Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.080 — 2026-09-22
NEWS HN 637 约 5 分钟

AX:谷歌开源Agent总调度台

AX想做Agent的总调度台:统一管任务、环境、权限与成本,但开放程度和规模能力仍待验证。

IMAGE — Hacker News 高分帖(24h+ 滚动窗口)

你让一个 AI Agent 修改代码,它不只要“想”,还要拉取仓库、安装工具、调用模型和外部服务,有时还得停下来等人批准。若同时运行成千上万个 Agent,真正棘手的就不再只是模型能力,而是:谁给它们准备环境,谁限制权限,等待期间的机器费用又由谁控制。AX 想做的,正是这座位于大模型与计算资源之间的“总调度台”。

需要先说明:目前全部项目细节都来自 AX 官网这一处信源,尚无独立材料交叉验证。网站称项目“born at Google”,并将其描述为开放的控制平面;但现有材料没有给出官方公告、许可证或代码仓库,因此还不能把“Google 已开源 AX”当作已确认事实。

把任务写下来,剩下的交给调度台

AX 的基本思路并不玄妙。用户用 YAML——一种方便人阅读的配置格式——声明 Workspace 和 Task。Workspace 是 Agent 开工所需的工作区,可以包含 Git 仓库、MCP servers 和 skills;其中 MCP server 可理解为向 Agent 提供外部工具的服务。Task 则写明要执行的任务,并引用相应工作区。

“声明式”意味着用户描述想要什么状态,而不是逐步手工搭建。官网示例先指定 Go 代码仓库和任务,再用 ax apply 创建,用 watch 查看进度,用 get 查询状态,也可以通过 ssh 进入环境检查或执行命令。任务还支持 suspendresumedelete,分别对应挂起、恢复和删除。

更直观地说,这像给每位临时工准备一间独立办公室:代码、工具和任务说明提前放好,门禁和电话权限也先设定。Agent 进门即可工作,不必每次从零布置现场。

安全边界也是产品的一部分

Agent 与普通聊天机器人不同。它会执行代码、连接工具,还可能在失控循环中不断调用付费模型。AX 因此把隔离和权限直接放进调度层。

据 AX 官网介绍,每项任务都在沙箱中运行。沙箱是与主系统隔离的执行环境,可以限制 CPU 和内存,降低错误代码或恶意操作波及外部系统的风险。网络围栏则通过主机和端口白名单,限定任务能连接哪些服务。模型版本、参数和密钥也由一处集中配置,便于更换模型或轮换密钥。

Workspace 还能列出 Git 仓库、MCP servers 和 skills,AX 会在任务启动前完成环境设置。用户也可以只用自然语言描述目标,例如“准备 Python 3 开发环境”,再由 Agent 安装工具链并检查依赖。这里的生成式能力负责布置环境,而不是取代底层调度。

真正的卖点是“会睡觉”

Agent 的工作节奏很特别:猛烈计算一分钟,然后等待模型、工具或人工回复。传统运行方式若一直保留完整环境,空闲时间也会消耗资源。

AX 给出的办法是保存检查点并挂起任务。检查点可以理解为给当前工作现场拍一张快照;恢复后,文件和状态仍在。官网演示中,任务挂起再恢复后,此前创建的文件仍然存在。不过这只是产品页面展示的操作流程,不等于独立测试结果。

底层能力来自 Agent Substrate。官网将它描述为面向高密度、有状态任务的计算运行时;AX 构建在其上,负责提供 Task、Workspace、网络策略和模型等 Agent 专用抽象。两者不是同一个项目。每项任务会作为 lightweight actor——可独立保存状态和接收事件的轻量执行单元——运行,多个任务共享 worker 资源,把等待时间让给仍在计算的任务。

为什么值得关注

AX 押注的是一个正在浮现的分工:模型负责推理,Agent 负责行动,编排层则负责让大量行动可控、可恢复、可计费。对开发者和研究者而言,这一层若足够通用,可以承载交互式编程 Agent、长期运行的服务、Jupyter notebook、无界面浏览器测试,以及大规模评测和强化学习循环。

它也延续了一条熟悉的基础设施叙事。据 Google Cloud 讲述,Google 当年将内部集群调度经验转化为 Kubernetes,早期提案还曾遭遇阻力。AX 官网如今强调把大规模隔离、恢复和调度经验包装成 Agent 基础设施。它的生态意图很清楚:不规定 Agent 必须怎样思考,而是争取成为各种 Agent 开工、暂停和调用工具时共同经过的控制层。

局限与未知

  • 官网宣称单集群可承载“billions of tasks”或“billions of concurrent agent sessions”,且没有 orchestrator limits,但没有提供基准测试、硬件条件或第三方验证,两种 billions 的统计口径也未解释。
  • “一秒内恢复”和“zero cold-start delay”同样属于项目方性能表述,现有材料不足以判断适用条件。
  • 项目自称开放,但许可证、代码仓库、治理方式和可自行部署的边界均未披露。现阶段更准确的判断是:AX 展示了一套颇完整的 Agent 编排主张,是否已经成为真正开放、可验证的基础设施,还要等更多证据。

供稿材料 SOURCES — 1
01
AX – Google’s Open Agentic Orchestrator Hacker News 高分帖(24h+ 滚动窗口) · NEWS
原文 ↗

← 返回 2026-09-22 · 科技板块