返回路线图概览
01 · 系统设计

在有界执行池之上的持久检查点图。

图是产品层面的历史事实来源;执行 attempt 是可丢弃的投影。LayerStack 保存工作区身份,OCI/Linux 与 WASI 提供不同的运行方式。

状态
目标设计
范围
0.2.x 架构
核心决策
图优先于会话
可移植性
OCI/Linux + WASI

架构决策

持久化节点,按需租用执行。

SandboxNode 由不可变检查点引用、逻辑状态与来源信息组成。它不永久占有容器、挂载、进程或工作节点。调度器只激活当前工作需要的前沿。

不可变根
可选择节点在密封后永不改变。
私有写入
每个活跃 attempt 独占自己的可写增量。
有界驻留
在线沙箱上限与图规模相互独立。
显式集成
只有 OCC 合并或提升可推进规范状态。

参考架构

控制、状态与执行彼此分离。

编排平面拥有图语义,状态平面拥有持久身份。执行器消费租约并返回密封结果,绝不会成为检查点事实来源。

控制、状态与执行彼此分离。

工作负载控制器

多智能体开发
RL 协调器
MCTS 控制器

编排平面

SandboxGroup 服务
搜索 / rollout 状态
放置调度器
评估器 / 验证器

持久状态平面

逻辑清单
内容寻址存储
OCC · 租约 · 日志
轨迹 · 证据

有界工作节点池

OCI/Linux 执行器
WASI 执行器

密封结果

检查点 · 日志 · 补丁 · 评估 · 来源

检查点图

历史可以持续增长,而无需让所有分支持续运行。

节点共享不可变根和内容身份。激活时分配带私有增量的执行 attempt;暂停时密封增量并释放运行时槽位。

root / N0

持久

candidate A

已密封

candidate B

活跃 attempt

candidate C

已密封

B / child 1

活跃 attempt

B / child 2

可裁剪

一个根可以扇出为编码、rollout 或搜索候选;只有选中节点占用工作节点池。

分支空间记账

逻辑子节点
O(1)
父 RootId + 新节点元数据
热本地 lower
0 数据载荷字节
租用已有不可变原生根
可写状态
仅变化量
私有 upper/增量随实际写入增长
冷工作节点
需要 hydration
物化一次,随后在本地共享

持久增量存储

内容定义分块让检查点图具备空间感知能力。

稳定的内容身份位于逻辑目录树清单与不可变 B/L/S 增量之下。捕获路径可复用未变化内容并打包元数据,同时不会把 CAS 重建移入命令、PTY 或 stdin。

深入了解内容定义分块

生命周期协议

检查点发布是一项显式事务。

关键路径被表达为可恢复状态机,因此崩溃后可以继续或中止,而不会生成半发布节点。

控制器状态平面调度器执行器评估器
01Fork

创建引用不可变父 RootId 的子 NodeId。

02Lease

固定根并预留一个有界执行槽位。

03Activate

构建后端视图并分配私有可写增量。

04Execute

运行命令或 rollout;把证据流式写入 attempt 存储。

05Quiesce

停止接收任务,排空命令/PTY,并冻结增量边界。

06Seal

原子发布清单、逻辑状态、来源和 attempt 结果。

07Evaluate

针对密封根运行版本化测试或奖励逻辑。

08Resolve

幂等地提升、合并、反向传播、保留或裁剪。

状态所有权

每项事实只有一个持久化所有者。

01

全局持久

根清单、CAS 对象、节点图、智能体逻辑状态、策略、评估器版本、轨迹、审计记录

状态平面

02

工作节点持久缓存

已 hydration 的不可变根、已验证原生 extent、可复用镜像/运行时物化

工作节点缓存管理器

03

Attempt 临时状态

挂载命名空间、私有 upperdir、workdir、PID/cgroup 状态、在线 PTY 缓冲区

执行器租约

OCI/Linux 投影

挂载在 LayerStack 物化之上,而不是用户主机卷之上。

工作节点 hydration 或复用不可变原生 lower 根,然后在沙箱挂载命名空间内组合私有可写视图。目标镜像不提供辅助二进制,也不拥有持久工作区事实。

挂载在 LayerStack 物化之上,而不是用户主机卷之上。

不可变 lower 根

工作节点本地、已验证、只读共享

私有 upper + work

Attempt 本地可写增量

Overlay 工作区

挂载在执行器命名空间内

命令 / PTY

普通原生文件访问