Basil Harness

Basil Harnessは、エージェントへのリクエストをRunに変えます。不変のマニフェスト、使い捨てのサンドボックス、リースされたツール実行、順序付きのイベントストリーム。エージェントを、全員が安全に使えるものにする仕組みです。

run 359415397587451 · qwen/deepseek-v4-proqueued
seqeventdetail
waiting for run
Basil Harnessreplay · 28 events

得られるもの

エージェント実行に信頼を与える、すべて。

以下の各機能は、アドオンではなく、すべてのRunが持つ性質です。

追跡可能な実行

タスクの状態、ツール操作、モデル使用量が順序どおりに記録されるため、進捗の把握、問題の特定、AI利用の説明責任を果たせます。

クラウド実行

タスクはノートPCではなくサーバーで実行されます。長時間の作業やスケジュール実行に、常時稼働の居場所があります。

統一されたナレッジと手法

認可されたドキュメント、履歴、Skillsが実行に読み込まれ、エージェントは会社が定めたやり方で働きます。

制御された環境

ファイルとプログラムは、認可スコープとディレクトリ権限で境界づけられた隔離サンドボックスで実行されます。社員のマシンと重要データには手が届きません。

一つのランタイム、多くのアプリ

人事、営業、オペレーションのエージェントが、同じファイル処理、ツール呼び出し、実行記録を共有します。一度作れば、保守も一度。

アイドル時は自動で一時停止

作業がなければサンドボックスは自動的に一時停止し、タスクが届くと再開します。

リースとフェンシング

実行権はインスタンスをまたいでリースされ、フェンシングされます。古いインスタンスが状態や結果をコミットすることはできません。

モデルの柔軟性

さまざまなモデルサービスを接続し、タスクごとに選択できます。単一ベンダーへの依存はありません。

無駄への制限

実行時間、ツール呼び出し回数、同一操作の繰り返しに上限を設け、エージェントのループを防ぎます。

失敗しても前に進む

一つのツールが失敗しても、エージェントは別の認可された方法を試すか、影響のない部分を完了し、残った作業を正確に報告します。

いつでも中止

方針が変わったら、Runを中止するだけ。実行中のプロセスも停止します。

再利用可能なWorkspace

ファイルと環境が次のタスクに引き継がれるため、継続的な作業がゼロから始まることはありません。

ここでは読み、そこでは書く

参照資料は読み取り専用でマウントし、作業ディレクトリは書き込み可能なままにできます。

Runのライフサイクル

すべてのRunは、理解できる形をしている。

キュー投入、開始、試行、一時停止、復旧、中止、完了。ステートマシンは明示的で、あらゆる遷移がイベントです。

run 359415397587451 · state run.queuedqueued
  1. run.queued
  2. run.started
  3. attempt.startedlease 30s · fencing token
  4. tool.startedtool.completedcheckpoint
    interaction.requestedrun.pausedrun.recovering
    user input · resume
  5. run.completed

Leased

Execution rights are held on a short lease, so a worker that disappears can never block the run.

Fenced

Each attempt carries a fencing token; a stale instance can no longer commit state or results.

Replayable

Every transition is an ordered event, so any run can be inspected or replayed after the fact.

サンドボックスとリソース

タスクが触れてよいものだけをマウントする。

ユーザーのWorkspace、Skills、Works、Connectors、Apps、添付ファイルは、パスごとの読み取り専用・書き込み可能の指定とともに、サンドボックス内の/workspace/resourcesに投影されます。

sandboxrun 359415397587451
containercreating

    disposable · created per session · destroyed after

    Sandbox tools

    • exec
    • process
    • read
    • write
    • edit
    • delete
    • view_image

    Always available

    • session_status
    • request_user_input
    • Read-only reference material

      Skills and company material mount read-only. The agent can read and cite them, never change them.

    • Writable working directory

      Only the task directory and attached files accept writes, and only for this run.

    • Secrets written straight into the sandbox

      Credentials land in the sandbox environment and never pass through the model.

    モデルの柔軟性

    タスクに必要なモデルを持ち込む。

    マニフェストには、実行ごとにプロバイダー、APIファミリー、ベースURLが記されます。ランタイムを変えることなく、チームごと・タスクごとにモデルを切り替えられます。

    run.manifest.jsonimmutable
    1. {
    2. "version": 1,
    3. "runId": "359415397587451",
    4. "model": {
    5. "api": "openai-responses",
    6. "provider": "openai",
    7. "modelId": "gpt-5",
    8. "baseUrl": "https://api.openai.com/v1",
    9. "contextWindow": 400000,
    10. "thinkingLevel": "high"
    11. }
    12. }

    API families

    • OpenAI Completions
    • OpenAI Responses
    • Anthropic Messages
    • Google Generative AI
    • Azure OpenAI

    Thinking level

    offminimallowmediumhighxhighmax

    thinkingLevel · off disables thinking, every other level requests it

    可観測性

    すべてのイベントを、順序どおりに、再生可能に。

    Runは厳密に増加するイベントシーケンスを発行します。状態変化、ツールの開始と結果、コンテキストのチェックポイント、利用状況。ライブの差分はRedisでストリーミングされ、永続イベントはPostgreSQLに保存されます。

    0

    Runあたりのイベント数

    0

    ツール実行数

    0

    入力トークン

    0

    出力トークン

    run 359415397587451 · qwen/deepseek-v4-pro

    Live

    Redis stream · message deltas the moment they are produced

    redis · live · 359415397587451streaming

      Durable

      PostgreSQL run_events · the single source of truth, strictly ordered

      postgresql · run_eventseventSeq 1
      1. 1run.queued
      Basil Harness

      Basil HarnessはAOS.workに組み込まれており、独自のエージェントアプリケーションを構築するプラットフォームチームにもご利用いただけます。