Skip to content

YokeOS 是什么

YokeOS 是装在企业自己基础设施上的 Java 原生 Agent 底座(Agent Harness OS):一个目录定义一个 Agent,一套底座运行一群 Agent——私有部署、全链路可审计、不锁任何云。

它装在企业自己的 K8s、虚拟机或物理机上,作为统一底座运行各种业务 Agent(运维助手、客服助手、HR 助手、销售助手、知识管理助手等),共享一套渠道接入、模型路由、工具调用、记忆系统、沙箱执行能力。数据完全留在企业自己的基础设施,不锁任何云生态。

愿景是成为严监管企业信赖的 Agent 运行底座——让银行、政府、电信、能源、医疗这些数据不出域、行为必须可审计、新组件必须过现有安全合规流程的企业,把每一个业务 Agent 都跑在自己能完全掌控的基础设施上,像操作系统管理一群进程一样,管理一群 Agent

三层:模型 → Harness → 底座

理解 YokeOS 的位置,要先分清三个容易混的词:

裸模型Agent Harness(运行骨架)Agent 底座(Agent Harness OS)
范围单次 LLM 调用一个可靠的 Agent一群 Agent
提供什么文本生成驱动 reason → act → observe 循环、组装上下文、约束工具边界、记录审计生命周期、渠道接入、模型路由、共享注册表、调度、治理、管理台 + API
类比一条 CPU 指令一个带运行时的进程运行一群进程的操作系统

裸模型只会生成文本;Harness 套在模型外面,让它变成能可靠做事的 Agent;Agent 底座在 runtime 与 harness 之上,管的是多个 Agent 的生命周期、统一的对外对内接入、统一记忆与审计。一句话:runtime 和 harness 让一个 Agent 跑起来、跑得对,Agent 底座让一群 Agent 在企业里被管起来。 YokeOS 是第三列——并且为它运行的每个 Agent 交付第二列。

六个核心能力

第一阶段的运行时内核由六个核心能力组成:

  • 对接 LLM:Provider 抽象统一对接主流大模型,Agent 不感知具体厂商,运行时切换无锁定,支持本地推理
  • ReAct 循环:Agent 的推理引擎,自己实现不套外部框架,循环行为完全可控
  • 记忆:会话 + 长期两层记忆,让 Agent 跨对话保留状态
  • 工具体系:内置文件、Shell、HTTP 等基础工具,三重白名单沙箱,三档扩展接入
  • 通知与定时:执行结果推到通知渠道;cron 到点自跑——第三触发源
  • 对外服务:REST API 对外暴露所有能力,附 Web 管理台

每个能力的设计详见架构设计各页。

核心特性

  • 🤖 一个目录 = 一个 Agent:一个包含 AGENT.md 的目录定义一个 Agent,不用写代码,多个 Agent 同实例并存
  • 📡 动态管理:REST 增删改查,一句话生成 Agent 草稿,目录就位即上线,免重启
  • 🛠️ Skill 能力模板:SKILL.md 封装可复用的程序性知识,Agent 按需引用;兼容 agentskills.io 开放格式
  • 到点自跑:按 Agent 的 cron 定时任务加通知渠道,执行全程留痕
  • Java 原生:基于 Java 21 与 Spring Boot,单可执行 JAR 部署,复用企业现有 Java 运维工具链
  • 🔒 私有可控:装在企业自己的 K8s、虚拟机或物理机上,数据不出域,不锁任何云
  • 🛡️ 安全隔离:文件、命令、域名三重白名单沙箱,最小权限,凭证走环境变量不落地,全链路审计从第一天落库
  • 🌐 无状态可扩展:运行实例无状态、状态外置,从架构起为走向分布式留好路

目标形态与当前状态

YokeOS 的目标用法:把一份写好的 AGENT.md 放进工作区,得到一个能对话、能调工具、能到点自跑并主动推送的业务 Agent——见快速开始

第一阶段正在进行中:当前交付的是立项文档链(定位、需求、技术方案、AI 编程指南),运行时内核以被验证过的参照实现为基准逐节交付、等价验收,见路线图。文档页描述的是蒸馏自文档链的目标形态,随实现回写。

与 OryxOS 的关系

YokeOS 以「复刻型起步」进入 Agent 底座品类:第一阶段以 OryxOS 为参照实现逐节复刻其运行时内核——同类、同栈、同锚点的后来者与参照实现。不掩饰这个起点,也不重复宣称这个品类已验证的设计首创;差异立在过程上:全程规格驱动构建,每一步都有可追溯的规格与验收证据。

下一步