让 AI 帮你改文件、跑代码,像请来一位能干活的助手;但它一旦拿到内部系统权限,误操作就可能越过业务边界。蚂蚁此次公开的重点,正是如何让 Agent 真正“动手”,同时管住它能访问什么、能做什么。执行边界,就是系统预先划出的权限范围。
据 QCon 上海公布的演讲材料,蚂蚁构建了 ARCA 执行边界体系。最值得注意的思路不是把所有操作都塞进沙箱——与真实系统隔离的受控环境——而是先由平台按动作类型和风险信息判断:可直接执行、仅演练、转人工审批、送入沙箱,或直接拒绝。Tool Gateway 再统一落实这些规则,避免每个业务工具各自判断。
材料称,ARCA 已在蚂蚁多个重点 Agent 场景中支撑每日数万次沙箱创建、千万级请求和万核级资源峰值。具体架构效果与生产踩坑仍待 10 月 QCon 演讲进一步披露。