unicity-aos/aos-ce · 上手攻略

  • 仓库:unicity-aos/aos-ce
  • 链接:https://github.com/unicity-aos/aos-ce
  • 分类:agent-os / platform
  • 作者:Tom
  • 更新:2026-07-22

这是什么

AOS Community Edition(简称 AOS-CE)是 Unicity 公司推出的开源 Agent 操作系统,专为希望拥有可审查、可组合 AI Agent 运行环境的开发者设计。它的核心定位是:Agent 的执行环境(类似容器的隔离运行时)+ 配套的工具链,让 Agent 在其中既能安全运行,又能自我扩展能力。

关键概念拆解:

  • Astrid Runtime:底层 pinned 安全执行机制,负责 IPC 路由、能力(capabilities)强制、资源计量和审计,底层基于 WebAssembly 沙箱。
  • Capsule(胶囊):AOS 中的基本扩展单元——一个声明了自身所需文件、网络、工具和密钥权限的隔离构件。
  • Forge:AOS 内置的 Agent 构造工作台,让 Agent 能够自行检查运行系统、发现能力缺口、搭建并验证新的 Capsule。
  • Meta-Harness(元 Harness):Agent 对自身所处"世界"(指令、技能、记忆、工具、胶囊等)的自觉反思与改进循环。

AOS 不是另一个 Agent 框架或 UI 产品——它是一个 OS 级别的运行时,定位是让 Claude Code、Grok Build、Codex 等编码 Agent 在其中安全地自我扩展。


解决什么问题

现有的编码 Agent(Claude Code、Codex 等)遇到能力缺口时,只能: 1. 停下来等人工介入 2. 请求开放更多系统权限(存在安全风险)

AOS 的目标是:让 Agent 在遇到能力缺口时,自己动手构建所需扩展,全程受控、可审查、不需要开放整台机器的权限

具体解决了: - 能力扩展的有界性:Capsule 声明精确权限,粒度到文件/网络/密钥,而非给 Agent root 权限 - 扩展的可验证性:Forge 提供构建、验证、诊断流程,Agent 建造 Capsule 后需人类批准才安装 - 运行时完整性:AOS 管理 init/status/migrate/update/serve-health 等系统根命令,Agent 无法绕过 - 多 Agent 隔离:通过 --principal 支持为不同操作员(operator)配置不同 provisioning


快速安装

# 安装 AOS Community Edition(一行命令)
curl --proto '=https' --tlsv1.2 -fsSL https://aos.unicity.ai/install.sh | sh

# 初始化(联网模式,会下载 pinned 运行时和 19 个 CE 胶囊)
aos init

# 离线初始化(需先在有网络环境准备离线资源)
aos init --offline

# 检查运行状态
aos status
aos status --json

注意:安装脚本要求 macOS/Linux + curl + TLS 1.2+;不直接支持 Windows(需 WSL2)。首次 init 会下载约数百 MB 的 pinned 运行时与胶囊资源。


核心用法

基本命令

# 系统诊断
aos doctor

# 离线升级(自动从本地 pinned 资源协调升级,不重写独立运行时)
aos update

# 查看发行版状态
aos distro

# 导出健康检查结果
aos serve-health

# 为另一个操作员初始化独立配置(不干扰当前环境)
aos --principal operator init --target-principal alice

与编码 Agent 配合使用

AOS 运行于宿主机的编码 Agent 之下。当 Agent 在任务中发现缺少某项能力时:

  1. Agent 识别缺口:发现当前工具集无法完成某操作
  2. Agent 用 Forge 构建 Capsule:在受限沙箱中编写扩展代码
  3. 系统展示权限清单:Agent 向用户展示新扩展所需的精确权限(网络/文件/密钥范围)
  4. 用户批准:用户确认权限后,扩展被安装到当前 AOS 实例
  5. Agent 继续任务:能力扩展后无缝恢复原任务

典型权限请求示例:

network: status.company.com, api.github.com
secret: github-issues
filesystem: none

卸载与迁移

AOS-CE 的 distribution state 固定为 Unicity CE。如需使用其他发行版或独立 astrid 运行时: - 使用 standalone astrid 安装并指向独立的 ~/.aos 根目录 - Homebrew 安装的 AOS 用 aos update 升级 - 直接安装的版本可切换 dev / nightly / 精确版本通道

# 如需使用原始 astrid 命令(绕过 AOS 覆写)
astrid status
astrid init --help

典型适用场景

场景 说明
生产级 AI Coding 流水线 在 Claude Code / Codex 任务中加入 AOS 安全管理能力扩展
多租户 Agent 环境 --principal 为不同用户/角色配置严格隔离的 Agent 能力
需要可审计扩展的系统 任何对 Agent 能力变更要求可追踪、可审批的组织
学术/研究 Agent 平台 构建可控的 Agent 自我改进实验环境(Meta-Harness 研究框架)

坑与注意

  1. 安装依赖网络:首次 aos init 需要联网下载 pinned 资源,--offline 模式需提前准备离线包
  2. Windows 需 WSL2:AOS 官方不支持原生 Windows,直接在 Windows 上使用需通过 WSL2
  3. Capsule 权限需仔细审查:权限清单由 Agent 自行生成,用户批准前务必确认范围不过度
  4. distribution 锁定:AOS-CE 固定 distribution,混用独立 astrid 安装可能导致状态冲突
  5. Forge 面向 Agent 而非人:Forge 是给 Agent 用的构造工具,非技术人员不应直接操作 Forge 流程
  6. 版本兼容性:通过 runtime-compatibility.toml 和 Sigstore 签名保证运行时完整性,降级需谨慎

与同类对比

维度 AOS-CE MCP(Model Context Protocol) LangChain Agents Docker 容器方案
隔离粒度 Capsule(细粒度权限声明) MCP Server(工具级别) 运行时/技能包 进程/容器隔离
扩展方式 Agent 自行构建 + 用户审批 人工注册 MCP Server 代码/提示词注入 镜像构建
权限控制 声明式,细粒度到网络/文件/密钥 MCP Server 授权层级 依赖框架控制 OS 级用户/卷隔离
与 Coding Agent 集成 原生支持(Claude Code/Codex) 需额外配置 支持多种 Agent 需要 wrapper
可审计性 完整 trace + evaluation 取决于 MCP Server 实现 取决于框架 容器日志

核心差异:AOS 的创新在于把"能力扩展权"从人类管理员还给 Agent 本身,但用 Capsule 权限声明和用户审批保证安全边界。这是其他方案未覆盖的组合。


一句话推荐结论

如果你运行 Claude Code / Codex 类编码 Agent 并希望它在遇到能力缺口时能安全、自主管地自我扩展——AOS CE 是目前唯一将 OS 级隔离、精确权限声明和 Agent 原生扩展流程结合的开源方案,值得在研究环境和小规模生产中优先试用。