不久前我们把 SOIT 开源了。一句话介绍:面向企业
场景的 Agent 运行时与治理平台——让 AI Agent 能碰真实业务系统,而团队不失去控制权。
过去一年大家应该都经历过类似的事:Demo 一周就搞定,老板很满意。然后安全、合规、
运维开始提问,项目就停在了 PoC:
编排框架不回答这些问题——它们只管把调用串起来,控制是你自己的事。托管平台回答
一部分,代价是数据边界、模型选择、定价都跟着别人走。云厂商的 Agent 服务答得最全,
锁定也最深。
我们的答案是:把治理做进运行时内核,而不是事后贴补丁。
不管是一次对话、一个 Agent 循环还是一条工作流,所有执行都过同一条运行时账本
(Run / RunStep / Trace),同一套控制在所有路径上生效:
tenant_id 和 workspace_id,无一例外;RBAC 到
资源级授权。这不是在别人的运行时外面包一层。SOIT 是六边形架构:稳定内核 + 每个原语的版本化
JSON Schema 契约 + 边缘可替换适配器,换模型、换向量库,治理层不动。
四大支柱,全部在开源版里:
自托管一条命令:
git clone https://github.com/soit-ai/soit.git
cd soit
cp .env.example .env
docker compose --env-file .env -f docker/docker-compose.yml up -dAgent 平台本身就在你的攻击面里。每个 SOIT 版本都由 tag 触发的流水线构建,发布
digest 寻址镜像、SPDX SBOM、Sigstore 构建溯源与 SBOM 证明、确定性源码归档和
SHA256SUMS——v1.0.0 已经这样发出来了,三份镜像在 GHCR 可匿名拉取,任何产物都能
用 gh attestation verify 先验后用(我们自己验过,exit 0)。CI 里的密钥扫描、
依赖审计、容器扫描是门禁,不是仪表盘。
商用、自托管、内部部署、基于它做产品,全都不受限。核心平台永远开源;
SSO、高级审计报表、多地域部署在企业版。
仓库:github.com/soit-ai/soit,有 Docker
的机器十分钟跑通 quickstart。good first issue 已备好,roadmap 已置顶。如果你的
Agent 也是从 notebook 毕业后撞上了信任墙——这个项目就是为你做的,欢迎告诉我们
哪里还不够。
— Jude(维护者)· jude@soit.ai
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。