astrid: un sistema operativo per agenti sicuri per flussi di lavoro degli sviluppatori
astrid, da Astrid Runtime, è un sistema operativo portatile e sicuro per le capacità che collega i modelli linguistici all'esecuzione di strumenti nel mondo reale. Espone "capsule" WebAssembly modulari tramite il Protocollo di Contesto del Modello in modo che i modelli possano invocare strumenti isolati mentre il runtime impone la sicurezza del livello di esecuzione per prevenire l'accesso illimitato all'host. Il runtime offre una CLI, un'API REST e un server MCP oltre a SDK per JavaScript e TypeScript. Destinato a ingegneri e architetti AI, fornisce fiducia e governance runtime per flussi di lavoro agentici.
Quali compiti puoi effettivamente utilizzare?
Astrid funge da sistema operativo per agenti che espone strumenti modulari ai modelli linguistici, consentendo ai modelli di scoprire e invocare capacità tramite MCP. Gli sviluppatori confezionano funzionalità in "capsule" WebAssembly versionate che vengono eseguite isolate dall'host. I linguaggi di capsule supportati includono:
- Rust
- JavaScript
- TypeScript
Quanto sono auditabili e sicure le azioni degli agenti?
Il runtime applica un modello di sicurezza delle capacità e esegue il codice della capsule all'interno di sandbox WebAssembly, ponendo controlli del livello di esecuzione tra gli agenti e l'host. Astrid include un sottosistema di audit chiamato Unicity Audit per registrare le chiamate agli strumenti e gli eventi rilevanti per la sicurezza, e instrada le interazioni di sistema attraverso un airlock virtualizzato (VFS). Poiché l'applicazione avviene durante l'esecuzione piuttosto che nei prompt, lo strumento riduce i vettori di attacco comuni di iniezione di prompt, anche se la correttezza dipende ancora dal codice della capsule e dagli output del modello invocato.
È pratico adottarlo nei flussi di lavoro degli sviluppatori esistenti?
L'adozione si adatta agli ambienti guidati dagli sviluppatori perché Astrid fornisce una CLI, un'API REST auto-ospitata o un server MCP dedicato e funziona su Linux, macOS e Windows. Il core è scritto in Rust mentre esistono SDK per JavaScript e TypeScript, quindi è possibile integrare nei stack web e backend. I team dovrebbero pianificare un flusso di lavoro per sviluppatori che costruisce, versiona e testa le capsule Wasm, poiché estendere le capacità degli agenti richiede artefatti di codice piuttosto che semplici ricette di prompt.
Una scelta pratica per i team di ingegneria che necessitano di governance a livello di esecuzione
Astrid si adatta ai team di ingegneria che richiedono un'esecuzione controllata degli agenti e chiamate agli strumenti tracciabili, poiché il suo design dà priorità alla fiducia e all'auditabilità in fase di esecuzione. Aspettati un percorso di integrazione incentrato sullo sviluppo: i team devono produrre e testare capsule Wasm e incorporare i segnali di audit del runtime nei processi di governance. L'adozione richiede un investimento ingegneristico e una pianificazione della governance.





