Pi AgentAgent 开发LangGraph沙箱

用pi agent替换lang graph构建agent

为什么用最好的模型,但是开发的Agent比codex/claude呆,核心智能分水岭在于Agent会不会写代码解决问题,一切问题都可以通过编程解决,所以写代码已经成了Agent智能的分水岭。

为什么 LangGraph 那套该换了:

① 能力边界是提前写死的。靠节点连边、靠预设工具,LLM 拿到题不能自己写代码去解,遇到没写过的场景就卡住。② Skill 渐进式加载,LangGraph 圈一年前还在讲、还在实现。对 PI 来说这根本不是个功能——ls 看一眼目录,cat/grep 挑一个 reference 文件,完事。③ 和开源生态割裂。Claude Code、Codex 生态里现成的 skill 和 MCP,搬到 LangGraph 上得重新适配一遍。

为什么不用 E2B 真沙箱:

用户 → 代理 → 沙箱 → pi/claude/opencode,隔离性确实拉满。但 PI 在那里本质还是 CLI 程序,不是 server 服务:扩展只能靠装扩展,想和别的系统深度集成,你没有控制权。

我们做了一件很直接的事:

把 PI Agent 用 SDK 内嵌进 TypeScript 服务,在应用层用 memfs(模拟文件系统) + just-bash(模拟bash) + isolated-vm(JS执行环境) 搭了一套虚拟环境——进程内就有文件系统和 shell,不需要真沙箱。

再配一组扩展就够了:pi-subagents、pi-background-tasks、pi-image-gen、pi-mcp-adapter、pi-turn-limiter。

我们的方案优势就三条:① 通过 SDK 内嵌进 TS 服务,本质是 server 端程序,控制权完全在自己手里,想怎么集成怎么集成。② 复用 PI 的扩展生态:自进化、memory,直接站在生态上。③ 复用 skill / MCP 生态:codex / claude 能装的,就能直接搬到服务端产品化。

我感觉,PI 会成为 Agent 领域的基础设施,地位和 Java 里的 Spring 差不多。

添加评论
点赞收藏
点踩分享
评论15
?
参与讨论
Scale怎么样? memfs 能上node modules 吗? grep性能怎么样
9小时前
6回复
挺好的,一个用户才占用不到1mb内存,而且还能做copy on write,内存文件系统里只有修改文件的时候才独占内存,不修改,并发多少用户,都是ref到一份内存数据。
8小时前
1回复
回复 @北京周易宅 嗷嗷 那grep咋做的
8小时前
回复
回复 @二階堂サキ just bash实现的,常见的bash命令用ts都实现了一遍
8小时前
7回复
可以用langchain吗
13小时前
回复
认真的吗 三年前还行
13小时前
回复
今夕是何年 2年半以前可能还行。
12小时前
4回复
回复 @北京周易宅 那openai sdk怎么样
11小时前
7回复
建议了解下 EINO 框架。如果真的要开发业务相关的 Agent,用 EINO 比基于 Pi 来开发好很多
2小时前
2回复
好奇一下有什么区别呢
2小时前
2回复
回复 @滅 qt和原生win32gui程序的区别
2小时前
3回复
为啥不直接用DSH runtime?
11小时前
6回复
而且pi的生态比dsh好太多,pi现在已经有jev的扩展了
10小时前
回复
用dsh还是pi都行,核心是just bash和memfs
8小时前
回复
Pi coding agent还是pi agent core?
12小时前
回复
agent core
10小时前
2回复
回复 @北京周易宅 请教一下,agentcore能接扩展吗,为什么选它呢
10小时前
2回复
回复 @玖月紫苑 coding agent只是给core包了层交互用的tui,功能都在core里
10小时前
1回复
如果模型高级,给足够的 thinking,顶层让 agent编排非常舒服。如果用Luna+medium,顶层写代码,只需要在智能的地方接llm,也非常舒服。反正代码都是Astra写的。
13小时前
1回复
luna定需求astra写代码吗
13小时前
4回复
回复 @Colleen 我定需求啊
12小时前
回复
不用沙箱,多租户怎么实现呢
4小时前
6回复
有没有开源项目?
10小时前
回复
我们线上已经用上了,也准备开源一下。可以看一下cloudflare的codemode,其实就是我说的这套,让ai抄一下就行。
9小时前
1回复
回复 @北京周易宅 发我看看
9小时前
回复
回复 @北京周易宅 发来看看,pi就缺沙箱了,做内嵌我有完整项目
5小时前
1回复
回复 @二階堂サキ 你的项目有开源吗?学习学习💪
4小时前
回复
漏洞很多。进程内隔离,但依然是进程级故障范围;just-bash 虚拟环境的能力上限;内存工作区和后台不可靠;
7小时前
4回复
计算和环境怎么都需要隔离的吧。安全问题怎么办呢
8小时前
回复
memfs和isolated vm这两个项目可以看看,安全性做的还不错
5小时前
2回复
计算各和文件资源不隔离么,用户让你的 agent 这个死循环或者一直往磁盘写垃圾文件怎么办? 还有长任务执行到一半你们要更新重启怎么办?等所有任务跑完?
3小时前
回复
memfs可以限制磁盘容量,做读写权限的控制,文件数量等等。isolated vm是一个js的执行沙箱,控制超时时间,栈溢出,死循环这些都测试过没问题,还是比较安全的,实在不放心可以让llm写lua。
2小时前
回复
回复 @北京周易宅 量上来了怎么办呀,这个横向扩展我理解还是有问题的吧,如果用的人不多这么搞还行,量大了的话存储,计算,服务可用性感觉都有问题
2小时前
1回复
我也用的pi agent sdk做的业务 写扩展还是好点
5小时前
2回复
但是,把 pi sdk 跑在业务进程里,现在 agent task 动不动几十分钟,会反过来影响业务进程吧。
9小时前
回复
下一篇我会讲一下我是怎么控制超时的,有一些小trick
9小时前
回复
看使用场景吧,如果依赖其他内网cli,还得自己实现just bash的指令?要走buc和agent身份签名的场景也需要实现。java go node python适配多版本的runtime,也能绕开沙箱么
6小时前
回复
Langgraph在强工作流场景还是有价值的
6小时前
回复