Linux が家です。コーディングエージェント、MCP サーバー、定期ジョブは、すでにパッチを当て、 ログを取り、バックアップしている同じマシンに着地します。欠けているのはもう一つの SaaS ダッシュボードではなく、それらのエージェントが何を読み書きできるかに答え、リクエスト経路に 座ることなく統治対象の面を停止できるホスト上のカーネルです。
この環境が得るもの
- 成果物を一つ、エージェントの隣に。静的バイナリ、コンテナイメージ、あるいはそのチャネルを
使っているなら
.deb、.rpm、.apkパッケージ。Web コンソールは埋め込まれています。公開された v26.8.0 の.apkには 依然として systemd のユニットが入っており、OpenRC のユニットはありませんでした。OpenRC を使う Alpine は後続のパッケージングであり、あのリリース成果物ではありません。 - ポリシーはエージェントの側で、リモートのプロキシではなく。Claude Code では deny-closed の フックがそれで、他の面はコネクタで接続します。各コネクタのページが、何を強制でき、何を観測 しかできないかを述べています。
- アクセスマップをテレメトリとネイティブ監査からアウトオブバンドで構築。
- エステート全体(または単一エージェント)の停止は、発動は安価で、解除には二重管理が必要です。 これは統治下の作用面が参照する拒否ゲートであり、プロセスを殺すものではありません。その幅は配線した ゲートの幅までです。
Windows はビルドしていません。macOS はオペレーター向けにサポートされるインストール先であり、 製品が設計の中心に据えるエステートではありません。
これが何でないか
新しいディストリビューションではなく、ホスト型の Linux フリートでもなく、いかなる ディストリビューションともそのコミュニティとも提携していません。
関連: SRE・sysadmin、ホームラボ、 仕組み。