Cursor "Self-Hosted Cloud Agents" архитектураа танилцууллаа: Эх код болон сүлжээний нууцлалыг компани дотроо үлдээх шинэ шийдэл
Сүүлийн хоёр жилд AI кодинг туслахууд энгийн авто-комплит (autocomplete) түвшнээс хальж, код бичих, тест ажиллуулах, алдаа засах, тэр ч байтугай бие даан Pull Request нээдэг бүрэн хэмжээний бие даасан агентууд (Agentic Workflows) болон хувирсан билээ. Гэвч банк, санхүүгийн салбар, эрүүл мэнд болон хатуу зохицуулалттай томоохон технологийн компаниудын хувьд эдгээр бие даасан үүлэн агентуудыг нэвтрүүлэхэд асар том саад тулгарч байв: Компанийн үндсэн эх код, дотоод API түлхүүрүүд болон private дэд бүтцийг гаднын SaaS үйлчилгээний сервэрт гүйлгэх эрсдэл.
Cursor баг саяхан энэхүү асуудлыг сууриар нь шийдвэрлэсэн Self-Hosted Cloud Agents архитектурын шинэчлэлээ албан ёсоор танилцуулж, байгууллагууд өөрсдийн сүлжээ дотроо агентын гүйцэтгэх орчныг (execution layer) ажиллуулах боломжтой болсныг зарлалаа.
Архитектурын гол шийдэл: Төлөвлөлт ба Гүйцэтгэлийг салгасан нь (Decoupling Orchestration from Execution)
Cursor-ийн гаргасан энэхүү шинэ загвар нь агентын системийн ажиллах механизмыг хоёр салангид бүтэц болгон хувааж буйгаараа онцлогтой:
- Cursor Control Plane (Төлөвлөлт ба Инференс): Агентын гол тархи буюу сэтгэх цикл (Agent Loop), контекст цуглуулах, төлөвлөлт (planning) хийх, LLM загвартай харилцах үйл явц нь Cursor-ийн үүлэн дэд бүтцэд хэвээр үлдэнэ.
- Customer-Managed Worker Pools (Бодит гүйцэтгэх орчин): Файл өөрчлөх (file edits), терминалын командууд ажиллуулах (terminal execution), build болон unit test гүйлгэх, хөтөч удирдах (browser automation) болон локал MCP (Model Context Protocol) серверүүдтэй холбогдох бодит үйлдлүүд нь хэрэглэгчийн өөрийн удирддаг сервер эсвэл sandbox дээр явагдана.
Энэхүү салгалт нь хөгжүүлэгчдэд нэгэн зэрэг хоёр том давуу талыг олгож байна. Хөгжүүлэгч өөрийн дассан Cursor IDE эсвэл вэб интерфэйсээсээ даалгавраа өгч, үр дүнгээ шууд харах боловч тухайн кодыг боловсруулах бүх машин нь компанийн дотоод сүлжээнд орших юм.
[ Cursor Client (IDE / Web) ]
|
v
[ Cursor Cloud Control Plane ] <--- (Inference & Planning)
|
Outbound HTTPS long-polling
|
v
[ Customer Infrastructure ] <--- (Isolated Sandbox / Worker)
- Clone Repo
- Run Unit Tests / Builds
- Access Internal VPC / DB
- Execute Tool Calls
Сүлжээний аюулгүй байдал: Зөвхөн гадагш чиглэсэн (Outbound-only) урсгал
Сүлжээний админууд болон DevSecOps инженерүүдийн хамгийн түрүүнд асуудаг асуулт бол "Манай дотоод сүлжээ рүү гаднаас нэвтрэх port нээх шаардлагатай юу?" гэдэг асуудал байдаг.
Cursor энэ асуудлыг Outbound-only HTTPS зарчмаар шийдсэн. Хэрэглэгчийн дэд бүтцэд суусан worker агент нь гаднаас ирэх холболт (inbound connection) хүлээж авдаггүй. Харин өөрөө Cursor-ийн удирдлагын төв рүү урт хугацааны найдвартай TLS холболт үүсгэж, гүйцэтгэх даалгавар (tool calls) байгаа эсэхийг байнга шалгаж хүлээн авдаг.
Даалгаврыг дотоод сүлжээнд гүйцэтгээд зөвхөн гарсан үр дүн, консолын лог зэргийг л буцааж илгээнэ. Ингэснээр компанийн эмзэг орчны өгөгдөл, нууц түлхүүрүүд (secrets), дотоод мэдээллийн сан руу нэвтрэх хандалтууд private сүлжээнээс гадагш алдагдахгүй байх баталгаа хангагдаж байна.
AWS Lambda MicroVMs, Cloudflare Sandbox болон Coder-ийн хамтын ажиллагаа
Энэхүү шинэчлэл нь зөвхөн тусдаа хувийн сервер (dedicated VM) асаахаас гадна орчин үеийн serverless болон sandbox технологиудтай нягт уялдсан байна:
- AWS Lambda MicroVMs: AWS Lambda-ийн Firecracker microVM технологи дээр тулгуурлан агентын ажлын орчныг секундын дотор асааж, ажил дуусмагц автоматаар царцаах (suspend/resume) зарчмаар клаудын зардлыг хамгийн доод түвшинд барих боломжийг олгож байна.
- Cloudflare Sandboxes: Cloudflare сүлжээний тусгаарлагдсан орчинд агентууд вэб болон файлын үйлдлүүдийг аюулгүй гүйцэтгэх дэмжлэгийг хамтран зарлалаа.
- Coder болон Kubernetes интеграци: Томоохон enterprise системүүдэд зориулан Coder Agent Relay болон албан ёсны Kubernetes Operator-оор дамжуулан багууд өөрсдийн GPU worker pool, Mac build cluster зэрэг төрөл бүрийн зориулалтын дэд бүтцээ Cursor-той холбох сонголттой болжээ.
Энэ нь инженерүүд болон бүтээгдэхүүний багуудад ямар ач холбогдолтой вэ?
- Энтерпрайз кодын нууцлал шийдэгдлээ: Урьд нь олон улсын банк болон төрийн байгууллагууд security compliance-ийн шаардлагаар cloud агентуудыг хориглодог байсан бол одоо Cursor-ийг өөрсдийн VPC дотроо чөлөөтэй ашиглах эрх зүйн болон техникийн боломж бүрдэж байна.
- Том хэмжээний Monorepo ба Internal Tooling-ийн дэмжлэг: Компанийн өвөрмөц build систем, private npm/maven багцууд, staging өгөгдлийн сангуудтай шууд холбогдож тест гүйлгэх ажлыг агент дотоод сүлжээнээсээ саадгүй хийнэ.
- Зардлын оновчлол (Scale-to-Zero): Байнгын асаалттай үнэтэй серверийн оронд шаардлагатай үед л түр хугацаанд үүсээд устах (ephemeral workers) горимоор агентуудаа ажиллуулах нь үүлэн тооцооллын зардлыг үлэмж хэмнэх юм.
Cursor-ийн зүгээс мэдээлснээр тэдний дотоод инженерүүдийн нийт нэгтгэж (merge) буй Pull Request-уудын 60 гаруй хувийг аль хэдийн үүлэн агентууд гүйцэтгэж эхэлжээ. Энэхүү дэд бүтцийн шинэчлэл нь AI кодинг хэрэгслүүд туршилтын шатнаас гарч, байгууллагын үндсэн дэд бүтэцтэй шууд уялдан ажиллах шинэ стандарт руу шилжиж буйг тод харуулж байна.
Эх сурвалж: Cursor Official Engineering Blog, Cloudflare Press Release, Developer Tech News
Сэтгэгдэл
Ачаалж байна...