谁支持 Skills?谁能自动创建 Agent?MCP 呢? Wechatsync:一个 Chrome 插件,一键把文章同步到 31 个平台 LangChain 开源了 Open SWE:Stripe、Ramp、Coinbase 内部都在造的编程 Agent Cockpit:把 Claude Code 从终端里搬出来,装进浏览器 Cursor 把自家的 AI Agent 开放了:写几行 TypeScript 就能调 Cursor 干活 AI 技术日报 - 2026-05-01 AI 写代码每次结果都不一样?Archon 用 YAML 工作流把 AI 编程变成流水线 AI 写代码比你快了,但你还是得学编程——只不过学法得换 腾讯的龙虾特工队:4 个 AI Agent 同日更新,全家桶正式成型 Agno 不做更聪明的 Agent,它要把所有 Agent 框架包进同一个操作系统 Hermes Agent 终于有了像样的 Web 界面,而且还支持远程访问 Datawhale 出了一套 29 学科知识地图,把 AI 的底牌全掀了 Hermes Agent 在聊天框里就能用的 20 种高级功能 一份 AGENTS.md 能顶一次模型升级?Augment Code 用数据说了算 NVIDIA 开源了一个「AI 沙箱」,20K Star,让 Agent 跑代码不再裸奔 60ms 冷启动、5MB 内存:腾讯开源的这个沙箱让 Docker 安全隔离像笑话 AI 技术日报 - 2026-04-30 AI 技术日报 - 2026-04-29 AI 技术日报 - 2026-04-28 Goose:Linux 基金会亲儿子,能撼动 Claude Code 和 OpenCode 吗? AI 技术日报 - 2026-04-27 AI 技术日报 - 2026-04-26 Google 把价值20美元/月的东西免费了,102K人已经抢到了 OpenClaw 和 Claude Code 网络搜索配置指南 AI 技术日报 - 2026-04-25 Anthropic 为什么遥遥领先:从 Cat Wu 专访看AI霸主的底层逻辑 Mac 本地跑大模型完全指南:你的苹果电脑就是 AI 工作站 同样 70B 参数,为什么 MoE 只激活 13B 就能打平 Dense? DeepSeek-V4 技术报告里藏着一条线:华为昇腾 NPU 已完成推理验证 DeepSeek-V4 深夜炸场:1M 上下文、384K 输出、双模型,API 定价直接卷到底 MacBook Air 跑大模型实测:Ollama、llama.cpp、LM Studio 谁才是本地推理之王? AI 技术日报 - 2026-04-24 OpenCode:Claude Code 的最佳平替 2026 开源大模型五国杀:Qwen 3.6 vs Gemma 4 vs Llama 4 vs GLM-5.1 vs DeepSeek V4 MCP 与 Skills 的你死我活:Anthropic 的 Agent 生态野心与开发者的站队困境 给 AI Agent 配搜索,国内能用的搜索 API 实测对比 AI 技术日报 - 2026-04-23 CC Switch:49K Star 的 Claude Code 登录绕过神器,还能管 Codex 和 Gemini CLI NVIDIA 开出 32 万美元年薪招 AI Agent 工程师,JD 里藏着这些信号 fast-mirror-skill 技术拆解:一个小而完整的 Claude Skill 是怎么设计的 Cursor 值 600 亿美元?马斯克这次赌的不是技术,是入口 AI 技术日报 - 2026-04-22 别再问 AI 能不能赚钱了:3 个上班族亲测有效的副业方法(2026 最新版) 10 分钟从零搞定 Hermes Agent:飞书微信双通道丝滑上线 AI 技术日报 - 2026-04-21 Anthropic 实战总结:AI Agent 的 3 种工作流模式,选错代价很大 安装 openclaw,hermes 慢的想发疯,fast-mirror-skill 来救了 Claude Routines:你下班睡觉了,Agent 还在为你干活 微信飞书里敲一个斜杠就能干活:Hermes Quick Command 到底多省事 AI 正在疯狂吃电:算力尽头是电力,谁能解这道题? AI 技术日报 - 2026-04-20 3K 行代码造一个越用越聪明的 AI Agent:GenericAgent 登顶 GitHub Trending 高德途途封神机器人半马,背后的 ABot-Claw 到底是什么 人们希望 AI 能干啥?Anthropic 调查:第一名不是赚钱,是变强 AI 时代人们在担心什么?Anthropic 的 13 条焦虑排行榜 OpenAI 官方 Agent SDK 来了:22k Star,支持 100+ 模型,Python 10 行代码上手 AI 技术日报 - 2026-04-19 OpenAgents Workspace:让 Claude Code 和 Codex 在同一个群里干活 Claude 是要干掉整个软件行业吗? Claude 官方推荐多 Agents 设计模式 多 Agent 系统的 5 种协调模式:选错了模式,再强的 Agent 也白搭 AI 技术日报 - 2026-04-18 AI 技术日报 - 2026-04-17 Better-Harness:让AI Agent自己优化自己的革命性框架 OpenClaw Workspace 完全指南:我的AI编程工作流 DeepSeek内蒙草原高薪招聘:AI时代的数字牧民梦,还是营销噱头? 2 核 2G 的阿里云 ECS 能跑 OpenClaw 吗?能,但有点折腾 AI 技术日报 - 2026-04-16 OpenCLI:一个命令行搞定 16+ 内容平台的神器 从零到精通:OpenClaw CLI 命令完全指南 AI 技术日报 - 2026-04-15 AI Agent 如何自我进化?Hermes Agent Self-Evolution 深度解析 AI 技术日报 - 2026-04-14 为什么你的飞书 Bot 总是连不上?OpenClaw Gateway 架构深度解析 OpenClaw 连接飞书的原理:Gateway、Channel 与消息流转 国内安装 Hermes Agent 踩坑全记录:从 GitHub 超时到正常跑起来的每一步 35 万 Star 的 OpenClaw:5 分钟部署你的私人 AI 助手,直连飞书 AI 技术日报 - 2026-04-13 公司用 AI 筛简历,这个开源项目让候选人用 AI 反选公司 为什么 Google ADK 可能是你下一个 Agent 框架——7 个改变游戏规则的特性 Microsoft Agent Framework 深度解析:架构设计与实战落地 AI 技术日报 - 2026-04-11
kagent:CNCF 首个 Kubernetes 原生 AI Agent 框架深度解析
iTech · 2026-06-19 · via 博客园 - iTech

kagent:CNCF 首个 Kubernetes 原生 AI Agent 框架深度解析

2026 年,AI Agent 已经从实验室走向生产。

但当你真正试图把 Agent 部署到生产环境时,你会发现一个尴尬的事实:我们有 100 种方法写 Agent,却没有一种标准的方法管 Agent。

  • 怎么定义 Agent 的规范?
  • 怎么管理它的生命周期?
  • 怎么水平扩展?
  • 怎么监控和日志?
  • 怎么处理故障恢复?

在 Kubernetes 已经成为云原生基础设施标准的今天,答案似乎很自然:像管理 Pod、Service、Deployment 一样管理 Agent。

kagent 把这个想法变成了现实。

什么是 kagent?

kagent 是 CNCF 首个 Kubernetes 原生的 AI Agent 框架。它的核心思想很简单:

如果 Agent 就是一种特殊的工作负载,那为什么不能用 Kubernetes 来编排它?

由 Solo.io 开发,2025 年 5 月被接受为 CNCF Sandbox 项目,Apache 2.0 开源。

GitHub:https://github.com/kagent-dev/kagent

kagent 没有发明一套新的 Agent 运行时。它做的事情更底层,也更重要:把 Agent 变成 Kubernetes 的一等公民。

核心设计:Agent 就是 CRD

kagent 的整个架构建立在一个简单而强大的抽象之上:

Agent = Kubernetes Custom Resource

就像你用 YAML 定义一个 Deployment 一样,现在你可以用 YAML 定义一个 Agent:

apiVersion: agent.kagent.dev/v1alpha1
kind: Agent
metadata:
  name: my-smart-agent
spec:
  model:
    provider: openai
    name: gpt-4o
    apiKeySecret:
      name: openai-keys
      key: api-key
  tools:
    - name: kubernetes-api
      permissions: ["read", "list"]
    - name: bash-executor
      allowedCommands: ["kubectl", "helm"]
  memory:
    type: vectorDB
    store: pinecone
  policy:
    maxIterations: 20
    timeout: 300s
    humanApprovalRequired: false

这就是 kagent 的魔力。当你 kubectl apply -f agent.yaml 之后:

  1. ✅ kagent Operator 监听到 Agent CR 创建
  2. ✅ 自动拉起 Agent Pod
  3. ✅ 注入 Model API Key(从 Secret)
  4. ✅ 配置网络策略和 RBAC
  5. ✅ 挂载 Tool 插件
  6. ✅ 配置 Prometheus 监控端点
  7. ✅ Agent 开始运行

就像你管理任何其他 Kubernetes 资源一样。

kagent 的核心组件

1. Agent CRD

这是整个系统的基石。Agent 自定义资源定义了 Agent 的完整规范:

字段 说明
spec.model 模型配置:provider、name、temperature、max tokens
spec.tools 工具列表:名称、权限、配置参数
spec.memory 记忆配置:类型、存储后端、检索策略
spec.policy 策略配置:最大迭代、超时、人工审批规则
spec.resources 资源限制:CPU、内存、GPU
spec.affinity 调度策略:节点亲和性、污点容忍

2. kagent Operator

用 Go 编写的 Kubernetes Operator,是整个系统的大脑:

┌─────────────────────────────────────────┐
│           kagent Operator               │
├─────────────┬─────────────┬─────────────┤
│  Controller │  Reconciler │  Webhook    │
└─────────────┴─────────────┴─────────────┘
       │             │             │
       ▼             ▼             ▼
  Watch CRs     Reconcile     Validate
  & Events     State         & Mutate

Operator 的核心职责:
- 监听:监控 AgentToolModel 等 CR 的变化
- 协调:确保实际状态与期望状态一致
- 验证:准入 Webhook 校验 Agent 配置合法性
- 注入:Pod 创建时自动注入 Sidecar 和配置

3. Tool CRD

Tool 也是独立的 CRD,可以被多个 Agent 复用:

apiVersion: tools.kagent.dev/v1alpha1
kind: Tool
metadata:
  name: database-query
spec:
  type: sql
  image: kagentdev/tool-sql:v0.1.0
  config:
    connectionStringSecret: db-credentials
    allowedDatabases: ["production"]
    readOnly: true

这意味着:
- 工具开发者可以独立发布和更新工具
- 平台管理员可以集中管理工具权限
- Agent 作者只需要引用工具名称,不需要关心工具如何部署

4. Model CRD

同样,Model 也是可复用的资源:

apiVersion: models.kagent.dev/v1alpha1
kind: Model
metadata:
  name: company-gpt-standard
spec:
  provider: openai
  baseModel: gpt-4o
  temperature: 0.7
  rateLimit: 1000/hour
  budget: 100 USD/month

平台团队可以定义公司级别的模型配置,业务团队直接引用即可,不用每个人都去申请 API Key。

为什么这很重要?

在 kagent 出现之前,Agent 部署的状态是这样的:

开发者笔记本 ── scp/rsync ──> 某台服务器

  监控:SSH 上去看日志
  扩容:再开几个 screen 会话
  升级:杀掉进程重新跑
  回滚:什么是回滚?

这就是 2025 年大多数 "生产级" Agent 的真实部署状态。

kagent 带来的是整个范式的转变:

传统 Agent 部署 kagent 方式
定义 代码里硬编码 YAML 声明式
部署 手动 / 脚本 kubectl apply
扩缩容 手动改进程数 kubectl scale --replicas=10
监控 print + grep Prometheus + Grafana
日志 看文件 ELK / Loki
密钥 .env 文件 Kubernetes Secrets
高可用 靠人盯着 Pod 自动重启 + 故障转移
RBAC 没有 Kubernetes RBAC

这不是渐进式的改进,这是从石器时代到工业时代的跨越。

kagent 的架构优势

1. 真正的多租户

在同一个 Kubernetes 集群中,你可以有:
- 团队 A 的 Agent 运行在 Namespace A,只能访问数据库 A
- 团队 B 的 Agent 运行在 Namespace B,只能调用内部 API
- 运维团队的 Agent 有集群级别的只读权限

所有的隔离和权限控制都是标准的 Kubernetes 能力,kagent 不需要重新发明一遍。

2. 无限的可扩展性

需要 GPU 加速你的 Agent?

spec:
  resources:
    limits:
      nvidia.com/gpu: 1

需要 Agent 只能在特定节点上运行?

spec:
  affinity:
    nodeSelector:
      agent-type: premium

需要自动扩缩容基于队列长度?用 KEDA。需要金丝雀发布?用 Argo Rollouts。需要服务网格?用 Istio。

整个云原生生态系统,现在都是你的 Agent 基础设施的一部分。

3. 统一的可观测性

kagent 自动暴露 Prometheus metrics 端点:

  • agent_iterations_total:Agent 迭代总次数
  • agent_tool_calls_total:工具调用次数
  • agent_errors_total:错误次数
  • agent_duration_seconds:单次任务耗时
  • agent_tokens_used:Token 消耗量

配合 Grafana Dashboard,你可以一眼看到整个组织所有 Agent 的运行状态。

典型使用场景

场景 1:DevOps Agent

apiVersion: agent.kagent.dev/v1alpha1
kind: Agent
metadata:
  name: k8s-ops-agent
spec:
  model:
    name: gpt-4o
  tools:
    - name: kubectl-read-only
    - name: prometheus-query
    - name: incident-creator
  policy:
    humanApprovalRequired: true
    approvalTimeout: 10m

这个 Agent 可以:
- 监控集群异常
- 自动排查问题
- 提出修复建议
- 需要人类确认后才执行操作

场景 2:客服 Agent 集群

apiVersion: agent.kagent.dev/v1alpha1
kind: Agent
metadata:
  name: customer-support
spec:
  replicas: 50
  autoscaling:
    minReplicas: 10
    maxReplicas: 100
    targetQueueLength: 10
  model:
    name: claude-3.5-sonnet
  tools:
    - name: ticket-database
    - name: knowledge-base-search

基于排队长度自动扩缩容的客服 Agent 集群,高峰期自动扩容,低谷期自动缩容节省成本。

场景 3:数据科学家 Agent 沙箱

apiVersion: agent.kagent.dev/v1alpha1
kind: Agent
metadata:
  name: data-scientist-assistant
  namespace: data-science
spec:
  resources:
    limits:
      cpu: "8"
      memory: "32Gi"
      nvidia.com/gpu: "1"
  tools:
    - name: jupyter-executor
    - name: s3-data-access
  policy:
    maxBudget: "50 USD/month"

每个数据科学家可以一键申请自己的 AI Assistant,资源隔离,成本可控。

当前状态与展望

kagent 目前处于 CNCF Sandbox 阶段(2025年5月加入),但发展速度非常快。

已经实现的功能:
- ✅ Agent CRD 与 Operator
- ✅ Tool CRD 与插件系统
- ✅ Model CRD 与多 Provider 支持
- ✅ Prometheus Metrics
- ✅ 基础的策略引擎
- ✅ 人工审批工作流

正在开发的功能:
- Agent 工作流编排(类似 Argo Workflows)
- 跨集群 Agent 联邦
- Agent 市场与一键安装
- 成本分析与优化建议

写在最后

kagent 最令人兴奋的地方,不是它实现了什么特别牛逼的 Agent 功能,而是它选择了正确的抽象层。

大多数 Agent 框架都在问:"怎么让 Agent 更聪明?"

kagent 在问:"怎么让 10000 个 Agent 可靠地跑在生产环境里?"

这是一个非常重要的区别。当 Agent 从 Demo 走向生产时,后者才是真正的瓶颈。

在 Web 开发从裸服务器走向 Kubernetes 的过程中,我们花了 10 年时间才沉淀出现在的云原生技术栈。而 AI Agent 的基础设施建设,kagent 给我们开了一个很好的头。

未来的某一天,当你打开公司的 Kubernetes Dashboard,看到成百上千个 Agent Pod 在默默地工作时,请记住这一切的起点:kagent,第一个把 Agent 真正云原生化的框架。


参考文章

  1. kagent 官方 GitHub — https://github.com/kagent-dev/kagent
    项目的官方仓库,包含完整的文档、示例和 Roadmap

  2. CNCF Sandbox Project Announcement — https://www.cncf.io/blog/2025/05/15/welcoming-kagent-to-the-cncf-sandbox/
    CNCF 官方博客宣布 kagent 加入 Sandbox 项目

  3. Solo.io Blog: Introducing kagent — https://www.solo.io/blog/introducing-kagent-kubernetes-native-ai-agent-framework/
    Solo.io CTO 撰写的深度介绍,包含设计理念和架构细节

  4. Cloud Native AI Agents Whitepaper — https://github.com/cncf/tag-runtime/blob/main/whitepapers/cloud-native-ai-agents.md
    CNCF TAG Runtime 发布的云原生 AI Agent 白皮书


作者: itech001
来源: 公众号:AI人工智能时代
网站: https://www.theaiera.cn/
每日分享最前沿的AI新闻资讯和技术研究。

本文首发于 AI人工智能时代,转载请注明出处。