rivet-dev/agentos

Give agents an operating system as a library. Runs in your existing backend – no sandboxes, VMs, or SaaS. Powered by WebAssembly & V8 isolates.

解决的问题

agentOS 为 AI Agent 提供高性能、安全且轻量级的执行环境。它使用基于库的虚拟机取代了笨重且启动缓慢的 Linux 沙箱(microVM 或容器),该虚拟机直接在后端进程中运行,从而大幅缩短了冷启动时间、降低了内存占用和运营成本。

工作原理

它在完全虚拟化的 VM 中运行 Agent。一个受信任的 sidecar 进程负责管理内核(文件系统、进程表、网络栈)并仲介所有 guest syscall。Guest JavaScript 通过原生 V8 isolates 执行,编译后的工具作为 WebAssembly 运行。这种架构允许多个 VM 共享单个 sidecar 进程,从而避免了完整 OS 进程的开销。它还支持“沙箱挂载”,允许其连接到完整的 Linux 沙箱以处理原生编译等重型工作负载。

适用对象

构建 AI Agent 后端的开发者,他们需要赋予 Agent 执行代码、运行 Shell 脚本以及与文件系统或网络交互的能力,且不希望承担传统云端沙箱的延迟和成本。

亮点

  • 极致性能:与传统沙箱相比,冷启动时间缩短至个位数毫秒级,且内存占用显著降低。
  • 深度集成:Agent 可以通过绑定(bindings)直接将宿主函数作为普通的 JavaScript 调用而非网络服务来调用。
  • 细粒度安全:默认禁止网络外发(egress),并对文件系统、进程和环境访问实施严格的权限控制。
  • 内置 Agent 支持:通过统一的 API 原生支持 Pi、Claude Code、Codex 和 OpenCode 等 Agent。
  • 可扩展注册表:一个基于 npm 的注册表,用于添加 POSIX 实用程序、命令包(如 git, sqlite3)和云端浏览器集成。