選用的部署邊界
把 Heddle 移到獨立 Execution Host 後方
獨立 Execution Host 是 Heddle Runtime 實際工作的地方;它不是 Chatbot 介面、產品 Backend、產品資料庫,也不是 Heddle 營運的 Managed Cloud Service。
客製化深度
Product-to-host Contract
託管深度
獨立的相容部署
文件狀態
架構指南
前置假設
- 產品具有可信任 Backend,可以驗證使用者並推導 Tenant、Subject、Project、Conversation 與 Capability Scope。
- Execution 需要獨立 Process、語言中立邊界、隔離工作站,或能單獨部署的 Runtime。
- 產品可以公開窄且明確授權的 Capability,而不是把廣泛的資料庫 Credential 交給 Execution Environment。
- 嵌入相容 Host 的 Runtime,以及用來呼叫它的公開 Adopter Contract。
- 透過公開套件與語言中立 Artifact 提供 Versioned Request、Stream、Authority、Workflow 與選用的 Durable Lifecycle Semantics。
- 一次有界 Invocation 內可重用的 Conversation 與 Heartbeat Execution Mechanics。
- End-user Authentication、Tenant Mapping、Signing Authority、Product ID、允許的 Workflow 與精確 Capability Policy。
- Canonical Data、Product MCP Behavior、Business Validation、Idempotent Effect、結果套用、歷史查詢、保留政策與 UI。
- 所選相容 Host 的部署、Provider 設定、營運、安全審查、可用性目標與 Incident Response。
Execution 離開產品 Process 後,改變了什麼
在嵌入式形態中,產品 Backend 直接 Import Heddle;在獨立 Host 形態中,只有相容 Execution Host 會 Import Runtime。Adopter Backend 可以使用 TypeScript、Python、Go、Java,或任何能實作公開 Contract 的語言。
產品使用者
|
v
產品 BACKEND
驗證使用者、推導 Scope、擁有資料與政策
|
| 短效且簽署過的 Execution Authority
v
獨立 EXECUTION HOST
驗證 Scope、在隔離 Workspace 執行 Heddle、串流單一結果
|
| 綁定本次 Invocation 的精確產品 Capability
v
產品自有 MCP 或 API
再次驗證 Authority,並執行允許的產品讀取或效果Network Hop 並不是主要價值。真正的價值是刻意建立的邊界:Runtime 取得完成一次有界 Invocation 所需的 Authority,但不會變成產品 Owner,也不會拿到通用產品資料庫 Credential。
一次前景 Invocation
典型產品流程如下:
- 產品驗證使用者,並建立或記錄一個穩定的 Product Invocation。
- 由可信任產品狀態決定 Adopter、Tenant、Subject、Conversation 或 Product-session Scope、Workflow、模型存取與允許的 Capability。
- Backend 發出短效 Execution Authority;需要產品 Tool 時,再發出另一個限定精確 Tool 的 Capability。
- Execution Host 驗證 Authority、把 Runtime Session 綁定到該 Scope、準備 Heddle Runtime 與 Workspace,並啟動有界 Execution。
- Heddle 串流排序活動與恰好一個 Terminal Outcome;Product Tool Call 透過窄化、產品自有的 Capability Boundary 返回。
- 產品把安全進度投影到 UI,並依自己的授權與 Transaction Rule 提交 Canonical Result。
Browser 不應直接呼叫 Execution Host。Routing ID 不是 Authorization;Prompt 或 Tool Argument 也永遠不能決定 Tenant Identity。
前景與 Autonomous Work
公開 Contract 使用明確 Workflow Profile,而不是無型別的 execute-anything Endpoint。Foreground Conversation Work 與 Coordinator-scheduled Autonomous Work 可以共享 Identity、Capability、Cancellation、Streaming 與 Settlement Mechanics,同時保留不同的 Scheduling 與 Product Semantics。
Execution Host 本身不是 Product Scheduler。產品或 Coordinator 決定何時執行,以及 Desired Work 是什麼;Host 只接受一個已授權 Invocation,並在宣告的邊界內執行。
Product Authority 留在外面
獨立 Host 不應收到產品 Database URL、Signing Key、廣泛 Cloud Role、Refresh Credential 或不受限的 Product API。Agent 需要產品事實或行動時,使用綁定 Invocation 的 Capability 呼叫產品自有 MCP 或 API;產品再次驗證 Capability,並套用自己的 Argument、Authorization、Idempotency 與 Transaction Rule。
這個區分讓 Retry 與 Ambiguous Failure 可以被處理。Workspace Checkpoint 可以保存 Agent Context,但不能讓外部購買、訊息、資料庫 Mutation 或其他產品效果自動變成 Exactly Once。Adopter 仍負責 Durable Effect Identity 與 Reconciliation。
什麼時候需要獨立邊界
以下任一項成為真實需求時,可以選擇獨立 Execution Host:
- 產品 Backend 無法或不應 Import TypeScript Runtime;
- Model-directed Shell、Filesystem、Browser 或 Process Tool 需要遠離產品 Server 的隔離環境;
- Execution Environment 必須獨立部署、替換、擴展或升級;
- Customer 或 Tenant Workspace 需要更強的 Runtime-session Boundary;
- 產品需要語言中立的 Invocation Contract;或
- 多個 Adopter Product 希望重用同一份受維護的 Execution Implementation,但不共享 Canonical Data 或 Policy。
不要只因為 Turn 執行很久就增加這個邊界;嵌入式 Runtime 或 Worker 同樣能執行長時間工作。也不要只為了 Stable Run ID 或 Reconnection 就引入它;Agent Run 管理可以在不移動 Runtime 的情況下解決生命週期問題。
公開狀態與限制
Adopter Integration Package、Contract Schema、Workflow Profile、Conformance Fixture、Authority Helper 與部分 Storage Adapter 已公開。目前相容 Execution Host 的完整實作、Coordinator Deployment、Infrastructure 與 Operating Runbook 仍是私有研究;目前沒有公開 Self-service Host,也沒有 Heddle-managed Cloud Service。
公開文件描述的是 Contract 與已觀察的研究方向,不是正式 Production Security Certification。它不宣稱一般化 Multi-tenant Isolation、High Availability、Compliance、Support SLA,或對所有 Provider 的可攜性。採用獨立 Host 形態的團隊仍須審查並營運自己的實際部署。
從公開 Adopter Boundary 開始
TypeScript Backend 可先使用 @heddleagent/execution-host-client。其他語言可以實作已發布的 OpenAPI、JSON Schema、JWT、SSE 與 Lifecycle Profile,而不必移植 Heddle 的 Model 與 Tool Loop。請接著閱讀公開 Adopter Guide,確認受支援的 Workflow 與 Ownership Contract。