Horizon: کارخانه کد خودکار WorkOS
خلاصهٔ کاملتر
WorkOS با الهام از پروژههای مشابه مثل Ramp Inspect و Stripe Minions به این نتیجه رسید که الگوی ایجنتهای پسزمینه واقعی و قدرتمنده، ولی جزئیات پیادهسازیشون کاملاً شرکتمحوره. به همین خاطر سراغ ساخت یه سیستم کاملاً داخلی رفتن به اسم Horizon — یه کارخانه کد خودکار که نه فقط کد مینویسه، بلکه کل «ارکستراسیون» رو هم مدیریت میکنه: اینکه بعدی چی باید کار بشه، چه کانتکستی لازمه، تأیید نتیجه، و رسوندن تغییرات به پروداکشن.
قلب Horizon روی وبهوکها کار میکنه. وقتی یه ایشو در Linear به وضعیت In Progress میره، ارکستراتور وبهوک رو تأیید میکنه و کار رو به یه ایجنت ابری میسپاره. ایجنت "PM" اول پروژه رو به ایشوهای جداگانه تقسیم میکنه و وابستگیهای ترتیب اجرا رو مشخص میکنه. بعد از بررسی انسانی، ایجنت پیادهسازی وارد عمل میشه — در یه sandbox ابری ایزوله — و بعد از مرج شدن پولریکوئست، سیستم خودش ایشوهای بعدی رو آنلاک و اجرا میکنه.
برای امنیت و مدیریت هویت، Horizon از WorkOS Pipes استفاده میکنه تا توکنهای GitHub کوتاهمدت و اسکوپشده برای هر کاربر بسازه — بدون اینکه لازم باشه OAuth flow یا ذخیرهسازی کردنشیال رو خودشون مدیریت کنن. همه کامیتها هم به صورت co-author به اسم انسان مربوطه و ایجنت ثبت میشن.
محیط اجرا یه Docker sandbox کامله که OpenCode توش نصبه و با یه MCP Server سفارشی به Datadog، Sentry و Slack وصله تا ایجنت بتونه لاگ، خطا، و مکالمات مرتبط رو بخونه. سه تا اولویت اصلی در طراحی sandbox: انعطاف (اجرای کامل monorepository)، امنیت (ایزولاسیون قوی و کنترل egress)، و سرعت (بوت سریع و پشتیبانی از sandboxهای موازی).
نکات کلیدی:
- Horizon یه سیستم داخلی WorkOSه که چرخه توسعه رو به صورت رویدادمحور خودکار میکنه
- وبهوکهای Linear، GitHub و سایر سرویسها ترافیک کار رو بین ایجنتها هدایت میکنن
- انسان همیشه قبل از مرج پولریکوئست در حلقه هست — هیچ کدی بدون تأیید مستقیم مرج نمیشه
- WorkOS Pipes برای مدیریت هویت و توکنهای کوتاهمدت بدون نیاز به OAuth اختصاصی استفاده میشه
- sandbox ابری ایزوله مشکل تداخل منابع محلی بین ایجنتهای موازی رو حل میکنه




