
Agentic PaaS فقط هاست یک چتبات نیست. محیطی است که API تعاملی، Worker کارهای طولانی، ابزارها، حافظه، مدل، Secret و مشاهدهپذیری را با مرزهای روشن اجرا میکند.
اجزای اصلی
| جزء | مسئولیت |
|---|---|
| API | درخواست، احراز هویت و Streaming |
| Worker | Task طولانی و Retry |
| PostgreSQL | Session، حافظه و بازیابی |
| Redis | صف، Lock و وضعیت کوتاهمدت |
| MCP | عملیات محدود و قابل حسابرسی |
چرا یک کانتینر کافی نیست؟
اگر API و کار طولانی در یک Process باشند، timeout یا مصرف حافظه یک Task پاسخ کاربران دیگر را مختل میکند. جداکردن Worker امکان Retry، مقیاس مستقل و بازیابی روشنتری میدهد.
API و Worker ایجنت را با مرز روشن مستقر کنید.
Secret، حافظه، لاگ، Health Check و منابع را متناسب با Task انتخاب کنید.
امنیت Agentic
- کلید مدل محدود به مدل و بودجه
- کمترین مجوز برای هر Tool
- تأیید انسانی برای عملیات برگشتناپذیر
- جلوگیری از دسترسی به metadata و شبکه خصوصی
- ثبت تصمیم و ابزار بدون ذخیره Secret
مدل و هزینه
هزینه فقط توکن نیست؛ CPU، Worker، دیتابیس، بردار و Retry نیز سهم دارند. API هوش مصنوعی پاستا هزینه مدل را جدا گزارش میکند و هاست AI Agent مسیر اجرای سرویسها را فراهم میکند.
چکلیست انتشار
- مجموعه Eval و معیار Task موفق داشته باشید.
- Timeout، Retry idempotent و سقف همزمانی تعیین کنید.
- Health Check و Rollback را آزمایش کنید.
- Backup حافظه ماندگار را بازیابی کنید.
- هزینه و خطا را برای هر Workflow پایش کنید.
نوشتههای CNCF درباره AI-native workloads و agentic enterprise منابع تکمیلی مفیدی هستند.
نقشه یک سامانه Agent در production
Agent production فقط یک endpoint چت نیست. API درخواست را میپذیرد، Orchestrator برنامه کار را میسازد، Worker ابزارها را اجرا میکند، Queue کار طولانی را نگه میدارد و Store وضعیت قابل بازیابی را ثبت میکند. مدل یکی از وابستگیهاست. اگر هر پنج مسئولیت در یک Process باشد، یک timeout یا Restart میتواند کل Task را از ابتدا اجرا کند.
| جزء | وظیفه | سرویس مرتبط پاستا |
|---|---|---|
| API و Orchestrator | احراز هویت و برنامهریزی | هاست AI Agent |
| Worker | اجرای Tool و کار طولانی | Runtime جدا با مقیاس مستقل |
| PostgreSQL | Task، Session و Audit | دیتابیس مدیریتشده |
| Redis یا Queue | صف و قفل کوتاهعمر | سرویس داده متناسب با بار |
| Model API | استدلال و تولید پاسخ | API هوش مصنوعی |
مسیر استقرار روی پاستا
- API را با Health Check و یک endpoint وضعیت منتشر کنید.
- Worker را بهعنوان Process جدا بسازید تا مقیاس و timeout مستقل داشته باشد.
- Credential مدل، دیتابیس و Toolها را در Secret قرار دهید.
- Task را پیش از قرارگرفتن در صف با شناسه یکتا در PostgreSQL ثبت کنید.
- برای هر Tool زمان، خروجی و خطا را بدون Secret به همان Task پیوند دهید.
- در پایان، مصرف مدل و زیرساخت را بهازای Task موفق محاسبه کنید.
Retry امن و اجرای دقیقاً یکباره
شبکه قطع میشود و Worker از نو بالا میآید. هر Tool تغییردهنده باید idempotent باشد: پرداخت، ارسال پیام یا ساخت منبع با شناسه همان Task اجرا شود و تکرار آن نتیجه دوم نسازد. وضعیت «شروعشده»، «انجامشده» و «ناموفق» را در Store مشترک ثبت کنید. حافظه Process سند اجرای کار نیست.
حافظه، RAG و داده
تاریخچه کامل مکالمه را بینهایت به مدل نفرستید. خلاصه Session، داده ساختیافته و اسناد بازیابیشده را جدا نگه دارید. برای دانش سازمانی، معماری RAG با Embedding و pgvector را به کار ببرید و دسترسی هر سند را پیش از Retrieval کنترل کنید. Embedding مجوز دسترسی را حذف نمیکند.
امنیت Toolها
هر Tool یک API حساس است. Schema ورودی را محدود کنید، مقصد شبکه را allowlist کنید و اجرای کد را داخل Sandbox جدا بگذارید. مدل نباید به metadata داخلی، Secret میزبان یا شبکه خصوصی دسترسی عمومی داشته باشد. برای حذف، پرداخت و انتشار عمومی تأیید انسانی لازم است.
هزینه و ظرفیت
هزینه Agent ترکیبی از توکن، تعداد Tool Call، زمان Worker، دیتابیس و retry است. در پنل کلیدهای پاستا مصرف مدل هر Workflow را جدا کنید و در مانیتورینگ برنامه زمان Worker را هم ببینید. کاهش Prompt وقتی Worker بیست دقیقه منتظر API خارجی است، مسئله اصلی را حل نمیکند.
تعریف آمادهبودن
Agent زمانی آماده production است که Task پس از Restart ادامه پیدا کند، Tool تکراری اثر دوم نسازد، Secret وارد Log نشود، هزینه هر Task قابل محاسبه باشد و اپراتور بتواند Task را متوقف یا دوباره اجرا کند. این معیارها از Demo جذاب مهمترند.