astrid:一个为开发者工作流提供安全代理的操作系统
astrid,来自 Astrid Runtime,是一个便携式、能力安全的操作系统,连接语言模型与现实世界工具的执行。它通过模型上下文协议暴露模块化的 WebAssembly "胶囊",以便模型可以调用隔离的工具,同时运行时强制执行执行层安全,以防止不受限制的主机访问。运行时提供 CLI、REST API 和 MCP 服务器,以及 JavaScript 和 TypeScript 的 SDK。针对 AI 工程师和架构师,它为代理工作流提供运行时信任和治理。
你实际上可以用它来做什么任务?
Astrid 作为一个代理操作系统,提供了模块化工具给语言模型,让模型通过 MCP 发现和调用功能。开发者将功能打包成版本化的 WebAssembly "胶囊",这些胶囊与主机隔离运行。支持的胶囊语言包括:
- Rust
- JavaScript
- TypeScript
代理行为的可审计性和安全性如何?
运行时强制执行能力安全模型,并在 WebAssembly 沙箱内运行胶囊代码,在代理和主机之间放置执行层控制。Astrid 包含一个审计子系统,称为 Unicity Audit,用于记录工具调用和安全相关事件,并通过虚拟化气闸 (VFS) 路由系统交互。由于强制执行发生在执行阶段而不是在提示中,因此该工具减少了常见的提示注入攻击向量,尽管正确性仍然依赖于胶囊代码和调用的模型输出。
在现有开发者工作流程中采用它是否实际?
采用适合开发者主导的环境,因为 Astrid 提供了 CLI、自托管的 REST API 或专用的 MCP 服务器,并在 Linux、macOS 和 Windows 上运行。核心是用 Rust 编写的,同时存在 JavaScript 和 TypeScript 的 SDK,因此可以集成到 Web 和后端栈中。团队应计划一个开发者工作流程,构建、版本和测试 Wasm 胶囊,因为扩展代理能力需要代码工件而不是简单的提示配方。
适合需要执行层治理的工程团队的实用选择
Astrid 适合需要受控代理执行和可追踪工具调用的工程团队,因为其设计优先考虑运行时信任和可审计性。期待以开发为中心的集成路径:团队必须生成和测试 Wasm 胶囊,并将运行时的审计信号纳入治理流程。采用需要工程投资和治理规划。