Bạn đã chạy AI agent rồi. Chỉ là bạn chưa thể tin tưởng chúng thôi.
Đó chính là vấn đề mà chúng tôi xây dựng Unicity AOS để giải quyết, và hôm nay phiên bản Community mã nguồn mở đã được công bố. Dùng thử tại đây >>
Vấn đề khi chạy AI agent ngày nay
- Bạn không thể liệt kê các Agent của mình - các agent ẩn mọc lên khắp các nhóm, không ai thấy, không ai quản lý
- Bạn không thể kiểm soát chi tiêu của Agent - chi phí token và công cụ chạy vòng hở
- Bạn không thể truy xuất hành động của Agent - không có đường dẫn từ quyết định đến người đã ủy quyền
- Và khi kiểm toán viên hỏi, bạn có log - chứ không phải bằng chứng
Mọi Hệ điều hành cho đến nay đều giả định có một người ngồi trước bàn phím. Hôm nay, Unicity Labs đang mở mã nguồn cho một hệ điều hành được xây dựng cho thời điểm không còn ai giám sát:
Unicity AOS là gì
Unicity AOS: hệ điều hành thực sự đầu tiên dành cho AI tự động.
Mọi khả năng đều là một viên nang kín: mô hình, bộ nhớ, công cụ, lớp bảo vệ. Ghép chúng lại thành một agent, hoán đổi bất kỳ phần nào sau đó, và nó sẽ không bao giờ có thể lấy nhiều hơn những gì bạn đã cấp. Unicity Astrid OS nằm bên dưới agent mà bạn đang sử dụng.
Một HĐH thực sự là một tuyên bố, vì vậy đây là bài kiểm tra. Một HĐH không phải là marketing - nó là syscalls, IPC, quyền, hạn ngạch, driver. Ai cũng tuyên bố nhãn mác này; ở đây, mọi nguyên thủy đều là một triển khai thực tế:
- Tiến trình → viên nang. Các chương trình WASM kín, cách ly ngay từ cấu trúc.
- Syscalls → ABI máy chủ. Một framework là một thư viện bạn gọi; một HĐH là một ranh giới bạn không thể vượt qua.
- Quyền → token khả năng. Nghiêm ngặt hơn Unix — quyền lực chỉ thu hẹp dần.
- Hạn ngạch → ngân sách. CPU và RAM, cộng với hai tài nguyên chưa HĐH nào từng phải đo: token và tiền.
- IPC → bus. Mọi tin nhắn đều được định tuyến, có thể quan sát, có thể quản lý.
- Driver → viên nang nhà cung cấp. Các mô hình là thiết bị ngoại vi của kỷ nguyên agent. Hoán đổi một cái như driver; không gì phía trên nhận thấy.
Unicity AOS mang lại điều gì cho quy trình làm việc của bạn

- Bảo mật và khả năng kiểm toán. Mọi hành động nhạy cảm đều được kiểm soát bởi chính sách, khả năng, ngân sách và phê duyệt trước khi chạy, sau đó được ký vào một chuỗi kiểm toán liên kết băm. Thay đổi một bản ghi và chuỗi ngừng xác minh.
- Kiểm soát chi phí. Các giới hạn ngân sách được thực thi nguyên tử trong nhân, mỗi phiên và mỗi không gian làm việc. Giới hạn vẫn giữ ngay cả khi agent tự viết lại prompt để yêu cầu thêm.
- Định tuyến đa nhà cung cấp. Một viên nang định tuyến chọn nhà cung cấp dựa trên độ phức tạp, chi phí hoặc độ trễ. Mọi nhà cung cấp đều nói cùng một schema bên dưới, vì vậy việc chuyển đổi chỉ là thay đổi cấu hình, không phải viết lại.
- Đưa nó vào chế độ ngoại tuyến. Hoán đổi viên nang nhà cung cấp cho một bản dựng Ollama hoặc vLLM cục bộ và phần còn lại của agent vẫn chạy nguyên vẹn: cách ly, không có dữ liệu rời khỏi mạng.
Unicity AOS hoạt động với các harness của bạn

Chúng tôi không cạnh tranh với các harness - chúng tôi chạy chúng. Claude Code, Codex và Grok Code chạy trên Unicity AOS ngay hôm nay, không cần sửa đổi. Không thuộc sở hữu của bất kỳ nhà cung cấp mô hình nào. Chạy tất cả chúng.
Toàn bộ HĐH chạy trong mạng của bạn, đằng sau một cổng egress duy nhất. Hoạt động và dữ liệu của Agent không bao giờ rời khỏi ranh giới của bạn. Và mọi quyết định đều được ký vào một chuỗi chống giả mạo — log có thể bị chỉnh sửa; chuỗi này không ai có thể ghi lại, nhưng ai cũng có thể xác minh. Bằng chứng, không phải log.
Miễn phí và mã nguồn mở. MIT / Apache-2.0. Tám viên nang được phát hành, SDK Rust trên GitHub.
Nếu bạn xây dựng với AI agent, hoặc biết ai đó làm vậy, đây là thứ đáng để xem.





