Linux ist das Haus. Coding-Agenten, MCP-Server und geplante Jobs landen auf denselben Maschinen, die Sie bereits patchen, loggen und sichern. Das fehlende Stück ist kein weiteres SaaS-Dashboard: Es ist ein Kernel auf dem Host, der beantworten kann, was diese Agenten lesen und schreiben können, und der eine gesteuerte Fläche stoppen kann, ohne im Request-Pfad zu sitzen.
Was diese Umgebung bekommt
- Ein Artefakt neben den Agenten: eine statische Binary, ein
Container-Image oder das
.deb-,.rpm- oder.apk-Paket, wenn dieser Kanal der ist, den Sie nutzen. Die Web-Konsole ist eingebettet. Das veröffentlichte.apkder v26.8.0 enthielt weiterhin die systemd-Unit und keine OpenRC-Unit; Alpine mit OpenRC ist die spätere Paketierungslinie, nicht dieses Release-Artefakt. - Richtlinie am Agenten, nicht an einem entfernten Proxy. Für Claude Code ist das der deny-closed-Hook; andere Flächen docken über Konnektoren an, und jede Konnektor-Seite sagt, was sie durchsetzen und was sie nur beobachten kann.
- Eine Zugriffskarte, out of band aus Telemetrie und nativem Audit aufgebaut.
- Ein Estate-weiter Stopp (oder einer für einen einzelnen Agenten), der billig auszulösen und nur unter Zwei-Personen-Kontrolle aufzuheben ist. Er ist ein Deny-Gate, das die gesteuerten Aktuationsflächen abfragen, kein Prozess-Killer, und nur so breit wie die Gates, die Sie verdrahtet haben.
Windows wird nicht gebaut. macOS ist ein unterstütztes Installationsziel für Operatoren, nicht das Estate, für das das Produkt entworfen ist.
Was das nicht ist
Es ist keine neue Distribution, keine gehostete Linux-Flotte und mit keiner Distribution oder ihrer Community verbunden.
Verwandt: SRE & Sysadmins, Homelab, So funktioniert es.