Astrid Book|AIエージェント用OS「Astrid OS」の公式リファレンス
Astrid Bookは、AIエージェント向けOS「Astrid OS」のカーネルやセキュリティモデルを実コードに紐づけて解説する公式リファレンスです。
ポイント
- AIエージェント向けOS「Astrid OS」の公式リファレンス
- 「信頼できないエージェントも安全に動かす」設計を体系化
- mdBookでローカル閲覧(
cargo install mdbookが前提)
概要・解決する課題
LLMエージェントにツールやファイル、ネットワークを触らせると、ジェイルブレイクや汚染されたツール、単純なバグが想定外の操作に及ぶリスクがあります。Astrid OSは、これを抑えるために普段のLinux/macOSの上で動くランタイムで、AIエージェントをOSがプロセスを扱うように隔離し、必要な権限だけを署名付きで与え、全操作を改ざんできない監査チェーンに記録します。名前は「OS」ですが、ハードウェアから起動する本物のOSではなく、そのプロセス管理や権限分離の規律をエージェントに適用する“層”だと捉えると分かりやすいです。 このリポジトリ=Astrid Bookは、そのカーネル・カプセルモデル・ホストABI・バス・セキュリティモデルを実際のコードのファイル/行に紐づけて解説する公式リファレンスで、入門ガイドではなく仕様の参照用です(実装・テスト済みの機能と、計画・スタブ段階のものを区別して記述)。
なぜ注目されているか
「信頼できないエージェントも安全に実行できる」という設計が要点だからです。エージェントはWASMサンドボックス内で動き、ファイルパスも通信先もツールも署名付きの権限としてのみ与えられ、許可していないものには手が届きません。コンテナのようにエージェントを丸ごと1つの箱へ隔離するのではなく、ツール単位で権限を絞り、後から何が動いたかを監査チェーンで証明できる——この粒度の細かさと証跡が支持を集めています。
主なユースケース
- 信頼しきれないAIエージェントを、権限を絞ったサンドボックスで動かし、後から監査したいケースの設計リファレンスとして参照する。
- Astrid向けにツール(カプセル)を開発する際に、ホストABIやカプセルモデルの仕様を確認する。
始め方(クイックスタート)
本書はmdBookで書かれているため、先にmdBook本体を入れてからローカルで開きます。mdBookはRust製で、cargo install mdbookなどでインストールできます。
cargo install mdbook
mdbook serve --open
参照付録や章間フッターまで生成する場合は、core/、wit/、capsules/を含むポリレポ構造のチェックアウトが必要です。
なお本書はあくまで仕様の解説書です。Astrid OS本体を動かして試したい場合は、別リポジトリunicity-astrid/astridでcargo install astridしたのち、astrid initでランタイムを用意しastrid chatでエージェントと対話できます。
こんな人におすすめ
- 信頼できないAIエージェントを安全に動かす仕組みを設計・評価したいエンジニア。
- Astrid向けにカプセル(エージェント用ツール)を開発する人。
- ケイパビリティベースのセキュリティやサンドボックス設計を学びたい技術者。
関連リソース [PR]
※ Amazon アソシエイト・リンクを含みます。リンク経由の購入で当サイトが収益を得る場合があります。
本記事は GitHub Trending を元に自動生成しています。最新情報は公式リポジトリをご確認ください。