当文件系统的用户从人变成 Agent,AgenticFS 如何重新定义存储的服务方式

简介: AI时代正从“模型焦虑”转向“存储焦虑”:Agent爆发式增长暴露传统NAS在规模、隔离与安全上的根本缺陷。AgenticFS应运而生,首创“每Agent独享AgenticSpace”架构,实现亿级空间统一管理、毫秒级挂载、零信任临时凭证与管控面水平扩展,成为阿里云Agent全栈中不可或缺的原生存储基座。(239字)

从模型焦虑到存储焦虑

AI 行业正经历一场静默的重心迁移——从“模型够不够聪明”转向“数据底座能不能扛住”。当 Agent 从单纯的模型调用演进为具备工具调用、任务执行和环境交互能力的自主系统,一个被长期忽视的基础设施短板浮出水面:文件存储。每个 Agent 需要独立的工作空间、安全的访问隔离、弹性的资源供给,而传统文件存储的设计假设是“人在使用文件系统”。当用户从人变成 Agent,规模从千级跃升到亿级,存储服务还跟得上吗?

旧范式与新现实的碰撞

文件系统是 Agent 与数据交互的主要界面。AI Agent 应用已具备工具调用、环境交互和自主决策能力,每一次任务执行都伴随着代码生成、依赖安装、中间结果写入和会话持久化。随着文件系统的用户从人转向 Agent,我们观察到三个重要的挑战:

规模天花板。 AI Agent 场景中,每个 Agent 需要独立的 Workspace 来存储状态数据,这意味着文件系统需要为每个 Workspace 分配独立的挂载点、存储配额。在典型 ToC 平台上,Agent 数量达到百万至千万级别,文件系统随之要承载同等量级的百万级挂载点、配额管理。而传统 NAS 单实例的文件数上限 10~20 亿,目录配额规模仅千级,挂载点规模同样受限,平台方不得不拆分管理数百个文件系统实例,运维复杂度指数级上升。

隔离困境。 一个异常 Agent 可能通过无限循环写入大文件耗尽整个文件系统空间,或通过高频元数据操作占满 QPS 配额,引发“雪崩效应”——同一文件系统上的所有其他 Agent 服务中断。而传统 NAS 在共享目录下无法实现 Agent 间的性能隔离和容量隔离。在多租户 Agent 平台中,这种缺乏隔离的设计等同于将稳定性交给了不可控的 AI 执行路径。

安全盲区。 Agent 的执行路径由大模型动态生成,存在被 Prompt Injection 等手段诱导走向破坏性路径的风险。传统 NAS 的权限模型粒度粗——文件系统级或目录级的 ACL 无法覆盖“每 Agent 独立安全凭证”的零信任需求。一旦攻击者突破 Agent 的执行边界,共享目录下的所有 Agent 数据都暴露在风险之中。

传统 NAS “共享目录”模式的这三大痛点的根源是同一个范式错位:传统 NAS 的设计假设是“少数用户共享文件系统”,而 Agent 时代的真实场景是“百万 Agent 各有独立空间”。旧范式已难承 AI 之重。

AgenticFS 的架构升维

AgenticFS 的核心设计思路可以用一句话概括:从“一个文件系统里划目录”变为“每个 Agent Workspace 对应一个独立的存储空间”。

在传统 NAS 中,每个 Agent 的 Workspace 被映射为一个目录,所有 Agent 共享同一实例的元数据分区、配额系统和性能资源。AgenticFS 将映射关系彻底重构——每个 Agent Workspace 对应一个独立的 AgenticSpace(拥有独立 inode 空间、独立挂载点、独立配额和独立性能资源),大规模的 AgenticSpace 实例共同组成一个逻辑的 AgenticFS

这一映射变化的技术效果是根本性的:元数据规模和性能随实例数线性扩展,软件层面无上限;实例间的天然故障域隔离使爆炸半径收敛到最小粒度;每个 Workspace 的容量配额、权限控制和 QoS 独立生效,互不干扰。

AgenticFS 的四大核心能力构成了完整的 Agent 存储解决方案:

入口统一:Region 级超级文件系统

作为 Region 级逻辑资源,AgenticFS 采用跨可用区、跨物理集群的分布式编排架构,把分散在多个集群上的百万至亿级 AgenticSpace 实例聚合为一个统一的逻辑文件系统对外暴露。

Region 级与 AZ 级分层的设计方案,让平台方只需管理一个文件系统,即可在统一视图下管理所有 Agent Workspace——AgenticSpace 配置自动继承 AgenticFS 顶层策略,容量与配额随集群扩容线性增长,平台方不必为每个 Agent 重复设置策略。

单 AgenticFS 支持管理亿级 AgenticSpace,元数据操作 QPS 达到亿级,这一规模承载能力来自跨集群分布式编排而非单实例扩容,从根本上规避了单分区元数据瓶颈。

平台方挂载 AgenticFS 根目录后,即可只读访问全部 AgenticSpace 数据,为备份、日志分析、合规审计等运维场景提供统一的数据入口——平台方无需逐个挂载百万 AgenticSpace 即可完成全平台数据洞察。

image.png

图1:AgenticFS 的 Region 级分布式编排架构

空间分治:Agent 独立工作空间

每个 AgenticSpace 拥有独立的 inode 空间和管理能力,这种独立性不是配置层面的隔离,而是元数据层面的彻底分治。容量与文件数双维度配额(最大 1PiB / 10 亿文件)让平台方既能限制单 Agent 的存储容量防止“存储薅羊毛”,又能限制其文件数防止元数据爆炸。

性能隔离覆盖吞吐、IOPS、元数据 QPS 三个维度,即使某个 Agent 触发异常高频元数据操作或大文件写入,也不会挤占同 AgenticFS 下其他 Agent 的资源配额。

每个 AgenticSpace 支持独立的挂载点(Access Point)和安全凭证,挂载卸载 QPS 达到 10 万级,端到端挂载延迟收敛至秒级,满足 Agent Sandbox 等秒级弹性场景的严苛要求。

AgenticSpace 独立的数据和元数据分区,让单实例故障的影响半径收敛到最小粒度——只波及单个 Agent Workspace,不再触发跨租户的雪崩效应。

image.png

图2:AgenticSpace 支持独立工作空间

零信任访问:轻量级安全凭证体系

AgenticFS 采用“平台方代理鉴权”模型,平台方用一个阿里云账号即可管理百万级终端用户——AgenticFS 只认“平台方代某 Agent 申请访问某 AgenticSpace”,不感知终端用户身份,大幅简化了百万级用户的鉴权复杂度。

每个 AgenticSpace 配备独立的安全凭证和挂载点,杜绝跨 Agent 凭证泄露,即便攻击者突破某个 Agent 的执行边界,也无法横向移动到其他 AgenticSpace。

基于 STS 和零信任的临时凭证机制,凭据签发过程轻量无状态、可水平扩展,提供 10 万级 QPS,完全匹配百万级 Agent 并发挂载场景。临时凭证自动轮转机制使攻击窗口收敛至最小,密钥不落盘——即使凭证被截获,有效窗口也短到难以利用,从机制层面把“长期凭证泄露”这种传统存储最常见的安全事故类别彻底消除。

image.png

图3:传统的长期凭证升级成零信任临时凭证

管控面即数据面:与数据面同构的水平扩展能力

传统存储架构中,管控面与数据面分离部署,管控面往往成为大规模场景下的性能瓶颈——单点 RDS 难以支撑百万级创建、删除、挂载的高并发请求。

AgenticFS 把管控系统与数据面 co-locate,使管控面达到和数据面相同的水平扩展性——只要数据面能扩展,管控面就跟着扩展,不再受单点瓶颈约束。这种架构直接带来 AgenticSpace 创建删除、挂载卸载 10 万级 QPS 的支撑能力,意味着即便百万级 Agent 在数秒内集中创建或唤醒(Agent Sandbox 启动和唤醒等典型场景),管控面也能从容承载。

image.png

图4:AgenticFS 与数据面同构的管控架构

Agent 技术栈中的存储基座

AgenticFS 不是孤立的存储产品,而是阿里云面向 Agent 时代的存储基座。它的全部价值在嵌入完整的 Agent 技术栈后能释放出来。

向上:对接多元计算形态,定义“Workspace 即服务”

Agent 时代的计算层不再是单一的 ECS 或容器,而是分化出多种适配 Agent 工作负载的形态——ACS Agent Sandbox 提供 MicroVM 级别的隔离运行环境,FC 云沙箱提供云端隔离运行环境。这些计算形态的共同诉求是:在 Sandbox 启动时动态申请并挂载一个专属目录,存放 AI 生成的代码、依赖库、临时文件和运行结果。

AgenticFS 把这种“动态申请 + 独立挂载 + 独立隔离”的能力产品化——平台方调用 CreateAgenticSpace OpenAPI,秒级即可为 Agent 分配一个独立的 Workspace,具备独立的 inode、配额、AP 和性能 QoS。对于 Agent Sandbox 这种秒级弹性场景,AgenticFS 的端到端秒级挂载延迟,满足办公智能体等客户对 Sandbox 总唤醒时间的严苛要求。

image.png

图5:AgenticFS 对接多元计算形态,定义“Workspace 即服务”

向下:复用成熟的盘古存储底座与文件存储服务

AgenticFS 的存储层不是从零搭建,而是直接复用阿里云文件存储服务能力,后端物理集群采用全闪机型,基于盘古文件系统的分布式机制保障数据持久性。

盘古文件系统作为阿里云统一存储底座,在多副本冗余、数据强一致等核心能力上已经过多年规模化验证,AgenticFS 直接复用这套底座,意味着其稳定性、可靠性、数据持久性从第一天起就达到了与成熟云产品同等的水准。

文件存储服务在云服务特性上的积累——共享访问、弹性伸缩、POSIX 兼容性——也以 AgenticSpace 粒度继承下来,让 Agent 数据从进入 AgenticFS 的第一天起,就拥有完整的云服务能力,而非等待多年迭代才能补齐。

所以,AgenticFS 并非重新造一遍存储底座的轮子,而是在阿里云存储已有的成熟底盘之上,叠加 Agent 场景所需的规模、隔离、零信任能力。

image.png

图6:AgenticFS 基于已有存储服务构建 Agent 原生存储能力

横向:与阿里云基础服务深度集成,构建全链路可观测、可审计、可恢复体系

AgenticFS 不是封闭系统,而是与阿里云既有的安全、监控、备份服务深度耦合。

安全侧,与 RAM、STS、零信任深度集成,将平台级身份治理能力直接延伸到每个 Agent 工作空间——AgenticSpace,经由临时凭证签发、自动轮转、到期回收,纳入阿里云统一的安全审计与合规链路,无需平台方额外搭建鉴权体系。

监控侧,与云监控、SLS 集成,在 AgenticFS 和 AgenticSpace 两个粒度上交付容量监控、性能监控、元数据 QPS 监控和客户端粒度性能监控——支持 IOPS、吞吐、延迟、元数据操作 QPS 等核心指标,让 Agent 行为可分析。

备份侧,与 Cloud Backup 集成,提供 AgenticSpace 级别和 AgenticFS 级别的备份能力,支持不可变备份,防止 Agent 运行程序将备份也删除的极端场景。审计侧,与日志服务集成,交付完整的日志审计能力,支持合规溯源和 Agent 操作追踪。

AgenticFS 在阿里云 Agent 全栈图谱中的定位,可以用一句话归纳:它不是另一个孤立的存储产品,而是阿里云面向 Agent 时代的基础设施拼图中,负责“Agent 数据底座”那一块的关键拼图。 向上承接 Agent Runtime 的弹性存储需求,向下复用盘古和文件存储的成熟能力,横向打通云安全、监控、备份、审计服务——这是 AgenticFS 区别于其他存储产品的生态定位。

存储服务决定 Agent 落地平稳度

当文件系统的用户从人变成 Agent,变化的不仅是交互方式,更是整个存储范式的重构。规模从千级跃升到亿级,隔离粒度从文件系统级细化到目录级,安全模型从静态凭证演进到零信任——传统存储的“被动适配”已经走到了尽头。

存储服务跟上了,Agent 产业落地的齿轮才能转得更快。AgenticFS 的答案是:Agent 时代的存储不应是被动适配,而应是原生设计——让每个 Agent 都拥有独立、安全、弹性的工作空间,让 AI Agent 的产业落地真正站稳脚跟。

相关文章
|
6月前
|
存储 人工智能 弹性计算
阿里云网盘 Skill 上线,附 OpenClaw 配置网盘空间实操教程
阿里云网盘正式上线OpenClaw专属Skill,为龙虾AI提供云端存储、多端实时同步与精细权限管控,解决本地空间不足、跨端难协同、数据不安全等痛点,3分钟配置即享高性价比(200GB/月仅6.6元)AI工作流升级。
1682 6
|
存储 弹性计算 文件存储
Windows容器使用阿里云NAS SMB文件系统做持久化存储目录
随着Windows容器逐渐普及和发展,Windows容器持久化存储以及容器间共享的需求越来越高涨。 本文介绍如何让Windows主机正确配置NAS SMB文件系统,支持Windows容器让Docker镜像使用挂载NAS SMB文件系统的子目录作为持久化存储目录。
8327 0
Windows容器使用阿里云NAS SMB文件系统做持久化存储目录
|
2天前
|
存储 JSON 运维
阶跃星辰:从日志排障到 PB 级Agent 实时可观测,我们为什么选 SelectDB 做数据底座
阶跃星辰选用SelectDB构建Agent可观测平台StepTrace,依托其存算分离、VARIANT半结构化支持、倒排索引、异步物化视图与Stream Load秒级实时写入能力,高效支撑SWE-Bench评测、智能座舱等生产场景,实现Trace数据秒级可见、多维分析与成本治理,成为AI基础设施统一数据底座。
48 2
|
2天前
|
人工智能
GEO 服务商 POC 怎么验?用一条真实样本贯穿监测、归因、创作和复测
GEO 服务商 POC 怎么验?核心不是比功能数量、媒体资源或文章产量,而是用一条真实 AI 回答贯穿"监测—归因—创作—分发—复测"整条证据链:先定义一条含原始字段的合格样本,再区分引用/提及/推荐三类结果,从缺口反推归因、生成可执行内容任务,最后同条件复测对比。一句话——POC 验的不是演示模块多少,而是样本能否跑通"证据可复核、归因可解释、任务可落地、结果可复测"的完整闭环。
|
2天前
|
人工智能 监控 IDE
阿里云百炼新人免费额度解析:免费额度、适用范围、领取教程及常见注意事项
本文梳理了阿里云百炼平台新人专属免费额度的核心规则与使用指南。免费额度面向新用户自动发放,每模型通常为100万Token,有效期90天,仅适用于华北2(北京)地域模型的实时推理调用,不支持Batch、调优、部署等场景。文章详细解读了额度查询的三种方式、主账号与RAM子账号共享规则、不同模型额度相互独立等关键特性。重点介绍了“免费额度用完即停”功能的开启与关闭逻辑,以帮助用户避免意外扣费。同时,针对“额度耗尽后如何继续使用”、“如何查看消耗记录”、“为何会产生费用”等十余个常见问题提供了清晰的解答,旨在帮助用户全面理解并充分利用此项福利,实现零成本入门与体验。
|
2天前
|
弹性计算 API 网络安全
阿里云 ECS 云服务器搭建 OpenClaw 自主智能体,Token Plan订阅接入、命令配置与调试排错实操图文教程
AI智能体技术持续迭代,OpenClaw作为开源多技能自主智能体框架,支持任务自动拆解、多工具调用、代码执行、文件处理、网页浏览、多模型切换,能够自动化完成开发辅助、文档分析、批量数据处理、运维辅助等复杂任务,受到开发者与小团队广泛使用。本地运行OpenClaw受限于个人电脑开机状态,无法实现7×24小时不间断对外提供服务,因此将OpenClaw部署在ECS云服务器上成为主流落地方式。阿里云ECS具备稳定网络、弹性算力,可以长期后台驻留运行OpenClaw服务;搭配百炼Token Plan订阅套餐,能够统一管理模型调用Credits额度,统一抵扣各类大模型Token消耗,不用维护多套按量付费账
63 0
|
8天前
|
存储 人工智能 弹性计算
AgenticFS 重磅发布:专为 AI Agent 打造的全新文件存储
阿里云发布AgenticFS——全球首款Agent Native文件存储,专为AI Agent场景设计。单系统支持百万级AgenticSpace,提供目录级权限隔离、独立配额与性能QoS,峰值挂卸载达10万QPS,兼顾安全、弹性与超大规模扩展能力。(239字)
|
3月前
|
存储 人工智能 运维
阿里云 OSS 向量 Bucket 正式商业化,提升 AI 应用效能
阿里云 OSS 向量 Bucket 将于 6月10日 GA,支持万亿级向量存储与语义检索,成本降低 95%。结合对象桶、表格桶,构建 AI Native 多模态统一存储底座,赋能 RAG、AI Agent 等场景。
676 0
|
5月前
|
存储 文字识别 开发工具
Vector 构建原始文件和向量数据之间的映射关系
OSS 向量 Bucket 的检索结果返回的是向量 Key 和 Metadata,而非原始文件本身。要将检索结果关联回原始文件(如图片、文档、视频),需要在写入向量时构建映射关系。
328 4
|
6月前
|
存储 人工智能 安全
OpenClaw 挂载阿里云PDS网盘最佳实践:部署+大模型配置+权限隔离+权限管控与AI任务输出完整方案
在OpenClaw日常使用中,AI生成的文档、图片、视频、报告等文件会快速占用本地存储空间,且多端数据不同步、权限不可控、分享不便等问题频繁出现。阿里云网盘与相册服务(PDS)专为OpenClaw提供标准化挂载能力,支持**云端工作区映射、多端实时同步、目录权限隔离、文件级安全管控**,让OpenClaw像访问本地文件一样读写云端资源,彻底解决本地容量不足、数据分散、隐私风险等痛点。
967 3

热门文章

最新文章