SOIT 正式开源:面向 AI Agent 的受治理运行时
SOIT Team

今天我们正式开源 SOIT——一个 Agent 运行时与治理平台,面向需要让 AI Agent 对接真实企业系统而不失控的团队。仓库已公开在 github.com/soit-ai/soit,首个正式版本 v1.0.0 同步发布。
问题不在于构建 Agent,而在于信任它。演示一周就能做完,然后就会有人问:这个 Agent 被允许做什么、谁批准的?它的凭据放在哪里?它能访问哪些主机?它上周二到底做了什么、能证明吗?那次运行花了多少钱?框架只做编排,把这些控制留给你;托管平台回答了一部分,但你要继承它们的模型选择和数据边界。我们认为答案是一个把治理作为内核关注点的运行时,而不是事后补丁。
核心理念:每一次 Agent 运行都是受治理的运行。无论聊天轮次、Agent 循环还是工作流运行,一切经过同一个运行时账本,同样的控制无处不在:每个资源都带租户与工作区隔离和资源级 RBAC;能力通过按版本的白名单绑定,插件工具、MCP 服务器和内置适配器过同样的检查;凭据存于 Vault 并在网关注入,业务代码从不直接打开 HTTP 客户端或 LLM SDK;工具的出站请求受策略控制;每次执行记录逐步的 token、延迟与成本、完整审计日志和可回放的追踪时间线;构建 Agent 的 Dev 角色无权修改外联策略、密钥或已装插件——那需要工作区 Owner 或 Admin。
SOIT Community 交付完整平台,围绕四大支柱:Build——可视化 Agent 装配与版本发布、DAG 工作流编辑器、落到 Milvus 检索的知识管道、支持 OAuth 2.1 保护服务器的 MCP 接入;Execute——基于 outbox 的事件驱动运行时,带检查点、重试、降级链和跨 OpenAI、Anthropic、DeepSeek、Qwen 及任意 OpenAI 兼容端点(包括你自己 GPU 上的那个)的多模型路由;Observe——建立在运行账本上的工作区控制台,实时运行量、成本消耗、失败率、OpenTelemetry 追踪与 Prometheus 指标;Govern——以上全部。一条 Docker Compose 命令即可自托管。
如果你的 Agent 跑在生产环境,Agent 平台就是攻击面的一部分。SOIT 的每个版本都由 tag 触发的流水线构建,发布按 digest 寻址的镜像、SPDX SBOM、基于 Sigstore 的构建溯源与 SBOM 声明,以及确定性源码归档和 SHA256SUMS。任何工件都可以在进入你的环境前用 gh attestation verify 验证。
发布文章也应该说清楚你得不到什么。SOIT 不是轻量聊天机器人搭建器。内容安全与 PII 检测未实现——SOIT 暴露了内容安全端口,你可以接入自己运营的分类器,检查结果会成为运行证据的一部分;但没有配置适配器时,不会发生任何检查。我们宁可直说,也不想给你一个虚假的勾选框。
SOIT 以 Apache 2.0 发布。商业使用、自托管、内部部署、在其上构建产品都完全自由。核心平台现在和将来都保持开源;SSO、高级审计报告和高可用部署属于 SOIT Enterprise。
在装有 Docker 的机器上,快速开始约十分钟,我们也为贡献者准备好了 good first issue。如果你的 Agent 已经走出 notebook、撞上了信任之墙——这就是为你构建的,来把它用坏,告诉我们哪里不够好。