Basil Harness

Basil Harness transforma uma solicitação de agente em uma execução: um manifesto imutável, um ambiente isolado descartável, execução de ferramentas alugadas e um fluxo de eventos ordenados. É o que torna os agentes seguros o suficiente para correr para todos.

run 359415397587451 · qwen/deepseek-v4-proqueued
seqeventdetail
waiting for run
Basil Harnessreplay · 28 events

O que você ganha?

Tudo o que um agente executar precisa de ser confiável.

Cada capacidade abaixo é uma propriedade de cada execução, não um add-on.

Execução rastreável

Estado de tarefa, operações de ferramenta e uso do modelo são gravados em ordem, para que você possa acompanhar o progresso, localizar problemas e explicar o uso do AI.

Execução em nuvem

As tarefas são executadas em servidores, não em laptops. Longo e programado trabalho tem uma casa que está sempre em.

Conhecimentos e métodos unificados

Documentos autorizados, histórico e Skills são carregados na execução para que o agente funcione da forma como a empresa decidiu.

Ambiente controlado

Arquivos e programas rodam em um ambiente isolado, limitado pelo escopo de autorização e permissões de diretório. As máquinas de funcionários e os dados críticos ficam fora do alcance.

Um tempo de execução, muitos aplicativos

Agentes de RH, vendas e operações compartilham o mesmo manuseio de arquivos, chamada de ferramentas e execução de registros. Construir uma vez, manter uma vez.

Pausa de ambientes isolados inativos

Sem trabalho, ambientes isolados são pausados automaticamente e retomados quando uma tarefa chega.

Leases de execução e fencing

Os direitos de execução são alugados e vedados através de instâncias. Uma instância desatualizada não pode mais enviar estado ou resultados.

Flexibilidade do modelo

Conecte diferentes serviços de modelo e escolha por tarefa. Não há dependência de um único vendedor.

Limites aplicáveis aos resíduos

Caps na duração, chamadas de ferramentas e operações repetidas idênticas impedem os agentes de looping.

Progressos apesar das falhas

Quando uma ferramenta falha, o agente tenta outro método autorizado ou termina as partes não afetadas, e relata exatamente o que sobrou.

Cancelar a qualquer momento

Mudança de planos? Cancela a execução. Os processos de execução também estão parados.

Espaços de trabalho reutilizáveis

Os arquivos e o ambiente passam para a próxima tarefa, então o trabalho contínuo não reinicia a partir de zero.

Leia aqui, escreva aqui.

O material de referência pode ser montado somente para leitura enquanto os diretórios de trabalho permanecem graváveis.

Ciclo de vida da execução

Cada execução tem uma forma sobre a qual você pode raciocinar.

Em fila, iniciado, tentado, pausado, recuperado, cancelado ou completado: a máquina de estado é explícita e cada transição é um evento.

run 359415397587451 · state run.queuedqueued
  1. run.queued
  2. run.started
  3. attempt.startedlease 30s · fencing token
  4. tool.startedtool.completedcheckpoint
    interaction.requestedrun.pausedrun.recovering
    user input · resume
  5. run.completed

Leased

Execution rights are held on a short lease, so a worker that disappears can never block the run.

Fenced

Each attempt carries a fencing token; a stale instance can no longer commit state or results.

Replayable

Every transition is an ordered event, so any run can be inspected or replayed after the fact.

Sandbox & recursos

Montar exatamente o que uma tarefa pode tocar.

O espaço de trabalho do utilizador, Skills, Works, Connectors, Apps e anexos são projetados para o ambiente isolado em /workspace/resources com sobreposições somente para leitura e escrita por caminho.

sandboxrun 359415397587451
containercreating

    disposable · created per session · destroyed after

    Sandbox tools

    • exec
    • process
    • read
    • write
    • edit
    • delete
    • view_image

    Always available

    • session_status
    • request_user_input
    • Read-only reference material

      Skills and company material mount read-only. The agent can read and cite them, never change them.

    • Writable working directory

      Only the task directory and attached files accept writes, and only for this run.

    • Secrets written straight into the sandbox

      Credentials land in the sandbox environment and never pass through the model.

    Flexibilidade do modelo

    Traga o modelo que a tarefa precisa.

    O manifesto nomeia o provedor, família API e URL base para cada execução. Alternar modelos por equipa ou por tarefa sem alterar o tempo de execução.

    run.manifest.jsonimmutable
    1. {
    2. "version": 1,
    3. "runId": "359415397587451",
    4. "model": {
    5. "api": "openai-responses",
    6. "provider": "openai",
    7. "modelId": "gpt-5",
    8. "baseUrl": "https://api.openai.com/v1",
    9. "contextWindow": 400000,
    10. "thinkingLevel": "high"
    11. }
    12. }

    API families

    • OpenAI Completions
    • OpenAI Responses
    • Anthropic Messages
    • Google Generative AI
    • Azure OpenAI

    Thinking level

    offminimallowmediumhighxhighmax

    thinkingLevel · off disables thinking, every other level requests it

    Observabilidade

    Todos os eventos, em ordem, podem ser reproduzidos.

    As execuções emitem uma sequência de eventos estritamente crescente: mudanças de estado, inícios de ferramentas e resultados, checkpoints de contexto e uso. Fluxos deltas vivos sobre Redis; aterramento de eventos duráveis em PostgreSQL.

    0

    Eventos por execução

    0

    Execuções de ferramentas

    0

    Tokens de entrada

    0

    Tokens de saída

    run 359415397587451 · qwen/deepseek-v4-pro

    Live

    Redis stream · message deltas the moment they are produced

    redis · live · 359415397587451streaming

      Durable

      PostgreSQL run_events · the single source of truth, strictly ordered

      postgresql · run_eventseventSeq 1
      1. 1run.queued
      Basil Harness

      O Basil Harness embarca dentro do AOS.work e está disponível para equipas de plataforma construindo suas próprias aplicações de agentes.