Basil Harness
Basil Harness transforme une requête d'agent en un Run : un manifeste immuable, un environnement isolé jetable, l'exécution d'outils loués et un flux d'événements commandé. C'est ce qui rend les agents assez sûrs pour courir pour tout le monde.
Ce que tu as
Tout ce qu'un agent doit courir doit être fiable.
Chaque capacité ci-dessous est une propriété de chaque exécutions, pas un add-on.
Exécution traçable
L'état des tâches, les opérations de l'outil et l'utilisation du modèle sont enregistrés dans l'ordre, de sorte que vous pouvez suivre les progrès, localiser les problèmes et rendre compte de l'utilisation de AI.
Exécution en nuage
Les tâches sont exécutées sur des serveurs, pas sur des ordinateurs portables. Le travail long et régulier a une maison qui est toujours allumée.
Connaissances et méthodes unifiées
Les documents autorisés, l'historique et Skills sont chargés dans la exécutions de sorte que l'agent fonctionne comme l'entreprise l'a décidé.
Environnement contrôlé
Les fichiers et les programmes fonctionnent dans un environnement isolé, limité par la portée de l'autorisation et les permissions de répertoire. Les machines pour employés et les données critiques restent hors de portée.
Un runtime, de nombreuses applications
Les agents des RH, des ventes et des opérations partagent le même traitement de fichiers, les mêmes outils d'appel et de gestion des dossiers. Construisez une fois, maintenez une fois.
Les environnements isolés de Idle s'arrêtent
Sans travail, les environnements isolés sont automatiquement interrompus et repris à l'arrivée d'une tâche.
Baux d’exécution et jetons de protection
Les droits d'exécution sont loués et clôturés dans tous les cas. Une instance dépassée ne peut plus engager l'état ou les résultats.
Flexibilité du modèle
Connectez différents services modèles et choisissez par tâche. Pas de dépendance à un seul vendor.
Limites applicables aux déchets
Caps sur la durée, les appels d'outils et les opérations répétées identiques empêchent les agents de boucler.
Progrès en dépit des échecs
Lorsqu'un outil échoue, l'agent essaie une autre méthode autorisée ou termine les parties non affectées, et signale exactement ce qui restait.
Annuler à tout moment
Changement de plan ? Annulez la exécutions. Les processus d'exécution sont également arrêtés.
Espaces de travail réutilisables
Les fichiers et l'environnement passent à la tâche suivante, de sorte que le travail continu ne redémarre pas de zéro.
Lire ici, écrire là
Le matériel de référence peut être monté en lecture seule pendant que les répertoires de travail restent en écriture.
Cycle de vie d’une exécution
Chaque exécutions a une forme que vous pouvez raisonner.
Enquêté, démarré, tenté, mis en pause, récupéré, annulé ou complété : la machine d'état est explicite et chaque transition est un événement.
- run.queued
- run.started
- attempt.startedlease 30s · fencing token
- tool.startedtool.completedcheckpointinteraction.requestedrun.pausedrun.recoveringuser input · resume
- run.completed
Leased
Execution rights are held on a short lease, so a worker that disappears can never block the run.
Fenced
Each attempt carries a fencing token; a stale instance can no longer commit state or results.
Replayable
Every transition is an ordered event, so any run can be inspected or replayed after the fact.
Sandbox & ressources
Montez exactement ce qu'une tâche peut toucher.
L'espace de travail de l'utilisateur, Skills, Works, Connectors, Apps et les pièces jointes sont projetés dans l'environnement isolé sous /workspace/Resources avec des surcharges en lecture seule et en écriture par chemin.
disposable · created per session · destroyed after
Sandbox tools
- exec
- process
- read
- write
- edit
- delete
- view_image
Always available
- session_status
- request_user_input
Read-only reference material
Skills and company material mount read-only. The agent can read and cite them, never change them.
Writable working directory
Only the task directory and attached files accept writes, and only for this run.
Secrets written straight into the sandbox
Credentials land in the sandbox environment and never pass through the model.
Flexibilité du modèle
Apportez le modèle dont vous avez besoin.
Le manifeste désigne le fournisseur, la famille API et l'URL de base pour chaque exécution. Changer les modèles par équipe ou par tâche sans changer l'exécution.
API families
- OpenAI Completionsopenai-completions
- OpenAI Responsesopenai-responses
- Anthropic Messagesanthropic-messages
- Google Generative AIgoogle-generative-ai
- Azure OpenAIazure-openai-responses
Thinking level
thinkingLevel · off disables thinking, every other level requests it
Observabilité
Chaque événement, dans l'ordre, rejouable.
L'exécution émet une séquence d'événements qui augmente strictement : changements d'état, démarrage et résultats de l'outil, points de contrôle contextuels et utilisation. Des deltas vivants coulent au-dessus de Redis; des événements durables atterrissent dans PostgreSQL.
Événements par exécutions
Exécutions d’outils
Tokens d’entrée
Tokens de sortie
run 359415397587451 · qwen/deepseek-v4-pro
Live
Redis stream · message deltas the moment they are produced
Durable
PostgreSQL run_events · the single source of truth, strictly ordered
- 1run.queued
Basil Harness est livré à l'intérieur de AOS.work et est disponible pour les équipes de plate-forme qui construisent leurs propres applications d'agents.