[{"content":"目前探索的 Runtime-Session-Context 模型。\n设计目标 尽量明确生命周期、减少 Arc 的使用，这就需要分离数据所有者与控制 Handle； 实现用户-Agent 交互、Agent-Agent 交互的一致性； 结合 Access-Action-Policy 架构。 核心设计（未完成） 核心类型包括 Runtime, Handle, Session, Context\u0026lt;'a\u0026gt;，\nRuntime 是 ToolPlane 等各个核心部件的所有者，Handle 则是其视图，用以进行各种操作。Session 是正在运行的会话，由 Runtime 所有并管理生命周期，外部通过由 Handle 查询得到的 Cloneable StatusObserver 与不可 Clone 的 Session coroutine driver 等通信，此处的 Actor-Mailbox 模型待设计。Context\u0026lt;'a\u0026gt; 是工具调用中的递归上下文，包括当前的 Capabilites、Cancellation Token 等。\n","permalink":"https://inudial.github.io/posts/loong-runtime-model/","summary":"目前探索的 Runtime-Session-Context 模型。","title":"Loong Runtime Model"},{"content":"目前探索的 Access-Action-Policy 模型。\nAccess 是包装过的，提供给 Tool 使用的副作用接口。\n每个 Access 内部都是 payload $\\longrightarrow$ Action $\\xrightarrow{\\text{Policies}}$ Granted\u0026lt;Action\u0026gt; $\\longrightarrow$ Granted\u0026lt;Action\u0026gt;::execute() 的转换链条。\n通过 Granted\u0026lt;Action\u0026gt; 的不可伪造性和实际副作用的发生仅在 Granted\u0026lt;Action\u0026gt; 发生，保证经过 Access 层的副作用安全；通过将 Agent 的副作用全部接入 Access 层保证任意副作用的受管控。\nPolicies 处于 PolicyEngine 中，包括通过 anymap 对特定 Action 特化的 Policy 与能对任意 Action（必定实现了 ActionMeta 这一 dyn compatible 的 Action 元数据 trait）校验的 PolicyAny，通过弱化版的 iptables 链条校验。如果需要任意 Deny 优先于 Allow，只需要使 Deny Policies 处于 Allow Policies 之前即可。\n","permalink":"https://inudial.github.io/posts/loong-access-model/","summary":"目前探索的 Access-Action-Policy 模型。","title":"Loong Access Model"},{"content":"稍微搞了个博客页面，把一些想法放上来。\n","permalink":"https://inudial.github.io/posts/initial-post/","summary":"\u003cp\u003e稍微搞了个博客页面，把一些想法放上来。\u003c/p\u003e","title":"Initial Post"}]