你已经在运行 AI Agent 了。但你不能信任它们。
这就是我们构建 Unicity AOS 要解决的问题,今天开源社区版已经公开发布。立即尝试 >>
当前运行 AI Agent 的问题
- 你无法枚举你的 Agent——影子 Agent 在团队中暗中产生,看不见、不受管控
- 你无法管控 Agent 支出——令牌和工具成本呈开环运行
- 你无法追溯 Agent 行为——没有从决策追溯到授权人的线索
- 当审计人员询问时,你只有日志,而不是证据
迄今为止,每个操作系统都假设有人坐在键盘前。今天,Unicity Labs 开源了一个为无人值守的时代而构建的操作系统:
Unicity AOS 是什么
Unicity AOS:首个真正为自主 AI 打造的操作系统。
每一项能力都是一个密封的胶囊:模型、记忆、工具、防护。将它们组合成一个 Agent,之后可以替换任何部分,它永远不会超出你赋予它的权限。Unicity Astrid OS 插在你已经使用的 Agent 之下。
一个真正的操作系统是声称,所以这里有一个测试。操作系统不是营销——它是系统调用、IPC、权限、配额、驱动。每个人都声称这个标签;而这里,每个原语都是真正的实现:
- 进程 → 胶囊。密封的 WASM 程序,通过构造隔离。
- 系统调用 → 主机 ABI。框架是你调用的库;操作系统是你无法跨越的边界。
- 权限 → 能力令牌。比 Unix 更严格——权限只会缩小。
- 配额 → 预算。CPU 和 RAM,再加上两个操作系统从未需要计量的资源:令牌和金钱。
- IPC → 总线。每条消息都已路由、可观察、可管控。
- 驱动 → 提供者胶囊。模型是 Agent 时代的外设。像更换驱动一样更换模型;上层完全无感。
Unicity AOS 为你的工作流带来的可能性

- 安全与审计能力。 每个敏感操作在执行前都经过策略、能力、预算和审批的关卡,然后签名到哈希链接的审计链中。修改一条记录,链就会停止验证。
- 成本控制。 预算上限在内核中原子性执行,按会话和工作空间设置。即使 Agent 重写自己的提示以要求更多,上限仍然有效。
- 多提供商路由。 路由胶囊根据复杂度、成本或延迟选择提供商。每个提供商底层使用相同的模式,因此更换一个提供商只是配置更改,无需重写。
- 离线运行。 将提供商胶囊替换为本地 Ollama 或 vLLM 构建,你的 Agent 其余部分保持不变:气隙隔离,数据不会离开网络。
Unicity AOS 与你的工作框架兼容

我们不与工作框架竞争——我们运行它们。Claude Code、Codex 和 Grok Code 今天就在 Unicity AOS 上未经修改地运行。不被任何模型供应商拥有。同时运行它们全部。
整个操作系统运行在你的网络内部,只有一个出口网关。Agent 活动和数据永远不会离开你的边界。每个决策都签名到防篡改链中——日志可以被编辑;而这链任何人都无法重写,任何人都可以验证。是证据,而非日志。
免费且开源。MIT / Apache-2.0。已发布八个胶囊,Rust SDK 在 GitHub 上。
如果你使用 AI Agent 进行构建,或者认识这样做的人,这值得一看。





