Durable Execution в мультиагентных системах

Воркфлоу ИИ-агентов по своей природе длительные, сложные и сильно зависят от нестабильных внешних факторов: таймаутов LLM, сбоев сторонних API и внезапных падений инфраструктуры. Если состояние оркестратора хранится только в RAM воркера, любой краш полностью уничтожает прогресс — заставляя вас заново проигрывать всю цепочку шагов и снова жечь токены. Решение этой проблемы — паттерн Durable Execution (реализованный в таких движках, как Temporal). Он гарантирует, что процесс будет выполнен до конца, независимо от сбоев в базовой инфраструктуре.

4 принципа Durable Execution для ИИ-агентов

1. Event Sourcing вместо стандартного стейта Любое действие агента (генерация плана, вызовы инструментов, ответы LLM) сначала записывается в append-only журнал событий (History Service). Состояние невозможно потерять — «дюрабл-истина» (durable truth) всегда надежно сохраняется в персистентном слое.

2. Восстановление через Replay Код воркфлоу агента никогда не читается напрямую из памяти процесса. Если воркер падает посреди рассуждения, новый воркер подхватывает задачу, проигрывает историю событий с нуля и детерминированно восстанавливает контекст ровно на той строчке кода, где произошел сбой.

3. Мемоизация сайд-эффектов (Exactly-once эффект) Результаты тяжелых или дорогих операций (вызовы LLM, внешние интеграции) записываются в журнал. При Replay они подтягиваются напрямую из истории, а не вычисляются заново. Это гарантирует защиту от бессмысленной траты токенов на повторные запросы при перезапуске воркеров.

4. Строгий детерминизм воркфлоу + Идемпотентность инструментов Код оркестратора должен быть строго детерминированным для корректной работы механизма Replay. При этом сами инструменты (Activities) работают по семантике at-least-once: если инструмент упал до отправки ответа, он будет перезапущен по таймауту. Единственное жесткое требование к этим Tool Calls — они должны быть идемпотентными.

Главный вывод Интеграция Durable Execution в мультиагентные системы превращает хрупкие ИИ-прототипы в отказоустойчивые Enterprise-решения с математической гарантией завершения бизнес-процесса. Любой воркер или шлюз можно убить в любой момент — дюрабл-истина живет исключительно в History Service(Go + PostgreSQL)

Durable Execution в мультиагентных системах | Сетка — социальная сеть от hh.ru