Basil Harness

Basil Harness verwandelt eine Agentenanforderung in einen Run: ein unveränderliches Manifest, eine Einweg- isolierte Umgebung, gemietete Werkzeugausführung und einen bestellten Eventstrom. Das macht Agenten sicher genug, um für jeden zu laufen.

run 359415397587451 · qwen/deepseek-v4-proqueued
seqeventdetail
waiting for run
Basil Harnessreplay · 28 events

Was du bekommst

Alles, was ein Agent läuft, muss man vertrauen.

Jede Fähigkeit unten ist eine Eigenschaft von jedem Run, nicht ein Add-on.

Rückfahrbare Ausführung

Task-Zustand, Tool-Operationen und Modellnutzung werden in der Reihenfolge aufgezeichnet, so können Sie den Fortschritt verfolgen, Probleme suchen und Konto für AI verwenden.

Cloud-Ausführung

Aufgaben laufen auf Servern, nicht Laptops. Lange und geplante Arbeit hat ein Zuhause, das immer an ist.

Vereinheitlichtes Wissen und Methoden

Autorisierte Dokumente, Geschichte und Skills werden in den Lauf geladen, so dass der Agent arbeitet, wie das Unternehmen entschieden hat.

Kontrollierte Umgebung

Dateien und Programme laufen in einer isolierten, isolierten Umgebung, die durch Berechtigungs- und Verzeichnisberechtigungen begrenzt wird. Mitarbeiter-Maschinen und kritische Daten bleiben außer Reichweite.

Eine Laufzeit, viele Apps

Personal-, Vertriebs- und Operationsmitarbeiter teilen die gleiche Dateihandling, Werkzeuganrufung und laufende Datensätze. Bauen Sie einmal, warten Sie einmal.

Idle isolierte Umgebungen Pause

Ohne Arbeit werden isolierte Umgebungen automatisch gepflastert und wieder aufgenommen, wenn eine Aufgabe ankommt.

Ausführungs-Leases und Fencing

Ausführungsrechte werden über Instanzen vermietet und eingezäunt. Eine veraltete Instanz kann Zustand oder Ergebnisse nicht mehr begehen.

Flexibilität des Modells

Verbinden Sie verschiedene Modell-Dienste und wählen Sie pro Aufgabe. Keine Alleinverteidigungsabhängigkeit.

Grenzwerte für Abfälle

Kappen auf Dauer, Werkzeuganrufe und gleiche wiederholte Operationen halten Agenten vor Schleifen.

Fortschritt trotz Versagen

Wenn ein Werkzeug ausfällt, versucht der Agent eine andere autorisierte Methode oder beendet die unbeeinflussten Teile, und berichtet genau, was übrig geblieben ist.

jederzeit abbrechen

Planänderung? Hör auf den Lauf. Auch Laufprozesse werden gestoppt.

Wiederverwendbare Arbeitsräume

Dateien und die Umgebung übernehmen die nächste Aufgabe, so dass kontinuierliche Arbeit nicht von Null neu gestartet wird.

Lesen Sie hier, schreiben Sie dort

Referenzmaterial kann nur während der Arbeitsverzeichnisse schreibbar montiert werden.

Lebenszyklus einer Ausführung

Jeder Lauf hat eine Form, über die Sie Grund haben können.

Queued, gestartet, versucht, paused, erholt, storniert oder abgeschlossen: Die Zustandsmaschine ist explizit und jeder Übergang ist ein Ereignis.

run 359415397587451 · state run.queuedqueued
  1. run.queued
  2. run.started
  3. attempt.startedlease 30s · fencing token
  4. tool.startedtool.completedcheckpoint
    interaction.requestedrun.pausedrun.recovering
    user input · resume
  5. run.completed

Leased

Execution rights are held on a short lease, so a worker that disappears can never block the run.

Fenced

Each attempt carries a fencing token; a stale instance can no longer commit state or results.

Replayable

Every transition is an ordered event, so any run can be inspected or replayed after the fact.

Sandbox & Ressourcen

Halten Sie genau das, was eine Aufgabe berühren kann.

Der Workspace des Benutzers, Skills, Works, Connectors, Apps und Anhänge werden in die isolierte Umgebung unter /Workspace/Resourcen mit per-path read-only und writable Overrides projiziert.

sandboxrun 359415397587451
containercreating

    disposable · created per session · destroyed after

    Sandbox tools

    • exec
    • process
    • read
    • write
    • edit
    • delete
    • view_image

    Always available

    • session_status
    • request_user_input
    • Read-only reference material

      Skills and company material mount read-only. The agent can read and cite them, never change them.

    • Writable working directory

      Only the task directory and attached files accept writes, and only for this run.

    • Secrets written straight into the sandbox

      Credentials land in the sandbox environment and never pass through the model.

    Flexibilität des Modells

    Bringen Sie das Modell, das die Aufgabe benötigt.

    Die manifesten Namen der Anbieter, API Familie und Basis-URL für jeden Lauf. Schalten Sie Modelle pro Team oder pro Task ohne Änderung der Laufzeit.

    run.manifest.jsonimmutable
    1. {
    2. "version": 1,
    3. "runId": "359415397587451",
    4. "model": {
    5. "api": "openai-responses",
    6. "provider": "openai",
    7. "modelId": "gpt-5",
    8. "baseUrl": "https://api.openai.com/v1",
    9. "contextWindow": 400000,
    10. "thinkingLevel": "high"
    11. }
    12. }

    API families

    • OpenAI Completions
    • OpenAI Responses
    • Anthropic Messages
    • Google Generative AI
    • Azure OpenAI

    Thinking level

    offminimallowmediumhighxhighmax

    thinkingLevel · off disables thinking, every other level requests it

    Beobachtung

    Jedes Ereignis, in Ordnung, replayable.

    Runs emittieren eine streng zunehmende Ereignissequenz: Zustandsänderungen, Toolstarts und Ergebnisse, Kontext-Checkpoints und Nutzung. Live deltas stream über Redis; dauerhafte Ereignisse landen in PostgreSQL.

    0

    Veranstaltungen pro Lauf

    0

    Werkzeugausführungen

    0

    Eingabe-Tokens

    0

    Ausgabe-Tokens

    run 359415397587451 · qwen/deepseek-v4-pro

    Live

    Redis stream · message deltas the moment they are produced

    redis · live · 359415397587451streaming

      Durable

      PostgreSQL run_events · the single source of truth, strictly ordered

      postgresql · run_eventseventSeq 1
      1. 1run.queued
      Basil Harness

      Basil Harness versendet innerhalb von AOS.work und ist für Plattform-Teams verfügbar, die eigene Agent-Anwendungen aufbauen.