unicity-aos/aos-ce
Rust1 / 0
검증 가능한 캡슐과 서명된 릴리스로 에이전트 실행 환경을 표준화하는 오픈 에이전트 OS.
TL;DR
AOS Community Edition은 에이전트가 검사하고 조합할 수 있는 홈 디렉터리 기반 실행 환경을 제공하는 오픈 에이전트 운영체제로, aos CLI와 HTTP API, 21개의 1차 캡슐로 구성된다. 설치 시 고정된 런타임과 캡슐을 제품 소유의 ~/.aos 루트에 배치하고, 릴리스마다 체크섬·Sigstore 서명·GitHub 빌드 출처 증명·runtime-compatibility.toml을 발행해 무결성과 출처를 검증한다. Codex·Claude·Grok이 공유하는 aos mcp serve 엣지는 클라이언트가 MCP 폼을 지원하지 않을 때도 로컬 승인 UI(AppKit/네이티브 다이얼로그/Pinentry)로 좁은 승인만 받도록 제한한다. Forge 도구는 에이전트가 시스템을 점검해 실제 권한 격차를 찾고 최소 권한 캡슐을 직접 만들도록 돕는 meta-harness 스킬까지 함께 설치한다.
핵심 포인트
- 설치와 업그레이드마다 체크섬·Sigstore 서명·빌드 출처 증명으로 무결성을 강제 검증한다.
- MCP 승인 요청은 임의 문자열이나 비밀번호 필드 없이 단일 불(boolean) 또는 고정된 승인 값만 로컬 UI로 받는다.
- Forge가 에이전트에게 스스로 권한 격차를 찾아 최소 권한 캡슐을 만드는 meta-harness 스킬을 설치해준다.
8.6k
STARS
16
FORKS
+206
TRENDING
1
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.