>_ DevTrendsde

Sprache

Start

Sprachen

Bereiche

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embedded Sicherheit
Python

Team-KI-Agenten in Slack mit Centaur ausführen

Centaur Header

Entwickler übernehmen zunehmend CLI-Agenten wie Claude Code, Codex oder Amp. Wir bitten sie, ein Modul zu refaktorieren, Tests auszuführen oder einen Fehler in Logs zu finden. Doch die Ergebnisse dieser Arbeit bleiben normalerweise im Terminal eines bestimmten Engineers. Wenn eine Frage zu einem fehlgeschlagenen Build in einem Arbeitschat auftaucht, muss jemand zur Konsole gehen und dem neuronalen Netzwerk manuell Daten zuführen.

Der Venture-Fonds Paradigm hat Centaur als Open-Source-Projekt veröffentlicht. Es ist eine Plattform, die lokale autonome Agenten in gemeinsame Team-Assistenten verwandelt, die direkt in Slack oder Teams leben.

Warum Sie Centaur brauchen

Die größte Herausforderung beim Einsatz von KI-Agenten in einem gesamten Team ist die Sicherheit. Einem LLM direkten Zugriff auf eine Umgebung mit Produktionsschlüsseln zu gewähren, ist gefährlicher, als einem Praktikanten freien Zugang zur Produktionsumgebung an einem Freitagabend zu geben. Centaur löst dies durch isolierte Sandboxes.

Sie deployen die Plattform in Ihrer eigenen Infrastruktur. Ein Teammitglied erwähnt @centaur in einem Slack-Thread mit einer Aufgabe, und das System erstellt einen isolierten Kontext und beginnt zu arbeiten.

# Пример взаимодействия в Slack
@centaur можешь разобраться, почему падают тесты биллинга?

Anschließend alloziert Centaur einen separaten Container für die Aufgabe, führt dort einen Agenten aus, gewährt ihm Zugriff auf Code und Tools und liefert Zwischen- und Endergebnisse zurück an den Thread.

Sicherheit und Architektur

Die Ingenieure von Paradigm haben eine sichere Grenze für autonome Codeausführung entwickelt. Das System besteht aus mehreren Komponenten:

  • Rust Control Plane — verwaltet Queues, Konversationszustand, Autorisierung und Workflow-Ausführung über Postgres.
  • Kubernetes Sandbox — jede Konversation startet einen containerbasierten Isolaten. Er wird mit Git, Python, Node.js, Bun und einem Basissatz von CLI-Tools ausgeliefert.
  • iron-Proxy Netzwerk-Proxy — übernimmt die Geheimnisverwaltung.

Der interessanteste Teil hier ist die dynamische Berechtigungssubstitution. Standardmäßig ist der Pod mit dem Agenten durch eine NetworkPolicy blockiert. Der Agent erhält überhaupt keine echten API-Schlüssel oder Tokens von internen Diensten. Seine Umgebung enthält stattdessen gefälschte Platzhalter-Strings.

Wenn der Agent eine HTTP-Anfrage an eine Drittanbieter-API sendet, passiert der Datenverkehr die Proxy-Schicht. Der Proxy prüft die Ziel-Domain, findet den entsprechenden Header und ersetzt den echten Schlüssel aus 1Password direkt bevor das Paket ins externe Netzwerk gesendet wird. Selbst wenn das Modell kompromittiert wird oder Ausgabe mit allen seinen env generiert, werden echte Secrets nicht nach außen gelangen.

Slack / API


Centaur API (Rust + Postgres)


Kubernetes Sandbox (Agent + Workspace + Shell)


iron-proxy (Проверка доменов и инъекция реальных секретов)


Внешний интернет / Внутренние сервисы

So erweitern Sie Agent-Fähigkeiten

Centaur bietet zwei Erweiterungsformate: Tools und langlebige Workflows.

Tools

Tools werden als reguläre Python-Pakete verpackt. Sie können die internen APIs, Datenbanken oder CLI-Tools Ihres Unternehmens umschließen.

Wenn der Container startet, mountet die Plattform diese Skripte als Kommandozeilen-Wrapper. Der Agent entdeckt sie beim Start über den centaur-tools list Befehl und liest Anweisungen zu den Argumenten aus --help.

Die Tool-Struktur sieht vertraut aus:

tools/my_tool/
├── __init__.py
├── client.py
├── cli.py
├── .env.example
└── pyproject.toml

Workflows

Wenn eine Aufgabe länger als zwei Minuten dauert, auf externe Ereignisse warten muss oder Service-Neustarts beinhaltet, verwenden Sie Workflows. Dies sind Python-Funktionen mit dauerhaften Ausführungsschritten.

WORKFLOW_NAME = "daily_digest"

async def handler(inp, ctx):
    # Данные сохранятся, даже если сервис перезагрузится во время выполнения
    data = await ctx.step("collect", lambda: collect_digest_data(inp))
    summary = await ctx.run_agent("summarize", text=f"Сделай краткую выжимку: {data}")
    return {"summary": summary}

Dieser Ansatz rettet den Tag, wenn ein Agent eine lange Testsuite ausführen muss, auf eine Antwort von einem externen System warten oder eine komplexe Aufgabe in eine Kette unabhängiger Teilaufgaben zerlegen muss.

Was Sie Centaur übertragen können

In der README des Projekts heben die Autoren mehrere Anwendungsfälle hervor, für die das System ursprünglich entwickelt wurde:

  • Untersuchung von Fehlern in CI/CD-Pipelines.
  • Generierung täglicher Zusammenfassungen und On-Call-Berichte.
  • Schnelles Finden von Antworten in internen Unternehmens-Wissensdatenbanken über benutzerdefinierte Plugins.
  • Analyse von Kontext und Zusammenfassung langer Threads in Slack.
  • Verbindung von Agenten mit einer isolierten Testumgebung für Code-Debugging.

Deployment und Start

Sie brauchen keinen vollständigen schweren Kubernetes-Cluster, um sich mit dem Projekt vertraut zu machen. Für lokale Entwicklung oder Deployment auf einem kleinen Mac Mini / VPS reicht eine leichtgewichtige k3s aus.

Die Projektverwaltung ist an das just Utility gebunden. Der Startprozess beschränkt sich auf wenige Schritte:

# Клонируем репозиторий
git clone https://github.com/paradigmxyz/centaur
cd centaur

# Устанавливаем раннер команд
brew install just

# Настраиваем переменные для Slack и 1Password в bash-сессии
export OP_SERVICE_ACCOUNT_TOKEN=...
export SLACK_BOT_TOKEN=...
export SLACK_SIGNING_SECRET=...

# Создаём секреты в локальном K8s и запускаем стек
just bootstrap-secrets
just up

Nach Abschluss des Builds akzeptiert der Bot Befehle in Slack oder über die REST-API.

Zusammenfassung

Paradigm hat ein elegantes Tool mit dem richtigen Sicherheitsfokus geliefert. Statt eine weitere isolierte Weboberfläche zu erstellen, konzentrierten sich die Entwickler auf die Integration mit bestehendem Team-Chat und der Ausführung von Code in isolierten Sandboxes.

Wenn Ihr Team bereits aktiv KI-Agenten in der Konsole nutzt und Sie nach einem Weg suchen, deren Fähigkeiten sicher zwischen Mitarbeitern zu teilen, ist Centaur definitiv einen Blick wert. Das Projekt ist unter einer offenen Lizenz veröffentlicht, und die Rust-basierte Control Plane hinterlässt einen positiven Eindruck in Bezug auf den Ressourcenverbrauch.

Ähnliche Projekte