Basil Harness
Basil Harness trasforma una richiesta di agente in un Run: un manifesto immutabile, un ambiente isolato monouso, l'esecuzione degli strumenti leased e un flusso di eventi ordinato. È ciò che rende gli agenti abbastanza sicuri da correre per tutti.
Che cosa si ottiene
Tutto quello che un agente ha bisogno di essere fidato.
Ogni funzionalità qui sotto è una proprietà di ogni Run, non un add-on.
Esecuzione tracciabile
Stato di attività, le operazioni degli strumenti e l'utilizzo del modello sono registrati in ordine, in modo da poter seguire il progresso, individuare i problemi e account per l'uso AI.
Esecuzione cloud
Le attività funzionano su server, non computer portatili. Lavoro lungo e programmato ha una casa che è sempre su.
Conoscenze e metodi unificati
Documenti autorizzati, storia e Skills sono caricati in esecuzione così l'agente lavora il modo in cui l'azienda ha deciso.
Ambiente controllato
I file e i programmi vengono eseguiti in un ambiente isolato, delimitato dal campo di applicazione dell'autorizzazione e dai permessi delle directory. Le macchine dei dipendenti e i dati critici rimangono fuori portata.
Un runtime, molte applicazioni
HR, agenti di vendita e operazioni condividono lo stesso file di gestione, chiamata degli strumenti e record di esecuzione. Costruire una volta, mantenere una volta.
Idle ambienti isolati pausa
Senza lavoro, gli ambienti isolati vengono sospesi automaticamente e ripresi quando arriva un'attività.
Lease di esecuzione e fencing
I diritti di esecuzione sono leasati e recintati attraverso le istanze. Un'istanza obsoleta non può più commettere stati o risultati.
Flessibilità del modello
Collegare diversi servizi di modello e scegliere per compito. Nessuna dipendenza da un singolo donatore.
Limiti sui rifiuti
I tappi sulla durata, le chiamate degli strumenti e le operazioni ripetute identiche mantengono gli agenti dalla looping.
Progresso nonostante i fallimenti
Quando uno strumento fallisce, l'agente prova un altro metodo autorizzato o termina le parti non interessate, e riporta esattamente ciò che è stato lasciato.
Annullare in qualsiasi momento
Cambio di piano? Cancella la esecuzione. Anche i processi in esecuzione vengono interrotti.
Aree di lavoro riutilizzabili
I file e l'ambiente portano al prossimo compito, quindi il lavoro continuo non si riavvia da zero.
Leggi qui, scrivi lì
Il materiale di riferimento può essere montato solo in lettura mentre le directory di lavoro rimangono scrivibili.
Ciclo di vita dell’esecuzione
Ogni esecuzione ha una forma di cui puoi ragionare.
Queued, iniziato, tentato, messo in pausa, recuperato, cancellato o completato: la macchina statale è esplicita e ogni transizione è un evento.
- run.queued
- run.started
- attempt.startedlease 30s · fencing token
- tool.startedtool.completedcheckpointinteraction.requestedrun.pausedrun.recoveringuser input · resume
- run.completed
Leased
Execution rights are held on a short lease, so a worker that disappears can never block the run.
Fenced
Each attempt carries a fencing token; a stale instance can no longer commit state or results.
Replayable
Every transition is an ordered event, so any run can be inspected or replayed after the fact.
Sandbox e risorse
Monta esattamente ciò che un compito può toccare.
Lo spazio di lavoro dell'utente, Skills, Works, Connectors, Apps e gli allegati sono proiettati nell'ambiente isolato sotto /workspace/resources con overrides per-path di sola lettura e scrivibili.
disposable · created per session · destroyed after
Sandbox tools
- exec
- process
- read
- write
- edit
- delete
- view_image
Always available
- session_status
- request_user_input
Read-only reference material
Skills and company material mount read-only. The agent can read and cite them, never change them.
Writable working directory
Only the task directory and attached files accept writes, and only for this run.
Secrets written straight into the sandbox
Credentials land in the sandbox environment and never pass through the model.
Flessibilità del modello
Portare il modello di cui ha bisogno il compito.
I nomi manifesti del provider, famiglia API e URL base per ogni esecuzione. Interruttore modelli per squadra o per compito senza cambiare il runtime.
API families
- OpenAI Completionsopenai-completions
- OpenAI Responsesopenai-responses
- Anthropic Messagesanthropic-messages
- Google Generative AIgoogle-generative-ai
- Azure OpenAIazure-openai-responses
Thinking level
thinkingLevel · off disables thinking, every other level requests it
Osservabilità
Ogni evento, in ordine, riproducibile.
Emette una sequenza di eventi strettamente crescente: cambiamenti di stato, avvio degli strumenti e risultati, checkpoint contestuali e utilizzo. Live deltas stream sopra Redis; eventi durevoli atterrano in PostgreSQL.
Eventi per esecuzione
Esecuzioni degli strumenti
Token in ingresso
Token in uscita
run 359415397587451 · qwen/deepseek-v4-pro
Live
Redis stream · message deltas the moment they are produced
Durable
PostgreSQL run_events · the single source of truth, strictly ordered
- 1run.queued
Basil Harness navi all'interno AOS.work ed è disponibile per i team di piattaforma che costruiscono le proprie applicazioni di agente.