あなたはすでに AI エージェントを実行している。しかし、それらを信頼できない。
それが、私たちが Unicity AOS を構築した理由です。そして本日、オープンソースの Community エディションが公開されました。ここで試す >>
今日、AI エージェントを実行する際の問題点
- エージェントを列挙できない - シャドウエージェントがチーム全体に、見えず、管理されずに立ち上がる
- エージェントの支出を管理できない - トークンとツールのコストがオープンループで発生する
- エージェントのアクションを属性付けできない - 決定から承認した人間へのトレースがない
- 監査人が尋ねたとき、あなたはログを持っている - 証拠ではない
これまでのすべての OS は、キーボードの前に人間がいることを前提としていました。今日、Unicity Labs は、誰も見ていない時のために構築された OS をオープンソース化します。
Unicity AOS とは
Unicity AOS: 自律型 AI のための最初の真のオペレーティングシステム。
すべての能力は密閉されたカプセルです: モデル、メモリ、ツール、ガード。それらをスナップしてエージェントに組み立て、後で任意の部分を交換でき、あなたが与えた以上のものを取ることは決してできません。Unicity Astrid OS は、あなたがすでに使用しているエージェントの下にスロットインします。
本当の OS であるという主張、そこでテストを提示します。OS はマーケティングではありません - システムコール、IPC、パーミッション、クォータ、ドライバです。誰もがそのレーベルを主張しますが、ここではすべてのプリミティブが実際の実装です:
- プロセス → カプセル。密閉された WASM プログラムで、構造的に分離されています。
- システムコール → ホスト ABI。フレームワークは呼び出すライブラリであり、OS は越えられない境界です。
- パーミッション → ケイパビリティトークン。Unix よりも厳格で、権限は狭まる一方です。
- クォータ → バジェット。CPU と RAM に加え、これまで OS が計測する必要がなかった 2 つのリソース: トークンとお金。
- IPC → バス。すべてのメッセージがルーティングされ、観測可能で、管理可能です。
- ドライバ → プロバイダカプセル。モデルはエージェント時代の周辺機器です。ドライバのように交換でき、上位層は気づきません。
Unicity AOS があなたのワークフローに可能にすること

- セキュリティと監査可能性。 すべての機密アクションは、実行前にポリシー、ケイパビリティ、バジェット、承認によってゲートされ、その後ハッシュリンクされた監査チェーンに署名されます。1 つのレコードを変更すると、チェーンは検証を停止します。
- コスト管理。 バジェット上限はカーネル内でアトミックに適用され、セッションごと、ワークスペースごとに設定されます。エージェントが自身のプロンプトを書き換えてより多く要求しても、上限は保持されます。
- マルチプロバイダルーティング。 ルーティングカプセルが複雑さ、コスト、レイテンシーに基づいてプロバイダを選択します。すべてのプロバイダは同じスキーマで通信するため、切り替えは設定変更であり、書き換えではありません。
- オフラインでも使用可能。 プロバイダカプセルをローカルの Ollama や vLLM ビルドに交換すれば、エージェントの残りの部分は変更されずに動作します: エアギャップ、ネットワーク外へのデータ流出なし。
Unicity AOS はあなたのハーネスと連携します

私たちはハーネスと競合しません - それらを実行します。Claude Code、Codex、Grok Code は今日、Unicity AOS 上で変更なしで動作しています。どのモデルベンダーにも所有されていません。すべてを実行しています。
OS 全体はあなたのネットワーク内、1 つの出口ゲートの背後で動作します。エージェントのアクティビティとデータは決して境界外に出ません。そしてすべての決定は改ざん防止チェーンに署名されます — ログは編集可能ですが、これは誰にも書き換えられず、誰でも検証できます。ログではなく、証拠です。
無料でオープン。MIT / Apache-2.0。8 つのカプセルを出荷、Rust SDK は GitHub で公開。
もし AI エージェントを使って構築しているなら、または知っているなら、こちらをご覧ください。





