Ark Mesh · 智能体运行时 (AGENT RUNTIME) /CORE RUNTIME ENGINE

让智能体任务可执行、可恢复、可追踪

管理任务状态、工具调用、人工介入与执行记录,让智能体参与企业实际业务流程。

架构可靠性承诺:生产级长任务状态机支持,确保企业级业务动作与外部系统交互具备幂等性与安全边界。

STATE-MACHINE OBSERVABILITY

金融合规研报任务执行流转

全链路状态切片、分支自愈、幂等拦截与人工在环(HITL)协同流水线

流水线编号: TX-2026-F981-FIN04
当前任务企业并购标的审计与反洗钱关联筛查
总耗时: 14m 28s
执行代币: 41.2k Tokens
状态: 挂起等待审批 (SUSPENDED)
STEP 01 已完成

任务接收与隔离

外部 CRM/ERP Webhook 触发,初始化状态快照并分配独立沙箱工作空间。

ID: 0x88f2 · 快照已固化
STEP 02 已完成

读取授权底稿

绑定企业授权凭证,从内部文件密仓拉取 2024-2025 财报,严格限定标签范围。

RBAC 校验 · 命中 4 份文档
STEP 03 · 异常自愈 降级自愈

工具失败与补偿

行情接口网络抖动 (504 Timeout)。检测为只读查询,启动指数退避重试;次要源 Schema Mismatch,降级读取缓存并记录审计日志。

只读边界保护无写入污染
STEP 04 已完成

内容生成与引证

通过 Universal Gateway 动态路由,完成事实引证 (Grounding),逐条附带溯源标注。

引证溯源 · 23 处精准标注
STEP 05 · 人工在环 挂起等待

关键敏感审核挂起

命中重大对外评级动作与高敏感法务条款,状态机休眠挂起并向合规总监工作台派发签名请求。

等待: 合规负责人剩余 45m
STEP 06 待触发

归档与 ERP 回写

待签名完成后,执行最终两阶段提交,生成防篡改审计存证,写入核心业务账本。

幂等事务预就绪
LIVE_EXECUTION_STATE_TRACER: /runtime/v2/pipelines/TX-2026-F981
STATE: SUSPENDED_WAIT_ACK
[14:28:02.102] INIT_NODE workspace=/sandbox/wks_79b18 status=OK idempotency_token=55a0-9cbf
[14:28:04.420] TOOL_CALL tool="enterprise_doc_kb" method="vector_search" scope="audit_reports_2025" -> 200 OK
[14:28:06.180] TOOL_ERROR tool="financial_market_feed" error="HTTP_GATEWAY_TIMEOUT_504" action_type=READ_ONLY
[14:28:06.185] POLICY_EVAL action=READ_ONLY allow_exponential_backoff=true retry_attempt=1/3 delay=800ms
[14:28:07.012] DEGRADATION_SUCCESS secondary_source_loaded fallback_to="local_cache_snapshot" latency=12ms
[14:28:11.890] GROUNDING_COMPLETE citations_verified=23 hallucination_risk_score=0.012 model="ARK-Router/L-70B"
[14:28:12.001] HITL_GATEWAY trigger="HIGH_IMPACT_BUSINESS_MUTATION" state=PERSISTED_SUSPENDED notify="user_role:compliance_officer"
【平台能力示意】展示企业智能体执行追踪与长任务状态机流转机制,不代表特定客户真实上线任务。
ENTERPRISE RESILIENCE

六大核心支撑能力

基于生产级工程约束设计,提供严谨务实、无副作用外溢的企业级智能体保障。

执行状态与长任务

State Persistence & Long-running Tasks

智能体执行全过程细粒度状态持久化。支持数小时乃至数天的多步骤长流程任务暂停、故障中断与从容重启,单机服务节点重启绝不丢失运行上下文。

状态快照粒度: Step-level Checkpoint

确定性流程与智能体步骤

Deterministic DAG & Agent Steps

支持将严谨的确定性业务规则(如数据合规校验、格式转换、多级审批门禁)与动态智能体自主规划步骤结合,让 AI 的灵活性始终收敛在确定性业务边界内。

编排引擎: 混合 DAG 有向无环图

关键动作的人工审批

Human-in-the-Loop Authorization

系统级强制区分“只读查询”与“外部写入”。涉及资金划转、工单修改、对外发布、数据库改写等高风险动作,状态机强制阻断并唤起人工复核。

管控机制: 敏感操作双人验签

失败恢复与重试边界

Failure Recovery & Retry Boundaries

异常恢复必须结合业务动作设计。明确只读接口与写入接口的重试边界,涉及重复提交或外部系统写入时严格执行幂等校验与业务补偿,不宣称“任意任务都能无副作用自愈”。

补偿策略: Saga 模式事务反向回滚

工具动作权限控制

Action-Level Authorization

遵循最小权限原则(PoLP)。大模型能规划生成指令,绝不等于已获得系统执行权限;每个 MCP/API 工具调用均绑定真实企业身份与严格动作范围校验。

安全标准: MCP 协议细粒度鉴权

全链路执行追踪与评测

Execution Tracing & Evaluation

完整记录每个步骤的 Prompt、输入输出、工具参数、中间思考状态与耗时消耗,支持历史步进回放分析,并可一键沉淀为离线回归测试评测集。

审计追踪: OpenTelemetry 语义兼容
DIVISION OF RESPONSIBILITY

核心架构职责划分:Universal Gateway vs Agent Runtime

清晰解耦“模型推理通道”与“业务动作状态机”,确保大型复杂应用具备工业级可维护性。

Universal Gateway

模型接入与路由引擎
CHANNEL LAYER
职责边界 (Boundaries)

负责“模型调用与推理”,管辖企业多模型统一 API 密钥、智能模型动态路由、高可用负载均衡、Token 用量预算与跨部门成本费用归集。

解答核心问题 (Core Invariant)
“如何高效、稳定、经济地完成多厂商、多模态的模型推理调用?”
跨提供商无缝 Fallback 与速率限制防雪崩
敏感输入输出第一道 DLP 数据脱敏与合规阻断
架构归属: Ark Mesh · 基础设施连接层

Agent Runtime

智能体执行与状态机
EXECUTION LAYER
职责边界 (Boundaries)

负责“业务流程与动作执行”,管辖智能体多步任务状态机、工具与 MCP 标准调用、分布式事务一致性、人工干预介入与外部系统确定性写入。

解答核心问题 (Core Invariant)
“大模型生成的操作建议能否、且如何安全可靠地在企业实际业务中执行?”
基于 Saga 的补偿执行与跨工具事务回滚
细粒度工具权限拦截 (PoLP) 与人在回路审批
架构归属: Ark Mesh · 核心业务执行引擎

协同闭环保障机制

Universal Gateway 为运行时提供弹性、低延迟的结构化模型生成支持;Agent Runtime 则在收到生成结果后,实施严格的 JSON Schema 格式校验、权限拦截与外部业务调度,二者分工明确,共同构筑企业安全执行屏障。

深入 Gateway 架构
ECOSYSTEM INTEGRATION

与已有智能体和企业系统协作

务实尊重企业既有 IT 资产。明确不宣称“所有开源框架零适配原生即用”,通过开放标准规范提供可验证的渐进式接入路径。

现有智能体服务接入

支持通过标准 REST API 与事件 Webhook,将已有 LangChain、LlamaIndex 等框架编写的应用接入 ARK Runtime。具体状态回调、执行管理与审计追踪的接入范围需结合现有工程确认。

支持标准: OpenAPI 3.1 / EventStream

企业系统工具连接

全面采纳行业标准 MCP (Model Context Protocol) 规范与 OpenAPI 协议。快速将企业现存 ERP、CRM、SQL/NoSQL 数据库与工单流封装为受控工具集,内置连接池健康探针与超时保护。

支持规范: Model Context Protocol (MCP)

渐进式架构演进

不要求企业推倒重来或重写业务系统。支持从单点受控工具调用开始试验,在验证稳定性后逐步过渡为复杂的多智能体协同与生产级状态机编排,有效控制工程落地风险。

演进策略: 零业务侵入 · 双模并轨
PRODUCTION READINESS

构建安全可控的企业级智能体运行环境

无论是将已有智能体纳入生产级运行与治理,还是与 ARK 交付团队共同落地核心业务流程,我们均提供完备支持与底层技术保障。