配置热更新
wesgine 支持在 Cell 运行期间动态更新部分配置,无需重启。
可热更新配置
治理策略
PUT /cells/{id}/config/governance
更新 CellGovernance:
GovernMode(open / locked)DenyPaths(路径黑名单)NetworkPolicy(网络策略)
CycleDetect
PUT /cells/{id}/config/cycle-detect
更新循环检测参数,立即对新 Run 生效。
Feature Flags
GET /cells/{id}/config/features
PUT /cells/{id}/config/features
动态开关特定功能。
紧急覆盖
GET /cells/{id}/config/emergency-override
PUT /cells/{id}/config/emergency-override
DELETE /cells/{id}/config/emergency-override
紧急情况下覆盖 Cell 行为(如临时禁用所有工具执行)。
配额
GET /cells/{id}/quotas
PATCH /cells/{id}/quotas
动态调整 Cell 配额:
- MaxConcurrentRuns
- TokensPerMinute / TokensPerDay
- 外设上限
治理策略
GET /cells/{id}/policy
PATCH /cells/{id}/policy
CellSpec 更新(SpecPatch)
通过 Hypervisor Admin API 更新 CellSpec 子集:
PATCH /admin/cells/{id}
SpecPatch 支持部分更新,不影响未提及的字段。
字段可变性
CellSpec 字段带 wesgine:"immutable|mutable|restricted" tag:
| Tag | 含义 |
|---|---|
immutable | 创建后不可变(如 ID、Timezone) |
mutable | 可随时更新 |
restricted | 需要特殊条件才能更新 |
配置快照
GET /cells/{id}/config/snapshot
返回 Cell 当前完整配置快照,用于诊断和审计。