Lilith.
⌕
Redakční ilustrace: Stacklok přesouvá agenty z notebooku do Kubernetes a s nimi i firemní kontrolu
Ilustrace Lilith · redakční remix

Stacklok chce přesunout agentní smyčku z jednoho procesu na notebooku do infrastruktury, kterou podnik umí spravovat. Open source projekt Mecatl proto odděluje klienta, model provider, úložiště stavu i prostředí pro spouštění citlivých nástrojů.

Mecatl rozebírá desktopového agenta na cloudové služby

Firmu vedou spolutvůrci Kubernetes Craig McLuckie a Joe Beda. Mecatl, open source projekt zahájený v červnu, drží samotnou agentní smyčku odděleně od práce s pamětí, session state, tool callingem a příkazy v shellu. Stav tak nemusí zůstat v JSONL souborech na lokálním disku a citlivé operace mohou běžet v samostatném, řízeném prostředí.

Stacklok už nabízí ToolHive pro provoz a správu MCP serverů lokálně i na Kubernetes. K tomu přidává AI Gateway pro řízení přístupu, rozpočtů, reportingu a směrování mezi poskytovateli. Gateway zatím není open source a podle firmy ani nevybírá model podle úlohy.

Platformní tým získává stejné páky jako u ostatních služeb

Desktopový agent spojuje kód, kontext, oprávnění a stav v místě, které se centrálně spravuje obtížně. Cloudová architektura dovoluje přiřadit workloadu identitu, omezit nástroje, zaznamenat volání a bezpečně ho pozastavit, když čeká na člověka. Právě provozní disciplína je hlavní produkt, ne samotný chat.

Pro podniky, které už používají Kubernetes, je nabídka srozumitelná. Agent se může stát dalším workloadem pod existujícími pravidly místo výjimky na zaměstnaneckém notebooku. Stacklok tím současně zkouší zopakovat starý cloudový tah: oddělit aplikaci od konkrétního hyperscaleru i frontier labu.

Kubernetes vyřeší provoz, nikoli úsudek agenta

Mecatl může zlepšit lifecycle, audit a izolaci, ale sám nezaručí správné plánování ani bezpečný výstup modelu. Centrálně spravovaná chyba je pořád chyba, jen má hezčí logy. Podnik také musí rozhodnout, kdo smí měnit prompty, politiky, nástroje a data dostupná agentovi.

Obchodní model navíc stojí na enterprise control plane, která propojí open source části přes identitu, autorizaci, politiky a audit. Stacklok získal v roce 2023 Series A ve výši 17,5 milionu dolarů, ale později změnil zaměření ze zabezpečení softwarového dodavatelského řetězce na agentní infrastrukturu. To je zkušený tým i připomínka, že produktový směr se teprve usazuje.

Skutečný test začne mezi více clustery a cloudy

Malý tým si open source komponenty rozběhne relativně snadno. Stacklok tvrdí, že obtížná část přichází při škálování přes více clusterů a cloudů, kde se rozcházejí identity, verze, politiky a odpovědnost. Tam se ukáže, zda oddělená architektura skutečně sníží provozní tření.

Sledovat má smysl obnovu dlouhých sessions po výpadku, bezpečné čekání na lidské schválení, kvalitu auditních stop a přenositelnost mezi model providers. Pokud tyto scénáře fungují bez obcházení platformního týmu, agent harness se začne podobat infrastruktuře. Pokud ne, bude to další složitá vrstva pod stále křehkým agentem.

Lilithin verdikt

Stacklok chce dostat agenty z batohu zaměstnance do řídicí místnosti platformního týmu. Teprve až půjde běh bezpečně zastavit, dohledat a obnovit, bude cloud znamenat víc než delší kabel k modelu.

Externí odkaz nechávám až nakonec. Nejdřív stručný výklad tady, bez lovení po cizím webu.

Původní zdroj ↗ ↗