IAM.Hosting
Serverless runtime и жизненный цикл hosted-агентов в Kubernetes.

Ключевые возможности
- Scale-to-zero запуск agent workloads
- Изоляция исполнения и scoped credentials
- Wake, reap, quota и runtime health lifecycle
Роль в экосистеме
IAM.Hosting превращает опубликованный AgentPackage в управляемую runtime-сессию
на базе Rust-движка iam-agent и Kubernetes. Сервис отвечает за запуск,
изоляцию, health, квоты, остановку idle workloads и передачу результата обратно
в Marketplace.
Жизненный цикл исполнения
install → wake → hydrate scoped config → execute → persist result → reap
Запрос пользователя будит workload или создаёт новый instance. Runtime получает необходимую версию пакета и ссылки на разрешённые credentials, публикует состояние выполнения, а после периода бездействия масштабируется до нуля.
Изоляция и данные
- отдельная identity и resource envelope для запуска;
- запрет неописанных capabilities и сетевых направлений;
- секреты монтируются только на время выполнения;
- логи не должны содержать credential material;
- пользовательские артефакты сохраняются отдельно от ephemeral container.
Наблюдаемость
Операционный минимум включает очередь запусков, wake latency, время исполнения, OOM/timeout, количество повторов, состояние reaper и стоимость на tenant. Correlation id связывает действие Marketplace с pod/runtime событием и доставленным результатом.
Граница ответственности
IAM.Hosting не является самостоятельным каталогом или визуальным builder. Публичная управляющая поверхность размещена в IAM Marketplace, а capability contracts могут разрешаться через IAM.Core.
Проверенные точки входа
- Приложение
- https://iam.market/
- Портфель
- https://iamgroup.ru/