Feature requestCompleted

Feature request: Team Message Bus — kênh trao đổi giữa các agent ở hai môi trường cách ly

Phuc Pham MinhPosted Shipped in 1.53.0

The problem

Vấn đề

Khi có bug chỉ tái hiện được trên production, hiện tại chúng tôi chỉ có hai lựa chọn, cả hai đều tệ:

Copy dữ liệu production về máy dev để tái hiện — dữ liệu khách hàng rời khỏi vùng kiểm soát, không có audit, vi phạm chính sách nội bộ.
Mở kết nối production cho máy dev / agent local — rủi ro ghi nhầm, xóa nhầm, hoặc agent tự ý chạy migration trên DB thật.

Kết quả là việc debug production hiện phải làm thủ công: người ngồi giữa, copy log, che dữ liệu bằng tay, dán qua chat. Chậm và vẫn sai sót.

Đề xuất

Bổ sung cho Orchestration một cơ chế team message bus: cho phép hai (hoặc nhiều) agent chạy ở hai trust boundary khác nhau trao đổi message với nhau, thay vì phải chia sẻ chung context, filesystem hay credential.

Kịch bản điển hình:

Một Claude agent chạy cách ly trong VPS, có quyền đọc production database và log.
Một Codex agent chạy trên máy dev local, có toàn bộ source code nhưng không có bất kỳ credential production nào.
Hai agent nói chuyện với nhau qua bus để cùng tìm nguyên nhân và ra hotfix. Agent trong VPS chỉ đẩy sang những bản ghi gây lỗi đã được ẩn danh; agent local trả về patch/diff.

Điểm mấu chốt: bus không phải shared memory, mà là control plane — mọi message đều có schema và đều đi qua policy kiểm soát chiều ra.

Yêu cầu bắt buộc

Egress policy: agent phía production chỉ được gửi payload đã qua sanitizer. Cấu hình được: trường nào bị ẩn, giới hạn số dòng, giới hạn kích thước payload.
Không chia sẻ credential: agent local không bao giờ nhận được connection string, token hay biến môi trường của production.
Audit log đầy đủ: ghi lại mọi message trao đổi giữa hai agent, kèm timestamp và nội dung payload đã lọc, để review sau sự cố.
Kênh theo sự cố: mỗi bug là một kênh riêng, có thời hạn sống, tự đóng và thu hồi quyền khi xử lý xong.
Verify trước khi deploy: patch từ agent local phải được chạy thử và xác nhận ở phía VPS trước khi lên production.

Câu hỏi mở

Việc redaction do bus đảm nhiệm hay do agent phía production tự làm trước khi gửi? Nếu bus lo phần này thì nó trở thành control plane thực sự, chứ không chỉ là kênh truyền tin — nhưng cũng có nghĩa bus phải hiểu schema dữ liệu của từng team.
Cơ chế xác thực giữa agent với bus là gì — mỗi agent một identity riêng kèm scope, hay dùng chung token của kênh?
Có hỗ trợ nhiều hơn hai agent trên một kênh không (ví dụ thêm một agent chỉ đọc để giám sát)?
Message bus có được dùng cho các use case khác ngoài debug không, ví dụ agent staging và agent CI trao đổi kết quả test?

Giá trị

Với các team nhỏ tự vận hành hạ tầng như chúng tôi, đây là cách duy nhất để dùng agent debug production mà không phải đánh đổi an toàn dữ liệu. Hiện tại chúng tôi đang tránh dùng agent cho việc này hoàn toàn — không phải vì agent không đủ khả năng, mà vì không có cách nào giới hạn được phạm vi dữ liệu nó chạm tới.

Roadmap progress

SHIPPED · 1.53.0
  1. PENDING

  2. REVIEWING

  3. PLANNED

  4. IN PROGRESS

  5. COMPLETED

  • Phuc Pham Minh submitted this request
  • Khoa Nguyen moved it to CompletedFix in v1.53.0

Discussion0

Newest first
  • No comments yet. Add context or ask a question below.

Sign in to comment, vote and follow this request.

Sign in to reply