Build & Run Agents·production

IAM.Hosting

Serverless runtime и жизненный цикл hosted-агентов в Kubernetes.

Интерфейс IAM.Hosting
Актуальная публичная поверхность IAM.Hosting. Снимок проверен при публикации документации.

Ключевые возможности

  • Scale-to-zero запуск agent workloads
  • Изоляция исполнения и scoped credentials
  • Wake, reap, quota и runtime health lifecycle

Роль в экосистеме

IAM.Hosting превращает опубликованный AgentPackage в управляемую runtime-сессию на базе Rust-движка iam-agent и Kubernetes. Сервис отвечает за запуск, изоляцию, health, квоты, остановку idle workloads и передачу результата обратно в Marketplace.

Жизненный цикл исполнения

install → wake → hydrate scoped config → execute → persist result → reap

Запрос пользователя будит workload или создаёт новый instance. Runtime получает необходимую версию пакета и ссылки на разрешённые credentials, публикует состояние выполнения, а после периода бездействия масштабируется до нуля.

Изоляция и данные

  • отдельная identity и resource envelope для запуска;
  • запрет неописанных capabilities и сетевых направлений;
  • секреты монтируются только на время выполнения;
  • логи не должны содержать credential material;
  • пользовательские артефакты сохраняются отдельно от ephemeral container.

Наблюдаемость

Операционный минимум включает очередь запусков, wake latency, время исполнения, OOM/timeout, количество повторов, состояние reaper и стоимость на tenant. Correlation id связывает действие Marketplace с pod/runtime событием и доставленным результатом.

Граница ответственности

IAM.Hosting не является самостоятельным каталогом или визуальным builder. Публичная управляющая поверхность размещена в IAM Marketplace, а capability contracts могут разрешаться через IAM.Core.