你早就在運行 AI Agent 了,只是信不過它們。
這就是我們打造 Unicity AOS 要解決的問題,而今天開源社群版已經公開。在這裡試試 >>
現在運行 AI Agent 的痛點
- 你無法列舉你的 Agent——影子 Agent 在團隊之間到處冒出來,看不見也管不了
- 你無法管控 Agent 的花費——Token 和工具成本像開環一樣失控
- 你無法歸因 Agent 的行為——從決策到授權的人之間沒有明確的線索
- 而當稽核人員問起時,你只有日誌,而不是證據
到目前為止,每一種作業系統都假設鍵盤前有人類操作。今天,Unicity Labs 開源了那套為「無人監管」時代打造的系統:
Unicity AOS 是什麼
Unicity AOS:第一個真正為自主 AI 打造的作業系統。
每項能力都是一個密封的膠囊:模型、記憶、工具、護欄。把它們拼裝成一個 Agent,之後隨時可以更換任何零件,而且它永遠無法超出你賦予的權限。Unicity Astrid OS 插在你已經使用的 Agent 底下。
說是真正的 OS,那就要經得起考驗。OS 不是行銷話術——它包含系統呼叫、IPC、權限、配額、驅動程式。每個人都自稱 OS,但這裡的每一個基礎元件都是真實的實作:
- 處理程序 → 膠囊。密封的 WASM 程式,從結構上隔離。
- 系統呼叫 → 主機 ABI。框架是你呼叫的函式庫;OS 是你無法跨越的邊界。
- 權限 → 能力權杖。比 Unix 更嚴格——權力只能縮小。
- 配額 → 預算。CPU 和 RAM,再加上過去沒有任何 OS 需要計量的兩種資源:Token 和金錢。
- IPC → 匯流排。每則訊息都被路由、可觀察、可管控。
- 驅動程式 → 提供者膠囊。模型是 Agent 時代的周邊裝置。像更換驅動程式一樣切換模型,上層完全無感。
Unicity AOS 能為你的工作流程帶來什麼

- 安全性與可稽核性。 每項敏感操作在執行前都必須通過政策、能力、預算和核准的關卡,接著簽署到一個雜湊鏈結的稽核鏈中。只要竄改一筆記錄,整條鏈就不再驗證通過。
- 成本控制。 預算上限在核心層以原子方式強制執行,每個階段和每個工作區都適用。即使 Agent 改寫自己的提示來要求更多資源,上限依然有效。
- 多供應商路由。 一個路由膠囊會根據複雜度、成本或延遲來選擇供應商。所有供應商在底層使用相同的架構,因此切換供應商只是改個設定,不需要重寫。
- 離線運作。 把供應商膠囊換成本地 Ollama 或 vLLM 建置,其餘的 Agent 保持不變:氣隙隔離,資料不離開網路。
Unicity AOS 與你的框架相容

我們不與框架競爭——我們執行它們。Claude Code、Codex 和 Grok Code 今天就能在 Unicity AOS 上執行,無需修改。不受任何模型供應商控制。所有模型都能跑。
整個 OS 在你的網路內運作,經由單一出口閘道。Agent 活動和資料永遠不會離開你的邊界。而且每項決策都簽署到一條防篡改鏈中——日誌可以被編輯;但這條鏈無人能改寫,任何人都能驗證。這是證據,不是日誌。
免費且開放原始碼。MIT / Apache-2.0 授權。已釋出八個膠囊,Rust SDK 在 GitHub 上。
如果你用 AI Agent 建構,或者認識這樣做的人,這值得一看。





