刘宇
AgentRun产品负责人、阿里Serverless产品专家
AgentRun 产品负责人,阿里云 Serverless 产品专家,云计算领域博士(主要研究方向为 Serverless 架构), CNCF Sandbox 项目 Serverless Devs 发起人;畅销书《Serverless架构》《Serverless工程实践》《Serverless架构下的AI应用开发》《Serverless架构下的前端应用开发》作者;参编《基于服务器无感知架构的工具链技术能力要求》等标准
演讲主题
Loop不是终点:Agent如何真正上线
2026 年,Managed Agents 成为行业热点,各大厂商纷纷入局。但当我们拆解 CMA 的本质,会发现它托管的核心是 AgentLoop——而 Loop 正在被快速商品化。随着 AI Coding 工具日益强大,"一句话生成一个 Agent"正在成为现实,Agent的创建不再是瓶颈。真正的难题悄然转移:AI 生成的 Agent 如何可靠地对外提供服务?本次演讲将分享阿里云 AgentRun 如何定位于"代码到产品的最后一公里",从 Serverless 运行时、运行安全、网络安全到全面隔离,构建让 AI 生成的Agent 安全、稳定、可治理地跑在生产环境中的完整基础设施,并结合真实客户案例,探讨 Agent 产品形态从"托管 Loop"到"托管服务"的范式迁移。 大纲: 1. CMA 热潮的冷思考:大家在托管什么?Loop 的本质与局限 2. AI Coding 重塑 Agent 开发:当创建不再是瓶颈,瓶颈去了哪里? 3. 从代码到产品的最后一公里:AgentRun 如何让 Agent 真正提供服务 - Serverless 运行时:零运维、弹性伸缩、一键部署 - 无代码到高代码的平滑演进:一句话创建 → 代码模式 → 生产级服务 - 上下文工程与超级 Agent:让 Agent 不只是跑起来,而是跑得好 4. AI 生成的 Agent 可靠吗?生产级安全治理体系 - 运行安全:Sandbox 隔离、Checkpoint 恢复、资源管控 - 网络安全:Agent Gateway 出口治理、SSRF 防护、域名白名单 - 全面隔离:多租户安全隔离、VPC/IDC 数据不出域、凭证零暴露 - 行为安全:RBAC 权限、Human-in-the-Loop 审批、Prompt 注入防护 5. 从"托管 Loop"到"托管服务":Agent 产品形态的下一步 听众收益: 1. 获得差异化视角:跳出 CMA 同质化竞争的叙事,理解 Agent 基础设施的价值正在从"托管 Loop"向"托管服务"迁移,重新审视自身 Agent 产品的定位 2. 看清 AI Coding 带来的范式变化:理解当 Agent 创建被 AI Coding 工具商品化后,产品竞争力的重心如何转移到部署、服务与治理环节 3. 掌握生产级安全治理方法:系统了解 AI 生成的 Agent 在运行安全、网络安全、数据隔离等维度的风险与应对方案,可直接应用于自身 Agent 产品的安全架构设计 4. 获取真实落地经验:从标杆客户案例中学习 Agent 从 AI 生成到生产上线的完整路径与实战踩坑经验