Basil Harness

Basil Harness trasforma una richiesta di agente in un Run: un manifesto immutabile, un ambiente isolato monouso, l'esecuzione degli strumenti leased e un flusso di eventi ordinato. È ciò che rende gli agenti abbastanza sicuri da correre per tutti.

run 359415397587451 · qwen/deepseek-v4-proqueued
seqeventdetail
waiting for run
Basil Harnessreplay · 28 events

Che cosa si ottiene

Tutto quello che un agente ha bisogno di essere fidato.

Ogni funzionalità qui sotto è una proprietà di ogni Run, non un add-on.

Esecuzione tracciabile

Stato di attività, le operazioni degli strumenti e l'utilizzo del modello sono registrati in ordine, in modo da poter seguire il progresso, individuare i problemi e account per l'uso AI.

Esecuzione cloud

Le attività funzionano su server, non computer portatili. Lavoro lungo e programmato ha una casa che è sempre su.

Conoscenze e metodi unificati

Documenti autorizzati, storia e Skills sono caricati in esecuzione così l'agente lavora il modo in cui l'azienda ha deciso.

Ambiente controllato

I file e i programmi vengono eseguiti in un ambiente isolato, delimitato dal campo di applicazione dell'autorizzazione e dai permessi delle directory. Le macchine dei dipendenti e i dati critici rimangono fuori portata.

Un runtime, molte applicazioni

HR, agenti di vendita e operazioni condividono lo stesso file di gestione, chiamata degli strumenti e record di esecuzione. Costruire una volta, mantenere una volta.

Idle ambienti isolati pausa

Senza lavoro, gli ambienti isolati vengono sospesi automaticamente e ripresi quando arriva un'attività.

Lease di esecuzione e fencing

I diritti di esecuzione sono leasati e recintati attraverso le istanze. Un'istanza obsoleta non può più commettere stati o risultati.

Flessibilità del modello

Collegare diversi servizi di modello e scegliere per compito. Nessuna dipendenza da un singolo donatore.

Limiti sui rifiuti

I tappi sulla durata, le chiamate degli strumenti e le operazioni ripetute identiche mantengono gli agenti dalla looping.

Progresso nonostante i fallimenti

Quando uno strumento fallisce, l'agente prova un altro metodo autorizzato o termina le parti non interessate, e riporta esattamente ciò che è stato lasciato.

Annullare in qualsiasi momento

Cambio di piano? Cancella la esecuzione. Anche i processi in esecuzione vengono interrotti.

Aree di lavoro riutilizzabili

I file e l'ambiente portano al prossimo compito, quindi il lavoro continuo non si riavvia da zero.

Leggi qui, scrivi lì

Il materiale di riferimento può essere montato solo in lettura mentre le directory di lavoro rimangono scrivibili.

Ciclo di vita dell’esecuzione

Ogni esecuzione ha una forma di cui puoi ragionare.

Queued, iniziato, tentato, messo in pausa, recuperato, cancellato o completato: la macchina statale è esplicita e ogni transizione è un evento.

run 359415397587451 · state run.queuedqueued
  1. run.queued
  2. run.started
  3. attempt.startedlease 30s · fencing token
  4. tool.startedtool.completedcheckpoint
    interaction.requestedrun.pausedrun.recovering
    user input · resume
  5. run.completed

Leased

Execution rights are held on a short lease, so a worker that disappears can never block the run.

Fenced

Each attempt carries a fencing token; a stale instance can no longer commit state or results.

Replayable

Every transition is an ordered event, so any run can be inspected or replayed after the fact.

Sandbox e risorse

Monta esattamente ciò che un compito può toccare.

Lo spazio di lavoro dell'utente, Skills, Works, Connectors, Apps e gli allegati sono proiettati nell'ambiente isolato sotto /workspace/resources con overrides per-path di sola lettura e scrivibili.

sandboxrun 359415397587451
containercreating

    disposable · created per session · destroyed after

    Sandbox tools

    • exec
    • process
    • read
    • write
    • edit
    • delete
    • view_image

    Always available

    • session_status
    • request_user_input
    • Read-only reference material

      Skills and company material mount read-only. The agent can read and cite them, never change them.

    • Writable working directory

      Only the task directory and attached files accept writes, and only for this run.

    • Secrets written straight into the sandbox

      Credentials land in the sandbox environment and never pass through the model.

    Flessibilità del modello

    Portare il modello di cui ha bisogno il compito.

    I nomi manifesti del provider, famiglia API e URL base per ogni esecuzione. Interruttore modelli per squadra o per compito senza cambiare il runtime.

    run.manifest.jsonimmutable
    1. {
    2. "version": 1,
    3. "runId": "359415397587451",
    4. "model": {
    5. "api": "openai-responses",
    6. "provider": "openai",
    7. "modelId": "gpt-5",
    8. "baseUrl": "https://api.openai.com/v1",
    9. "contextWindow": 400000,
    10. "thinkingLevel": "high"
    11. }
    12. }

    API families

    • OpenAI Completions
    • OpenAI Responses
    • Anthropic Messages
    • Google Generative AI
    • Azure OpenAI

    Thinking level

    offminimallowmediumhighxhighmax

    thinkingLevel · off disables thinking, every other level requests it

    Osservabilità

    Ogni evento, in ordine, riproducibile.

    Emette una sequenza di eventi strettamente crescente: cambiamenti di stato, avvio degli strumenti e risultati, checkpoint contestuali e utilizzo. Live deltas stream sopra Redis; eventi durevoli atterrano in PostgreSQL.

    0

    Eventi per esecuzione

    0

    Esecuzioni degli strumenti

    0

    Token in ingresso

    0

    Token in uscita

    run 359415397587451 · qwen/deepseek-v4-pro

    Live

    Redis stream · message deltas the moment they are produced

    redis · live · 359415397587451streaming

      Durable

      PostgreSQL run_events · the single source of truth, strictly ordered

      postgresql · run_eventseventSeq 1
      1. 1run.queued
      Basil Harness

      Basil Harness navi all'interno AOS.work ed è disponibile per i team di piattaforma che costruiscono le proprie applicazioni di agente.