unicity-aos/aos-ce · 上手攻略
- 仓库:unicity-aos/aos-ce
- 链接:https://github.com/unicity-aos/aos-ce
- 分类:agent-os / platform
- 作者:Tom
- 更新:2026-07-22
这是什么
AOS Community Edition(简称 AOS-CE)是 Unicity 公司推出的开源 Agent 操作系统,专为希望拥有可审查、可组合 AI Agent 运行环境的开发者设计。它的核心定位是:Agent 的执行环境(类似容器的隔离运行时)+ 配套的工具链,让 Agent 在其中既能安全运行,又能自我扩展能力。
关键概念拆解:
- Astrid Runtime:底层 pinned 安全执行机制,负责 IPC 路由、能力(capabilities)强制、资源计量和审计,底层基于 WebAssembly 沙箱。
- Capsule(胶囊):AOS 中的基本扩展单元——一个声明了自身所需文件、网络、工具和密钥权限的隔离构件。
- Forge:AOS 内置的 Agent 构造工作台,让 Agent 能够自行检查运行系统、发现能力缺口、搭建并验证新的 Capsule。
- Meta-Harness(元 Harness):Agent 对自身所处"世界"(指令、技能、记忆、工具、胶囊等)的自觉反思与改进循环。
AOS 不是另一个 Agent 框架或 UI 产品——它是一个 OS 级别的运行时,定位是让 Claude Code、Grok Build、Codex 等编码 Agent 在其中安全地自我扩展。
解决什么问题
现有的编码 Agent(Claude Code、Codex 等)遇到能力缺口时,只能: 1. 停下来等人工介入 2. 请求开放更多系统权限(存在安全风险)
AOS 的目标是:让 Agent 在遇到能力缺口时,自己动手构建所需扩展,全程受控、可审查、不需要开放整台机器的权限。
具体解决了:
- 能力扩展的有界性:Capsule 声明精确权限,粒度到文件/网络/密钥,而非给 Agent root 权限
- 扩展的可验证性:Forge 提供构建、验证、诊断流程,Agent 建造 Capsule 后需人类批准才安装
- 运行时完整性:AOS 管理 init/status/migrate/update/serve-health 等系统根命令,Agent 无法绕过
- 多 Agent 隔离:通过 --principal 支持为不同操作员(operator)配置不同 provisioning
快速安装
# 安装 AOS Community Edition(一行命令)
curl --proto '=https' --tlsv1.2 -fsSL https://aos.unicity.ai/install.sh | sh
# 初始化(联网模式,会下载 pinned 运行时和 19 个 CE 胶囊)
aos init
# 离线初始化(需先在有网络环境准备离线资源)
aos init --offline
# 检查运行状态
aos status
aos status --json
注意:安装脚本要求 macOS/Linux + curl + TLS 1.2+;不直接支持 Windows(需 WSL2)。首次 init 会下载约数百 MB 的 pinned 运行时与胶囊资源。
核心用法
基本命令
# 系统诊断
aos doctor
# 离线升级(自动从本地 pinned 资源协调升级,不重写独立运行时)
aos update
# 查看发行版状态
aos distro
# 导出健康检查结果
aos serve-health
# 为另一个操作员初始化独立配置(不干扰当前环境)
aos --principal operator init --target-principal alice
与编码 Agent 配合使用
AOS 运行于宿主机的编码 Agent 之下。当 Agent 在任务中发现缺少某项能力时:
- Agent 识别缺口:发现当前工具集无法完成某操作
- Agent 用 Forge 构建 Capsule:在受限沙箱中编写扩展代码
- 系统展示权限清单:Agent 向用户展示新扩展所需的精确权限(网络/文件/密钥范围)
- 用户批准:用户确认权限后,扩展被安装到当前 AOS 实例
- Agent 继续任务:能力扩展后无缝恢复原任务
典型权限请求示例:
network: status.company.com, api.github.com
secret: github-issues
filesystem: none
卸载与迁移
AOS-CE 的 distribution state 固定为 Unicity CE。如需使用其他发行版或独立 astrid 运行时:
- 使用 standalone astrid 安装并指向独立的 ~/.aos 根目录
- Homebrew 安装的 AOS 用 aos update 升级
- 直接安装的版本可切换 dev / nightly / 精确版本通道
# 如需使用原始 astrid 命令(绕过 AOS 覆写)
astrid status
astrid init --help
典型适用场景
| 场景 | 说明 |
|---|---|
| 生产级 AI Coding 流水线 | 在 Claude Code / Codex 任务中加入 AOS 安全管理能力扩展 |
| 多租户 Agent 环境 | 用 --principal 为不同用户/角色配置严格隔离的 Agent 能力 |
| 需要可审计扩展的系统 | 任何对 Agent 能力变更要求可追踪、可审批的组织 |
| 学术/研究 Agent 平台 | 构建可控的 Agent 自我改进实验环境(Meta-Harness 研究框架) |
坑与注意
- 安装依赖网络:首次
aos init需要联网下载 pinned 资源,--offline模式需提前准备离线包 - Windows 需 WSL2:AOS 官方不支持原生 Windows,直接在 Windows 上使用需通过 WSL2
- Capsule 权限需仔细审查:权限清单由 Agent 自行生成,用户批准前务必确认范围不过度
- distribution 锁定:AOS-CE 固定 distribution,混用独立 astrid 安装可能导致状态冲突
- Forge 面向 Agent 而非人:Forge 是给 Agent 用的构造工具,非技术人员不应直接操作 Forge 流程
- 版本兼容性:通过
runtime-compatibility.toml和 Sigstore 签名保证运行时完整性,降级需谨慎
与同类对比
| 维度 | AOS-CE | MCP(Model Context Protocol) | LangChain Agents | Docker 容器方案 |
|---|---|---|---|---|
| 隔离粒度 | Capsule(细粒度权限声明) | MCP Server(工具级别) | 运行时/技能包 | 进程/容器隔离 |
| 扩展方式 | Agent 自行构建 + 用户审批 | 人工注册 MCP Server | 代码/提示词注入 | 镜像构建 |
| 权限控制 | 声明式,细粒度到网络/文件/密钥 | MCP Server 授权层级 | 依赖框架控制 | OS 级用户/卷隔离 |
| 与 Coding Agent 集成 | 原生支持(Claude Code/Codex) | 需额外配置 | 支持多种 Agent | 需要 wrapper |
| 可审计性 | 完整 trace + evaluation | 取决于 MCP Server 实现 | 取决于框架 | 容器日志 |
核心差异:AOS 的创新在于把"能力扩展权"从人类管理员还给 Agent 本身,但用 Capsule 权限声明和用户审批保证安全边界。这是其他方案未覆盖的组合。
一句话推荐结论
如果你运行 Claude Code / Codex 类编码 Agent 并希望它在遇到能力缺口时能安全、自主管地自我扩展——AOS CE 是目前唯一将 OS 级隔离、精确权限声明和 Agent 原生扩展流程结合的开源方案,值得在研究环境和小规模生产中优先试用。