Build & Run Agents·production

IAM.Hosting

Serverless runtime и жизненный цикл hosted-агентов в Kubernetes.

Ключевые возможности

  • Scale-to-zero запуск agent workloads
  • Изоляция исполнения и scoped credentials
  • Wake, reap, quota и runtime health lifecycle

Пошаговые инструкции

Сценарии

Начинайте с результата: откройте сценарий, подготовьте prerequisites, выполните шаги и проверьте признаки успеха.

01 Найти и запустить serverless-агентаСпящий deployment переходит в waking/running, а оператор видит latency и состояние replica.
Для кого
Оператор платформы
Результат
Спящий deployment переходит в waking/running, а оператор видит latency и состояние replica.

Перед началом

  • Доступ к операторской консоли
  • Deployment id
  • Свободная capacity

Шаги

  1. Проверьте средуВ header выберите staging или production и сверяйте namespace перед каждым действием.
  2. Откройте РазвёртыванияНайдите deployment по id, агенту или tenant и убедитесь, что класс serverless.
  3. Нажмите WakeКоманда создаёт запрос на запуск; повторный клик не нужен.
  4. Проверьте фазуДождитесь waking → running и проверьте repl/avail, session count и recent wake.

Скриншоты по шагам

Видеоинструкция

Кадры повторяют последовательность выше; под каждым скриншотом указано проверяемое состояние.

Источник кадров: Снято 6 августа 2026 в встроенном demo-режиме операторской консоли; команды не меняли Kubernetes.

Как проверить результат

Фаза running, available replicas больше нуля, wake latency входит в SLO.

Если не работает

При timeout проверьте Capacity, Events, image trust и node selector до повторного Wake.

02 Разобрать ошибку запуска hosted-агентаОшибка классифицирована до повторного запуска и не маскируется бесконечными retry.
Для кого
SRE или оператор
Результат
Ошибка классифицирована до повторного запуска и не маскируется бесконечными retry.

Перед началом

  • Deployment id и correlation id
  • Доступ к Events/Logs
  • Ожидаемый image digest

Шаги

  1. Зафиксируйте фазу и reasonСохраните failed state, timestamp, desired class и digest до изменения deployment.
  2. Проверьте EventsОтличите capacity, image pull, policy, crash и readiness failures.
  3. Проверьте Trust и NetworkСверьте подпись image, runtime policy, egress allowlist и credential refs.
  4. Исправьте причину и повторите один разПосле изменения выполните Wake и сравните новый correlation id с исходным.
Как проверить результат

Deployment running, readiness green, а исходный incident связан с remediation.

Если не работает

Не делайте undeploy до сохранения evidence, иначе потеряется контекст первопричины.

Разделы приложения

Открыть подробное руководство

Для каждого экрана приложения подготовлена отдельная страница с кнопками, безопасными примерами значений, CLI/API и восстановлением по кодам ошибок.

Открыть подробное руководство →

Роль в экосистеме

IAM.Hosting превращает опубликованный AgentPackage в управляемую runtime-сессию на базе Rust-движка iam-agent и Kubernetes. Сервис отвечает за запуск, изоляцию, health, квоты, остановку idle workloads и передачу результата обратно в Marketplace.

Жизненный цикл исполнения

install → wake → hydrate scoped config → execute → persist result → reap

Запрос пользователя будит workload или создаёт новый instance. Runtime получает необходимую версию пакета и ссылки на разрешённые credentials, публикует состояние выполнения, а после периода бездействия масштабируется до нуля.

Изоляция и данные

  • отдельная identity и resource envelope для запуска;
  • запрет неописанных capabilities и сетевых направлений;
  • секреты монтируются только на время выполнения;
  • логи не должны содержать credential material;
  • пользовательские артефакты сохраняются отдельно от ephemeral container.

Наблюдаемость

Операционный минимум включает очередь запусков, wake latency, время исполнения, OOM/timeout, количество повторов, состояние reaper и стоимость на tenant. Correlation id связывает действие Marketplace с pod/runtime событием и доставленным результатом.

Граница ответственности

IAM.Hosting не является самостоятельным каталогом или визуальным builder. Публичная управляющая поверхность размещена в IAM Marketplace, а capability contracts могут разрешаться через IAM.Core.