astrid

给 AI 智能体一个安全沙箱,放心跑代码

Astrid 是一个用 Rust 编写的可移植、具备能力安全(capability-secure)的操作系统,专为可组合软件设计。它基于微内核架构,利用 WebAssembly(Wasm)作为应用运行沙箱,为 AI 智能体(agent)提供安全、隔离的运行时环境。Astrid 解决了当前 AI 智能体在不可信环境中执行代码时的安全与隔离问题,通过能力安全模型严格控制资源访问权限,支持 MCP(模型上下文协议)等标准协议,使智能体能够安全地调用外部工具和服务。其核心能力包括:轻量级微内核、Wasm 沙箱隔离、细粒度权限控制、可移植性(支持多种硬件平台)、以及面向 AI 场景的运行时优化。Astrid 旨在成为下一代可组合软件和 AI 智能体的可信底座,让开发者能够安全地构建、部署和编排复杂的智能体应用。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 10280
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队astrid-runtime
所属国家
官网地址
定价模式free
价格说明开源项目,Apache-2.0 许可证,可自由使用和部署,无收费版本。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Rust
技术栈/模型agent-runtime,ai-agents,capability-security,llm,mcp,microkernel,rust,sandbox,wasm,webassembly
GitHub 星标★ 10280
30天Star增速
HF 下载量
上线时间2026-02-15 00:00:00
最近更新2026-09-21 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

难度:进阶 约 15 分钟 部署方式:命令行工具 7 步

环境要求

  • macOS(Apple Silicon/Intel,macOS 26+ 需 FSKit 与签名审批)或 Linux(GNU/MUSL,需 FUSE),本次归档不
  • 已把解压出的目录加入 PATH,并保持伴随二进制与平台文件在一起
  • 从 crates.io 安装需 Rust 1.95+
  • 源码编译需已安装 Rust 与 Cargo 工具链

安装与启动步骤

  1. 1Homebrew 安装

    macOS 与 Linux 均可用 Homebrew 方式安装,先添加官方 tap 再安装 astrid。

    brew tap astrid-runtime/tap
    brew install astrid
  2. 2cargo 安装

    已装 Rust 1.95+ 时可直接从 crates.io 安装,但这不是签名 macOS 包(缺文件系统提供程序)。

    cargo install astrid
  3. 3源码编译

    克隆仓库后编译 release,产物为 ./target/release/astrid,可自行复制到 PATH。

    git clone https://github.com/astrid-runtime/astrid
    cd astrid && cargo build --release
  4. 4验证并启动

    确认版本后启动运行时;未组合的运行时不需要模型账号或发行版。

    astrid --version
    astrid start
    astrid status
  5. 5查看胶囊并停止

    列出已安装胶囊,确认没有产品胶囊属正常;停止会把工作状态归入 astrid.volume。

    astrid capsule list
    astrid stop
  6. 6初始化发行版

    发行版提供胶囊组合与配置,Astrid 不会隐式选择;密钥在交互提示中按 principal 存储。

    astrid init --distro @yourorg/your-distro
  7. 7检查并进入会话

    doctor 检查守护进程、胶囊与 LLM 是否就绪;chat 首次使用会自动拉起守护进程。

    astrid doctor
    astrid chat
    astrid models

关键配置

配置项必填说明示例
--distro是指定发行版来源:仓库、本地清单或离线签名包@yourorg/your-distro

如何确认成功

astrid --version 正常输出版本,astrid status 显示守护进程正在运行即可。

常见问题

Q:Windows 可以安装吗?

A:不行。Windows 只在 CI 中测试,当前 2026.9.0 发布的归档不包含 Windows,请使用 macOS 或 Linux。

Q:macOS 上为什么需要额外审批?

A:macOS 26+ 使用 FSKit 作为文件系统前端,需要签名的 AstridFS 应用与扩展批准,否则挂载能力不可用。

Q:cargo install 能替代发布归档吗?

A:不能完全替代。平台归档还包含文件系统提供程序,macOS 上还有签名应用与管理脚本。

Q:Astrid 会自动帮我选发行版或模型吗?

A:不会。Astrid 不隐式选择发行版、模型提供方与智能体循环,需用 astrid init --distro 显式指定输入。

Q:停止运行后状态会丢吗?

A:不会。astrid stop 会把工作状态归入 astrid.volume,再次启动时恢复工作投影。

注意事项

  • 解压发布归档时不要把伴随二进制与平台文件拆开,并把解压目录加入 PATH。
  • 发行版初始化会写入 Distro.lock,按 BLAKE3 哈希固定每个胶囊,可复现同一套组合。
  • 密钥只存入按 principal 的 secret store,不会通过命令行传递。
  • 发行版含 LLM 提供方时可从 /v1/models 发现可用模型列表,用 astrid models 查看。

核心亮点

  • 基于 Wasm 的沙箱隔离,提供强安全边界,适合运行不可信 AI 代码
  • 能力安全模型,细粒度控制资源访问,避免权限滥用
  • 微内核架构,模块化设计,易于扩展和定制

不足之处

  • 项目较新,生态和文档仍在完善中
  • Wasm 运行时性能相比原生仍有开销
  • 学习曲线较陡,需要理解能力安全等概念

适用场景

  • AI 智能体安全执行代码(如自动编程、数据分析)
  • 多智能体系统隔离运行,防止相互干扰
  • 边缘设备上运行可信 AI 应用

替代项目

wasmtime、Extism、Suborbital

项目介绍

astrid 是智能体领域的开源项目,由 astrid-runtime 开发,是 2026 年新上线的项目。

在全站 13,090 个收录项目中,它的 GitHub 星标数(10,280)位列前 5%,在智能体分类的 2,517 个项目里位列前 6%。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-21。Apache-2.0 许可证,可自由使用和部署,无收费版本。

它主要面向的使用场景是:AI智能体安全执行代码(如自动编程、数据分析)。同类可对比的替代方案包括 wasmtime、Extism、Suborbital。

上一篇:LoopTroop

下一篇:ai-job-search

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 199 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12