אמרו מה צריך לעשות
מסרו את המשימה בצ'אט. הסוכן נושא תפקיד שהקציתם לו: שם פומבי, הנחיית מערכת פרטית, מדיניות כלים ותקציבי הודעות.
סוכנים
סוכני פיתוח עם מכונה אמיתית — מערכת קבצים, טרמינל וגישה למאגרים שתמסרו להם. חברו את Claude או Codex. עבדו לבד או בצוות.
איור מונפש של סביבת עבודה של סוכן: עץ קבצים, טרמינל שבו הסוכן מתכנן, קורא שלושה קבצים, עורך שניים, מריץ את הבדיקות ודוחף ענף, ולוח הפרשים שמציג את השינוי בסכום התשלום.
01 ריצה אחת
ריצה מחדשת סביבה שהכנתם ואטמתם — סביבת ריצה, כלי פיתוח ומאגר כבר במקום — לתוך ארגז חול חי משלה. משם הוא עובד כמו שמהנדס היה עובד.
מסרו את המשימה בצ'אט. הסוכן נושא תפקיד שהקציתם לו: שם פומבי, הנחיית מערכת פרטית, מדיניות כלים ותקציבי הודעות.
הריצה מחדשת את האימג' האטום שלכם לארגז חול חי שניתן להשהות, עם זהות רשת משלו. כלי הפיתוח כבר שם; שום דבר לא צריך להיבנות קודם.
מערכת קבצים אמיתית וטרמינל אמיתי. הוא מריץ את הבדיקות, מתקן מה שנשבר, וכותב כל צעד לצ'אט כך ששום דבר לא קורה מחוץ לעין.
כל הודעה נרשמת. בקשו אישור לפני כל קריאת כלי, או אשרו קריאות אוטומטית והחזיקו את השאר. השהו את הריצה, חדשו אותה, או עצרו לגמרי.
הוא דוחף למאגר ה-GitHub שלכם עם פרטי גישה ששמרתם פעם אחת. סקרו את ההפרשים ומזגו — הקוד מעולם לא יצא מהמאגר שלכם.
אימג' אחד, ריצות רבות
הכינו סביבה פעם אחת, אטמו אותה כאימג', והתחילו ממנה כל ריצה. אפשר להתחיל כמה ריצות מאימג' אחד; כל אחת מבודדת מהשאר.
02 מודל היכולות
ארבעה דברים מרכיבים סוכן. כל אחד מהם הוא משאב בפני עצמו, כך שאפשר לשנות כל אחד בלי לבנות מחדש את האחרים.
מה הסוכן הוא. שם תפקיד פומבי, ולצידו הנחיית מערכת פרטית, מדיניות כלים ותקציבי הודעות — הדמות שאתם מקצים לו כשאתם מדליקים אותו.
מה הוא יודע לעשות. חבילות הנחיות וסקריפטים לשימוש חוזר, שכותבים פעם אחת ומצמידים לכל סוכן שזקוק להן.
מה הוא יכול לקרוא. שרתי MCP שרושמים פעם אחת ומצמידים לסוכן — שלכם, של צד שלישי, וה-API של Interlaken עצמה.
במה הוא יכול להשתמש. פרטי גישה ברמת הטננט ל-Claude, ל-Codex ולחשבון ה-GitHub שלכם, שנשמרים פעם אחת ומשמשים כל ריצה שזקוקה להם.
צוותים
תנו לכמה סוכנים תפקידים שונים והכניסו אותם לצ'אט אחד. ראש צוות לוקח את המשימה שלכם ומאציל לפי תפקיד, כל הודעה ביניהם נרשמת, ואפשר לדבר איתו בזמן שהוא עדיין עובד.
03 MCP
Interlaken חושפת את ה-API שלה כשרת MCP, מאחורי שרת הרשאות OAuth 2.1. הסוכנים שלכם — וכל לקוח MCP שתאשרו, Claude ו-Codex בכלל זה — מנהלים את המשאבים של הטננט שלכם דרך כלים שנוצרים מאותם נתיבים שהקונסולה משתמשת בהם, ונבדקים מול אותן הרשאות.
מפגש MCP מונפש: בקשת tools/call עבור list_vms נשלחת עם טוקן נושא, ההרשאה vms:read נבדקת, ושתי מכונות שרצות חוזרות.
כל נתיב API כשיר הופך לכלי בעליית השרת, כך שרשימת הכלים לא יכולה לסטות ממה שהפלטפורמה באמת עושה.
רשימת הכלים שלקוח רואה מסוננת לפי ההרשאות שלו, וכל קריאה נבדקת שוב בזמן ריצה. טוקן לקריאה בלבד לא יכול לדבר את דרכו לכתיבה.
לקוחות נרשמים, מאשרים ומרעננים דרך מסמכי גילוי מפורסמים, עם PKCE ו-JWKS פומבי. אין סודות משותפים להעביר מיד ליד.
התחברו מ
04 בידוד
סוכן שיכול להריץ פקודות ולדחוף קוד צריך גבול סביבו ורצועה עליו. שניהם חלק מסביבת הריצה, לא משהו שמברגים אחר כך.
תרשים של גבולות מקוננים: הטננט שלכם מכיל את הרשת הפרטית שלכם, שמכילה את הריצה — קרנל משלה, דיסק משלה וזהות שהפלטפורמה מנפיקה לה. המשימה שלכם נכנסת מבחוץ; התפקיד שהסוכן נושא יוצא מהגבול ונבדק בכל קריאה.
כל קריאת כלי ממתינה לכם.
כל ריצה היא מיקרו-VM משלה, עם קרנל משלה ודיסק משלה. סוכנים לא חולקים ארגז חול, וריצה אחת לא יכולה להושיט יד לאחרת.
ריצות נוצרות בתוך הטננט שלכם, על הרשת הפרטית שלכם, עם זהות שהפלטפורמה מנפיקה להן. אין בריכת סוכנים משותפת.
סוכן שפועל על הפלטפורמה נושא תפקיד. ההרשאות שלו נאכפות בכל בקשה שהוא שולח, ולא רק כשרשימת הכלים שלו נמשכת.
לפעולות מהצ'אט יש מצבי הרשאה: בקשו אישור לפני כל קריאת כלי, או אשרו קריאות אוטומטית והחזיקו את השאר. השהו ריצה, חדשו אותה, או עצרו לגמרי.
לקריאה הבאה
ריצה היא מיקרו-VM של Firecracker על הרשת הפרטית שלכם — אותו מחשוב, אותה רשת ואותו אחסון שכל שאר הפלטפורמה בנויה מהם.
לתשתיתמחשוב, רשתות, אחסון, מסדי נתונים ו-Kubernetes הם המשאבים שכלי ה-MCP פועלים עליהם, ונבדקים מול אותן הרשאות שהקונסולה משתמשת בהן.
גלו את הפלטפורמההענף שסוכן דוחף נבנה בשרת הפריסה שלכם וחוזר ככתובת חיה, בדיוק כמו כל דחיפה אחרת.
כך עובדת הפריסההקוד שלכם נשאר במאגר שלכם
פתחו חשבון, חברו את Claude או Codex, וחדשו את ארגז החול הראשון שלכם. משלמים על מה שהמכונות צורכות.