アストリッド:開発者のワークフローのための安全なエージェントオペレーティングシステム
astridは、Astrid Runtimeからのもので、言語モデルを実世界のツール実行に接続するポータブルで能力が安全なオペレーティングシステムです。これは、モデルが隔離されたツールを呼び出すことができるように、Model Context Protocolを介してモジュラーWebAssembly「カプセル」を公開します。また、ランタイムは、制限のないホストアクセスを防ぐために実行層のセキュリティを強制します。ランタイムはCLI、REST API、およびMCPサーバーに加えて、JavaScriptとTypeScriptのSDKを提供します。AIエンジニアやアーキテクトを対象としており、エージェントワークフローのためのランタイムの信頼とガバナンスを提供します。
実際にどのようなタスクに使用できますか?
Astridは、モジュラーツールを言語モデルに公開するエージェントオペレーティングシステムとして機能し、モデルがMCPを通じて機能を発見し、呼び出すことを可能にします。開発者は、ホストから隔離された状態で実行されるバージョン管理されたWebAssembly「カプセル」に機能をパッケージ化します。サポートされているカプセル言語には以下が含まれます:
- Rust
- JavaScript
- TypeScript
エージェントのアクションはどれほど監査可能で安全ですか?
ランタイムは能力セキュリティモデルを強制し、カプセルコードをWebAssemblyサンドボックス内で実行し、エージェントとホストの間に実行層の制御を配置します。Astridには、ツール呼び出しやセキュリティ関連のイベントを記録するユニシティ監査と呼ばれる監査サブシステムが含まれており、システムの相互作用を仮想化されたエアロック(VFS)を通じてルーティングします。強制はプロンプトではなく実行時に行われるため、ツールは一般的なプロンプトインジェクション攻撃ベクトルを減少させますが、正確性は依然としてカプセルコードと呼び出されたモデルの出力に依存します。
既存の開発者ワークフローに採用することは実用的ですか?
採用は開発者主導の環境に適しており、AstridはCLI、自己ホスト型REST API、または専用のMCPサーバーを提供し、Linux、macOS、Windows上で実行されます。コアはRustで書かれており、JavaScriptおよびTypeScript用のSDKも存在するため、ウェブおよびバックエンドスタックへの統合が可能です。チームは、エージェントの機能を拡張するには単純なプロンプトレシピではなくコードアーティファクトが必要であるため、Wasmカプセルをビルド、バージョン管理、テストする開発者ワークフローを計画する必要があります。
実行レイヤーガバナンスが必要なエンジニアリングチームにとっての実用的な選択肢
Astridは、制御されたエージェント実行と追跡可能なツール呼び出しを必要とするエンジニアリングチームに適しており、その設計はランタイムの信頼性と監査可能性を優先しています。開発中心の統合パスを期待してください:チームはWasmカプセルを作成しテストし、ランタイムの監査信号をガバナンスプロセスに組み込む必要があります。採用にはエンジニアリング投資とガバナンス計画が必要です。





