过去,云平台像一间有人值守的机房:人提交部署配置,自动化系统照章执行。现在,AI Agent——能自行拆解任务、调用工具并继续行动的 AI——可能自己申请算力、调整实例,甚至改变基础设施状态。它不再只是 Kubernetes 上运行的应用,也开始成为平台的“用户”。Kubernetes 是管理容器化应用的核心平台,能创建、修改或删除计算资源;一旦 Agent 获得调用入口,错误决策也可能被迅速放大。
据 InfoQ 对 OpenInfra 与 CNCF 负责人的采访,Kubernetes 正通过 DRA(动态资源分配)让不同厂商的 GPU 等加速器以插件方式接入,并用 Kubernetes AI Conformance 推动共同的兼容规则。但真正的生产门槛不只是“能不能调度”:平台还要限制 Agent 只拿到完成任务所需的最小权限,完整记录它何时做了什么,并隔离故障范围。换句话说,当操作速度和路径不再由人预先写死,权限边界与审计就不再是工程收尾,而是 Agent 接管基础设施前必须先解决的问题。