VilaVPN 如何用一套会自主决策的 AI 智能体,
在你察觉之前发现、隔离并修复网络故障。
故障发生时,一个优秀的值班工程师会在脑子里跑一整套流程:发现、核实、先止血、再根治、确认、恢复。Infra-Sentinel 把这套流程交给机器,不间断地跑下去。
当一个节点被确认是真的挂了,它的第一个动作不是开工单,而是先把坏掉的通路屏蔽掉——客户端无感切到健康节点,坏节点仿佛从未存在。之后才去根治,直到通路被重新验证健康,才解除屏蔽。
它只针对一件事运作——基础设施的健康状况。某个节点活着吗?某条通路被封了吗?某条线路拥塞了吗?它问的只有这些。
「我们造的是一套修网络、却从不看使用网络的人的系统。」
它不会查看、触碰、解密或记录任何用户流量。推理核心做判断时,喂给它的只有结构化的基础设施证据——连通性结果、错误特征、机器健康——除此之外什么都没有。我们的「无日志」立场丝毫没有改变。
每一个「故障」结论都必须挣来:连闯几道相互独立的关卡——任何一道,都不足以单独给一个节点定罪。
这个区分听起来很学术,实际上它是分水岭:一套系统在自己「视力模糊」时依然保持冷静,和另一套系统慌乱地去「修」那些根本没坏的东西,差别就在这里。根本原则:观测者自己的故障,绝不能被当成网络的故障。
哪怕关卡都通过了,它也不会凭单次坏读数就动手。一起事件必须在连续多个周期里持续确认,才会被当真——会自我纠正的短暂抖动,就这样被吸收掉。
一套能自动改动基础设施的 AI 威力很大,掉以轻心也会是一台以机器速度搞垮自己网络的完美机器。所以我们对安全的认真,不亚于对能力本身。
今天它跑在纯粹的「只观察」影子模式里——探测真实网络、得出真实结论,但在物理上无法改动任何东西。能触碰生产环境的能力都默认关闭,逐级开启。
影子模式评估至今:零误报。
任何模棱两可的情形,都会倒向「什么都不做」。不确定就按住,绝不擅自升级成动作——「未知」永远不会自己变成一次操作。
多轮由另一个 AI 专门「找茬」的对抗式代码审查,每轮问题都修掉再复查,直到干干净净;背后还有数以百计的自动化测试。
它把「看到了什么、做了什么」实时讲给团队;自己也被一个独立的失联告警盯着——万一它哪天不出声了,另一套系统会拉响警报。
看守者,也有人看守。
只有当你拥有整条通路时,这一切才成立——而市场上大多数玩家并不拥有。一个租别人服务器的转卖者,压根没有可供推理的东西。
我们端到端地拥有整条交付通路,它才能跨越这一切去推理——看见的是基础设施,而永远不是上面的用户。
连接在主动封锁下会以怎样的方式失效——这是靠真金白银换来的、非常具体的知识,如今已内化进系统。
外面再裹上一层确定性的安全护栏。这是几年前根本造不出来的新能力。
理想情况下,你永远不会「看见」Infra-Sentinel——这恰恰就是它的意义。想象某个夜里,一次故障打垮了一个热门出口:
在你察觉之前,流量已被绕开故障通路。
同一场故障,两种体验。让连接在你真正需要的那一刻,就是通的。你只管连上,剩下的交给我们。
传统做法叫「监控」:一个脚本每分钟 ping 一下每台服务器,谁不回应就呼叫一个人。同一台服务器,从不同位置去看,会得到相反的真相。
ping 只能告诉你机器通不通,却看不见「机器活着、但被封了」。而后者,才是真正影响用户的故障。
再完美的告警,在它叫醒的那个人还在睡觉时,也是没用的。那几分钟,就是用户被挡在门外的几分钟。
于是我们没有去做「一个更好的告警」,
而是把会推理、会自愈的闭环,放到了那个位置上。