Codex implementation · production v1

Agent Worker Isolation
从 vLab 到生产上线。

这不是把长任务“扔到后台”。这是把 Gateway 控制面与 agent 工作负载做进程级隔离:Gateway 保持响应,agent 在独立 worker 上并行执行;同一 session 保持顺序,不同 session 才真正利用多核。

STATUS PRODUCTION V1PLUGIN AGENT-RUNTIMEROUTING FNV-1A STICKYROLLBACK READY
1–3弹性 Worker
3 / workerSession 上限
8全局并发
27真实任务
01 / Architecture

控制面保持灵敏,
计算面独立扩张。

过去的风险不在于某个模型慢,而在 Gateway 的单一 JS event loop 同时承担控制、调度与 CPU 密集 agent 工作。隔离后,状态 ownership 与执行载体被明确拆开。

01 · GATEWAY / CONTROL PLANE

Gateway

负责消息 ingress、连接与 session 的控制路径。它不再直接承受需要长期占用事件循环的 agent 工作负载。

  • 保持 Feishu inbound / reply 可用
  • 管理 session 路由与调度
  • 不 patch OpenClaw dist
02 · STICKY WORKER POOL

Worker Pool

由 OpenClaw plugin 与 plugin-sdk/agent-runtime 驱动。FNV-1a 将 session key 固定映射给 worker。

  • 同一 session 串行,避免乱序
  • 不同 session 跨进程并行
  • 弹性 1–3 workers
03 · AGENT EXECUTION

独立进程

真正执行 agent 与工具工作。worker 是执行载体;session 仍然是状态 owner,不因分流而丢失 Memory 或上下文。

  • 多核并行处理重任务
  • worker 故障可恢复
  • session / Memory 保留
核心路由规则:sessionKey sticky 分配。它不是“每条消息开一个 worker”,也不是让一个 session 并发乱跑;它是把 session 的顺序性跨 session 的并行性 同时保住。
02 / Launch chronology

上线不是一次部署,
而是一轮自动纠错。

vLab 完成并行、取消、崩溃恢复与幂等恢复验证后,v1 于 2026-07-28 进入生产;首个版本自动回滚,修复版才成为保留版本。

18:06 · FIRST ATTEMPT

1526fb5 自动回滚

worker 将一个环境专用路径带入真实消息。系统立即回滚,生产 V 恢复原配置并继续正常回复。

教训:生产前不仅要跑功能验证,还必须检查环境差异与硬编码泄露。

18:23 · RETAINED VERSION

956d121 保留上线

修复版成为当前生产 v1。它保留独立 worker、sticky routing 与回滚能力,同时把验证从“能跑”推进到真实 Feishu 流量与资源行为。

03 / Production evidence

不是压测截图,
是真实流量通过。

验收不只看 worker 是否启动,而是同时观察任务终态、扩缩容、内存、Event Loop、飞书持续回复与状态保留。

TASK OUTCOME24 / 27

24 completed,3 in progress;0 failed、0 pending。

AUTO SCALE1 → 2

真实并发触发扩容;峰值为 3 + 2 个 session。

MEMORY PEAK5.9 GB

memory high=0;OOM=0;oom_kill=0。

CONTROL PLANEHEALTHY

Event Loop 非 degraded;Feishu 持续 replies=1,Closed streaming。

状态连续性:生产验证确认 Session / Memory 保留。这点决定了该方案不是另起一套 agent 系统,而是在 OpenClaw 既有 session ownership 之下,为执行负载换上独立的进程级载体。
04 / vLab gates

先证明恢复能力,
再把它交给生产。

vLab 不是装饰性的 PoC。以下四类验证分别约束并行、终止、崩溃和恢复,避免只在正常路径上“看起来可用”。

VALIDATED 01

vLab 并行

3×3:9 个 Session 覆盖独立 worker 的并行与粘性路由。

VALIDATED 02

取消操作

取消不会把同一 session 的状态、队列或后续请求弄乱。

VALIDATED 03

崩溃恢复

active worker 故障后,pool 能回收并让任务恢复可执行。

VALIDATED 04

幂等恢复

恢复路径不会重复创建任务或破坏原有 session 状态。

05 / Rollback discipline

能回滚,才叫生产级隔离。

应当回滚(先确认现象)
  • Gateway 崩溃或异常重启
  • 飞书收到消息却无法回复
  • worker 连续失败,或 pending 持续堆积
  • Event Loop 持续 degraded
  • 内存持续异常增长,或出现 OOM
不应因这些回滚
  • 单次模型错误
  • 单个超长 session
  • 一次瞬时 Event Loop 抖动

回滚后必须复验
  • Gateway active / running
  • Feishu connected 且有可见回复
  • worker plugin 已移除、maxConcurrent=8 恢复
  • Session 与 Memory 仍然存在