# 智能体运行时与故障恢复

智能体定义、业务任务、执行实例、执行尝试与外部操作分别建模；持续运行靠持久化状态、租约、幂等与恢复，而不是一直开着的聊天窗口。

> Document ID: MYRILUM-DOC-ARCH-016
> Document type: concept
> Product: NOT_APPLICABLE
> Version: 0.1.0
> Region: GLOBAL
> Visibility: PUBLIC
> Publication: PUBLISHED_GLOBAL
> Content maturity: DRAFTED
> Governance: APPROVED
> Capability state: IN_DEVELOPMENT
> Availability: NOT_AVAILABLE
> Authorization: PUBLIC_INFORMATION
> Freshness: CURRENT
> Safety class: INFORMATIONAL
> Owner: Web3Capital Documentation Steward
> Approvers (assignment only; not approval evidence): Stephen
> Canonical authority: SRC-ARCHITECTURE-ATLAS-V2-2
> Source commit: 6b41cce4496de03c67a501aa94cd41ec6ac0e85a
> Content digest: 255571af95880734d5ceb28e714580848904f396a6d4c7ac14f977351ee952c5
> Effective: NOT_SET
> Expires: NOT_SET
> Last verified: 2026-09-23
> Review due: 2026-10-23
> Command authority: NONE
> Canonical URL: /zh-cn/architecture/agent-runtime

<a id="overview"></a>

## 这张图说什么

![智能体运行时与故障恢复架构图（A16）](/figures/atlas-v2-2/A16.png)

*《MYRILUM 全架构图谱》v2.2 · A16（公开版）。点图可看原尺寸。*

这是 MYRILUM 的目标架构设计，不代表图中各项都已上线；某项能力现在能不能用，以《当前可用情况》为准。

智能体定义、业务任务、执行实例、执行尝试和外部操作分别建模。

持续运行依靠持久化状态、租约、幂等与恢复，不依靠聊天窗口一直打开。

<a id="part-1"></a>

## 从定义到可运行实例

| Field | Value |
|---|---|
| 智能体定义 | 角色、技能、工具、模型策略与版本 |
| 任务工作单 | 输入快照、输出合同、授权与预算 |
| 运行实例 | 唯一运行标识、上下文、状态与限制 |
| 租约与执行尝试 | 一次实例多次尝试；过期执行者不能提交 |

> **防无限扩张** — 限制运行时长、调用次数、递归深度、并发和预算；明确停止条件。

<a id="part-2"></a>

## 单次行动循环

| Field | Value |
|---|---|
| 观察当前状态 | 任务、资料、工具结果与剩余资源 |
| 提出下一步 | 生成候选动作，不直接取得权限 |
| 检查与派发 | 参数、授权、预算、副作用与资源限制 |
| 回执与检查点 | 外部操作标识、结果、用量与持久化状态 |

> **恢复同一任务** — 浏览器关闭或执行进程重启，不应重建一个新的订单和业务任务。

<a id="part-3"></a>

## 运行状态分支

| Field | Value |
|---|---|
| 等待 | 资料、人工、工具结果或依赖任务 |
| 可恢复失败 | 有限重试；稳定业务键避免重复副作用 |
| 外部结果未知 | 先查询、对账或转人工，不能盲目重做 |
| 取消请求 | 停发新动作；核对在途状态和已发生消耗 |

> **任务与尝试分开** — 重试可以增加 Attempt，但不能把同一业务操作当成第二次购买、付款或发布。

<a id="part-4"></a>

## 结束与提交

| Field | Value |
|---|---|
| 候选成果 | 文件、数据、说明和证据引用 |
| 合同检查 | 格式、内容、证据、预算与异常 |
| 领域提交 | 持有有效租约和对象版本才可提交 |
| 终态与运行摘要 | 成功/失败/已取消；验收状态仍独立 |

> **隐私与权限** — 运行上下文只包含必要资料；智能体不持有平台主密钥，也不能修改自己的权限上限。

<a id="source"></a>

## 出处

本页依据《MYRILUM 全架构图谱》v2.2 的 A16（公开版：受限产品与内部未决事项不上公开页）。相关：《AI 智能执行总架构》、《用量、预算、服务额度与账本》、《跨对象状态机与异常路径》。

---

This document is read-only, grants no command authority, and does not authorize deployment, payment, provider modification, or any other real-world action.
