《刘泽佑_多智能体协同:AI时代的Linux软件包自维护工作流重塑.pdf》由会员分享,可在线阅读,更多相关《刘泽佑_多智能体协同:AI时代的Linux软件包自维护工作流重塑.pdf(24页珍藏版)》请在三个皮匠报告上搜索。
1、刘泽佑 OpenCloudOS 社区 Release SIG Maintainer、腾讯操作系统高级研发工程师2026-3-28多智能体协同:AI时代的Linux软件包自维护工作流重塑内容提要发行版维护中社区的高工作量自动化流程面临的挑战PkgAgent 解决方案OpenCloudOS 开源操作系统生态演进社区稳定版源社区商业版衍生发行版L0L2L3L4发行版L1上游社区其他用户态软件上游开源社区Linux内核+GNU组件+其他开源组件L1版本加固+技术支持/服务经企业大规模验证,基于L2的重编译或定制优化基于L3优化改造的发行版Open Cloud Linux V8.5超凡桌面SIGOC8.
2、6 NDE桌面版OC9的再发行版本a短期方案:用户态兼容CentOS,继续提供服务和支持,提供迁移工具、短期解决CentOS断供替代问题长期方案:全链路自研,解决国产操作系统上下游供应问题,促进基础软件可持续发展27OpenCloudOS 操作系统开源社区是由腾讯与合作伙伴共同倡议发起,腾讯将十余年技术积累悉数投入,希望为用户提供自主可控、绿色节能、安全可靠、高性能的下一代云原生操作系统。23401020304安全、稳定云原生、AI面向AI的深度优化、生态支持面向云原生和容器场景的效能优化终生维护、1v1技术支持OC8-生命周期10年,保证存量系统安全稳定运行OC9-终生维护,免除后续OS切换
3、顾虑与担忧可视伙伴需求,提供一定程度的1v1技术支持底层环境更轻量化:“玄湾OS”,内核启动时间压缩至1sebpf/Cilium高版本特性支持,网络吞吐率大幅提升运维诊断更快速:“Nettrace”故障定位工具交付更敏捷化:100MB左右的容器小型化镜像基础生态支持:丰富的GPU+推理框架+AI容器镜自动化工具:更快实现CVE修复、上游rpm包跟踪智能化工具:智能问答、智能助手、智能运维智能调优、智能任务调度、智能安全防护,实现运维场景的主动感知与快速响应极致稳定宕机率比CentOS降低70%累计部署超2000万套,经大规模海量业务验证多架构热补丁热补丁机制,保障业务连续性宕机自动分析系统:自
4、动分析成功率90%OpenCloudOS 核心优势及亮点问题与挑战软件包数量巨大漏洞披露数量大上游仓库更新频繁多数问题流程化且枯燥,影响社区用户处理积极性问题与挑战:大量上游更新与CVE 用户态软件包规模庞大,上游更新频繁 社区内部对漏洞bug修复时效要求 软件包维护工作步骤繁杂,大量重复非技术性操作耗时耗力漏洞分类处理时限重大漏洞3天核心包高危以上漏洞7天5天核心包中低危+EPOL包高危以上漏洞14天EPOL包中低危漏洞30天目前已通过rpm-tracker实现对70+重要软件包的上游commit跟踪,每月平均爬取到上游commit 900+。通过大模型分类,筛选bug修复、性能优化和CVE
5、修复三类commit,人工评估数缩减至330+。现有的自动化工具对于人工处理依赖度较高,且入口分散maintainer 学习成本较高。90%的 上游 commit 根本不需要理会问题是你要逐一判断。重复性工作,繁琐流程影响社区积极性和开发体验。现状分析问题与挑战:上游仓库海量commit更新 用户态软件包规模庞大,上游更新频繁问题与挑战:维护者的日常 麻烦在哪一次软件包修改/集成,人工要走多少步?这些步骤里,真正需要思考的步骤并不多关键在于如何打通发行版软件包托管形式与验证形式PkgAgent解决方案整体架构关键问题与解决方案效果与效率PackageAgent整体架构上游跟踪:主动跟踪上游社区
6、 commit、新版本发布消息。分类分级:借助AI能力,对海量的上游更新数据进行分类分级,减少 maintainer需要审核的更新数量,仅回合上游重要更新。漏洞评估:和安平同学合作,通过漏洞评估 Agent,大幅降低 maintainer 漏洞分析及修复方式查找工作量。Issue 自动触发:漏洞及 bug issue 自动触发 Agent 分析,通过 CI 对话实现Agent 工作流展示、补丁差异展示和 Agent 交互功能。本地开发助手:提供 docker 镜像,便于开发者本地一键式部署。Multi-Agent 架构:定义 Router、Backport、Upgrade、Review、Imp