AI Agent基础设施?老Linux用户早就玩过
真正玩过 Linux 的人,现在看很多 AI Agent 教程,心情其实挺复杂的。
因为你会发现,AI 是 2026 年的。很多所谓 Agent 基础设施,大概是 1996 年的。
给 Agent 单独建用户,叫身份隔离。chmod 一下,叫最小权限。分个目录,叫 Workspace Sandbox。限制 sudo,叫安全边界。systemd 守护进程,叫 Agent Runtime。cron 定时跑,叫 Autonomous Scheduler。journalctl 看日志,叫 Observability。SSH 远程进去,叫 Human in the Loop。Docker 套一层,叫 Secure Execution Environment。进程挂了自动拉起,叫 Self Healing。
几个脚本互相调用一下,已经开始画 Multi Agent Architecture 了。再配个 Redis,恨不得第二天融资。
我有时候看这些架构图,确实挺受教育的。原来我以前管服务器的时候,每天都在做 Agent Infrastructure,只是当年没人告诉我这个词值钱。
Linux 真正舒服的地方就在这里。你根本不用相信 Agent。给它一个普通用户。一个 home 目录。该读的给读。该写的给写。不该碰的连看都别让它看。
CPU、内存、进程、端口、文件、网络,全都能管。想长期跑就 systemd。想临时跑就 tmux。想定时跑就 cron。想隔离就 container。还不放心就 VM。再不放心直接断网。
所以很多 Linux 老用户玩 Agent 上手特别快。因为别人还在研究怎么优雅地管理一个会执行命令的 AI。
Linux 用户看了半天。哦。不就是又来了一个不太靠谱的普通用户吗。