Basil Harness

Basil Harness convierte una solicitud de agente en un Run: un manifiesto inmutable, un entorno aislado desechable, la ejecución de herramientas arrendadas y una secuencia de eventos ordenada. Es lo que hace a los agentes lo suficientemente seguros para correr para todos.

run 359415397587451 · qwen/deepseek-v4-proqueued
seqeventdetail
waiting for run
Basil Harnessreplay · 28 events

Lo que consigues

Todo lo que un agente corre necesita ser confiado.

Cada capacidad a continuación es una propiedad de cada Run, no un add-on.

Ejecución rastreable

El estado de tarea, las operaciones de herramientas y el uso de modelos se registran en orden, por lo que puede seguir el progreso, localizar problemas y contabilizar el uso AI.

Ejecución de la nube

Las tareas se ejecutan en servidores, no portátiles. El trabajo largo y programado tiene un hogar que siempre está en.

Conocimiento y métodos unificados

Documentos autorizados, historia y Skills están cargados en la ejecución por lo que el agente trabaja de la manera en que la empresa ha decidido.

Medio ambiente controlado

Los archivos y programas se ejecutan en un entorno aislado, limitado por el alcance de la autorización y los permisos de directorio. Las máquinas de empleados y los datos críticos se mantienen fuera del alcance.

Una sola vez, muchas aplicaciones

Los agentes de RRH, ventas y operaciones comparten el mismo manejo de archivos, llamadas de herramientas y registros de funcionamiento. Construir una vez, mantener una vez.

Medios aislados ociosos pausa

Sin trabajo, los ambientes aislados se detienen automáticamente y se reanudan cuando llega una tarea.

Leases de ejecución y fencing

Los derechos de ejecución se arriendan y cercan en todos los casos. Una instancia obsoleta ya no puede comprometer el estado o los resultados.

Flexibilidad modelo

Conectar diferentes servicios modelo y elegir por tarea. No hay dependencia de un solo proveedor.

Límites de los desechos

Caps on duration, tool calls and identical repeated operations keep agents from looping.

Progreso a pesar de los fracasos

Cuando una herramienta falla, el agente intenta otro método autorizado o termina las partes no afectadas, e informa exactamente lo que quedó.

Cancelar en cualquier momento

¿Cambio de plan? Cancela la ejecución. También se detienen los procesos de ejecución.

Espacios de trabajo reutilizables

Los archivos y el medio ambiente llevan a la siguiente tarea, por lo que el trabajo continuo no se reinicia desde cero.

Lea aquí, escriba allí

El material de referencia se puede montar sólo lectura mientras que los directorios de trabajo siguen siendo útiles.

Ciclo de vida de una ejecución

Cada ejecución tiene una forma de la que puedes razonar.

Queued, started, attempted, parused, recovered, cancelled or completed: the state machine is explicit and every transition is an event.

run 359415397587451 · state run.queuedqueued
  1. run.queued
  2. run.started
  3. attempt.startedlease 30s · fencing token
  4. tool.startedtool.completedcheckpoint
    interaction.requestedrun.pausedrun.recovering
    user input · resume
  5. run.completed

Leased

Execution rights are held on a short lease, so a worker that disappears can never block the run.

Fenced

Each attempt carries a fencing token; a stale instance can no longer commit state or results.

Replayable

Every transition is an ordered event, so any run can be inspected or replayed after the fact.

Recursos Sandbox

Montar exactamente lo que una tarea puede tocar.

El espacio de trabajo del usuario, Skills, Works, Connectors, Apps y los apegos se proyectan en el entorno aislado bajo /workspace/resources con sólo lectura por vía informática y sobresellables.

sandboxrun 359415397587451
containercreating

    disposable · created per session · destroyed after

    Sandbox tools

    • exec
    • process
    • read
    • write
    • edit
    • delete
    • view_image

    Always available

    • session_status
    • request_user_input
    • Read-only reference material

      Skills and company material mount read-only. The agent can read and cite them, never change them.

    • Writable working directory

      Only the task directory and attached files accept writes, and only for this run.

    • Secrets written straight into the sandbox

      Credentials land in the sandbox environment and never pass through the model.

    Flexibilidad modelo

    Traiga al modelo las necesidades de la tarea.

    El manifiesto nombra al proveedor, familia API y URL base para cada ejecución. Cambiar modelos por equipo o por tarea sin cambiar el tiempo de ejecución.

    run.manifest.jsonimmutable
    1. {
    2. "version": 1,
    3. "runId": "359415397587451",
    4. "model": {
    5. "api": "openai-responses",
    6. "provider": "openai",
    7. "modelId": "gpt-5",
    8. "baseUrl": "https://api.openai.com/v1",
    9. "contextWindow": 400000,
    10. "thinkingLevel": "high"
    11. }
    12. }

    API families

    • OpenAI Completions
    • OpenAI Responses
    • Anthropic Messages
    • Google Generative AI
    • Azure OpenAI

    Thinking level

    offminimallowmediumhighxhighmax

    thinkingLevel · off disables thinking, every other level requests it

    Observabilidad

    Cada evento, en orden, replayable.

    Ejecuciones emiten una secuencia de eventos estrictamente creciente: cambios estatales, inicios de herramientas y resultados, controles de contexto y uso. Flujo de deltas en vivo sobre Redis; eventos duraderos aterrizan en PostgreSQL.

    0

    Eventos por ejecución

    0

    Ejecuciones de herramientas

    0

    Tokens de entrada

    0

    Tokens de salida

    run 359415397587451 · qwen/deepseek-v4-pro

    Live

    Redis stream · message deltas the moment they are produced

    redis · live · 359415397587451streaming

      Durable

      PostgreSQL run_events · the single source of truth, strictly ordered

      postgresql · run_eventseventSeq 1
      1. 1run.queued
      Basil Harness

      Basil Harness barcos dentro de AOS.work y está disponible para equipos de plataformas que construyen sus propias aplicaciones de agente.