数据截至 (上游 commit 7538cc96774b)
进程与协议边界:GUI 怎么把 agent 关在门外
30 秒导读: Kun 的桌面端不在自己进程里跑 agent。它把 agent 塞进一个独立子进程(
kun serve), 那个进程只在127.0.0.1上开一个 HTTP 服务,GUI 隔着 bearer token 敲门、隔着 SSE 收结果。 这一章只讲这道墙:墙怎么砌、门怎么开、敲门声怎么验、进程死了怎么办。
本章不碰墙内的事:AgentLoop 控制流看 02,上下文拼装看 03, 工具执行与审批看 04,模型请求看 05,GUI 业务视图看 06。
1. 这一章讲什么(零基础也能懂)
一句话定义: 这是 Kun 的"进程隔离层"——把会读写你磁盘、会执行 shell 命令的那部分代码, 从桌面 App 里搬出去,变成一个能单独启动、单独崩溃、单独重启的服务。
为什么要有这道墙
假设 agent 和 GUI 挤在同一个 Electron 进程里,三件事会同时变糟:
| 挤在一起的后果 | 具体表现 |
|---|---|
| 一起崩 | agent 一个未捕获异常,整个窗口白屏,用户的对话记录连带丢 |