Что такое AX и зачем он нужен
Google внезапно выложила в открытый доступ проект AX (github.com/google/ax). Это не просто инструмент для контейнеров, а специализированный оркестратор для ИИ-агентов (AI Agents). В отличие от традиционных микросервисов или пакетных задач, агенты накапливают состояние, требуют строгой изоляции, активно взаимодействуют с внешними API моделей и могут бесконечно тратить деньги, если их не контролировать.
AX позиционируется как система с высокой пропускной способностью, способная обрабатывать миллиарды задач на одном кластере. Архитектура построена поверх Agent Substrate для безопасного выполнения кода в песочницах (sandbox). Если вы знакомы с Kubernetes, интерфейс AX покажется вам знакомым: всё управляется через YAML-манифесты и CLI-команды.
Ключевые примитивы управления
AX вводит четыре основных ресурса для декларативного описания работы агентов. Это позволяет четко разделить инфраструктуру, безопасность и логику работы модели.
| Проблема ИИ-агентов | Решение в AX (Ресурс) | Функционал |
|---|---|---|
| Небезопасный код агента | Task | Запуск в изолированной песочнице с лимитами CPU/RAM. Поддержка ax ssh для отладки. |
| Долгая инициализация окружения | Workspace | Предварительная загрузка Git-репозиториев, MCP-серверов и пакетов навыков. Агент стартует «теплым». |
| Неконтролируемый трафик | Gateway | Жесткое ограничение исходящего трафика (egress) только по разрешенному списку хостов. |
| Управление доступом к LLM | Model | Настройка провайдера и модели (например, Gemini) с хранением учетных данных в Kubernetes Secrets. |
Уникальная функция: Пауза и возобновление
Одной из самых важных фич для долгосрочных агентов является возможность приостановки работы. Команды ax suspend и ax resume позволяют сделать «снимок» состояния агента (checkpoint), остановить его и позже продолжить ровно с того места, где он остановился. Это критически важно для экономии ресурсов и отладки сложных многошаговых сценариев.
Как это работает технически
Управление осуществляется через CLI-инструмент ax, который имеет интерфейс, намеренно похожий на kubectl. Поддерживаются стандартные операции: apply, get, describe, watch, delete, а также специфичные для агентов suspend и resume.
Для развертывания требуется:
- Кластер Kubernetes.
- Инструмент сборки
ko. - Доступ к реестру контейнеров.
- Доступ к Agent Substrate Control API (по умолчанию
api.ate-system.svc.cluster.local:443).
После установки ax подключается к контрольной плоскости через gRPC. Система автоматически туннелирует соединения, позволяя работать с разными кластерами через переключение контекстов kubectx.
Пример манифеста
Задача описывается в одном YAML-файле, где связываются Workspace, Task и настройки безопасности. Ниже приведен упрощенный пример из документации:
apiVersion: ax.io/v1alpha1
kind: Workspace
metadata:
name: golang
spec:
git:
- repo: https://github.com/golang/go.git
branch: my-fix
---
apiVersion: ax.io/v1alpha1
kind: Task
metadata:
name: test
spec:
workspaces:
- name: golang
goal: "Ensure that Go tool chain is available and is built from source"
debug: true # разрешает ax ssh
Проект распространяется под лицензией Apache License 2.0. Google предупреждает, что проект находится в активной разработке, и до стабильного релиза возможны серьезные изменения в API (breaking changes).
Источник: Github ↗
