AI 智能体(能自己拆解任务、调用工具、把活干完的程序,比如自动写代码的 Codex、Claude、Grok)越来越多,但它们「跑在哪、谁在管、权限怎么控」一直很零散。AOS Community Edition 就是来解决这个问题的:一个用 Rust 写成的开源智能体操作系统,目标是给智能体提供一套可检查、可组合的运行环境。它在 GitHub 上已有 8.6k star,最新版本 2026.1.3 于 2026 年 7 月 20 日发布。适合想自己掌控智能体运行环境的开发者、AI 工程师和团队——简单说,Windows 管电脑上的程序,AOS 管智能体。
它到底是什么
智能体操作系统(Agent Operating System)是一个比较新的品类。普通操作系统管理的是文件、进程和硬件;智能体操作系统管理的对象变成了「智能体」本身:它们的启动、运行状态、更新、可以访问哪些能力、每一步操作是否被批准。
AOS Community Edition(仓库名 unicity-aos/aos-ce)是这个方向的开源代表。它用 Rust 编写(占代码量 87.6%),采用 MIT 或 Apache-2.0 双许可——使用者可以任选其一,商用也没有障碍。整个项目由几部分组成:aos 命令行工具(CLI)、HTTP API、发行版管理,以及一套官方内置的功能积木(capsules)。
项目仓库当前共有 6 个正式发布版本,最新为 2026.1.3。仓库最近一次提交在 2026 年 8 月 28 日,仍在持续更新。
核心概念:胶囊积木
AOS 里最重要的概念是 capsule(胶囊)。可以把它理解成一个个可独立替换的功能积木——每个胶囊封装一组能力,供智能体按需取用。
胶囊是「用户态通用积木」:开发者和智能体可以把它们自由组合成更大的结构,比如 harness(组合多个积木形成的工作台)、meta-harness(管理多个工作台的框架)、connectors(连接器)、services(服务)。组合出什么完全由使用者决定,这也是「可组合」的含义——不把功能写死在系统里,而是像搭积木一样按需拼装。
命令行与命令边界
AOS 的产品主体是 aos 命令,核心命令包括:init(初始化)、status(查看状态)、migrate(迁移)、update(升级)、distro(发行版)、mcp(MCP 服务)、daemon(后台守护进程)、serve-health(健康检查)。例如用 aos status --json 可以拿到机器可读的运行状态,方便接入监控。
AOS 对「命令边界」管得很严:所有能力都收敛在 aos <verb> 这一层,不允许底层运行时偷偷增加新命令。每个版本发布前会自动校验运行时命令清单与产品契约是否一致——新增命令必须经过明确的产品决策,否则进不了发布。
给多个智能体当「共用边界」
AOS 的 aos mcp serve 是 Codex、Claude、Grok 等智能体客户端共用的接入边界。MCP(Model Context Protocol,模型上下文协议)是一个开放标准,让 AI 应用能统一地连接外部工具和数据。
一个值得注意的安全设计是本地审批桥:当智能体请求执行敏感操作时,AOS 会在本机弹出审批窗口——macOS 用系统组件 AppKit,Windows 用原生对话框,Linux 用 Pinentry。并且这个审批通道只接受「同意/拒绝」这类固定选项,绝不收集密码、任意字符串或 URL,从机制上杜绝了智能体借审批窗口骗取敏感信息的可能。
发布与供应链安全
AOS 对软件供应链下了不少功夫。每次发布都会附带:文件校验和、Sigstore 签名包、GitHub 构建溯源证明,以及一份 runtime-compatibility.toml 运行时兼容清单,把运行时版本与编译提交固定下来。
发布分三个签名通道:stable(稳定)、dev(开发)、nightly(每夜构建),用户可以按需选择。在签名元数据正式发布之前,所有通道都保持「默认拒绝」(fail-closed)——没有合法签名的版本不会被当作有效更新。
Forge:让智能体自己造积木
社区版还附带一个叫 Forge 的工具,定位是「操作系统构建工具」。它的典型用法是:让一个刚起步的智能体先观察正在运行的系统、学习胶囊模型,找出真正缺失的能力,然后自己动手构建一个最小权限的胶囊并验证。同时 Forge 会安装一份 meta-harness 技能指南,教智能体如何把指令、记忆、技能、工具、胶囊等作为一个整体持续改进。也就是说,AOS 不只提供运行环境,还试图让智能体在运行中自己扩展能力。
如何上手
安装很直接:用一条 curl 命令下载安装脚本并执行,然后运行 aos init 完成初始化。安装器会把 aos 命令、固定版本的运行时和官方胶囊一起装到用户目录 ~/.aos 下。支持离线安装(aos init --offline),重复运行安装器会执行一次协调好的整体升级,不会破坏已有的独立运行时安装。
对开发者来说,AOS Community Edition 提供了一个观察智能体内部运行、按需组合能力、严格控制权限与审批的开源底座。它的价值可以概括为三件事:capsule 积木式的功能组织、严格的命令与审批边界、可验证的签名发布。如果你正在搭建自己的智能体流水线,又不想把运行环境交给黑盒,这个 8.6k star 的项目值得放进评估清单。