
Zero-trust агентная AI-платформа. Поддерживает развертывание SaaS и OnPrem (airgapped).
Создавайте, запускайте и управляйте AI-агентами. Безопасность заложена в архитектуру.
Каждый агент работает внутри песочницы с запретом по умолчанию и никогда не получает
учётные данные.
Каждое действие агента отслеживается.
AgentZ — это мультитенантная платформа для запуска AI-агентов. Она обеспечивает строгие гарантии изоляции, нулевой доступ агентов к учётным данным, сетевую политику с запретом по умолчанию и контроль над программными пакетами, к которым имеют доступ ваши агенты.
Веб-сайт: целевая страница AgentZ. DeepWiki: общайтесь с репозиторием и вносите вклад быстро.


Провайдеры инференса: Мы поддерживаем ряд провайдеров (производных от OpenCode), включая Amazon Bedrock, GCP Vertex, Azure AI Foundry, подписку OpenAI Codex. Мы также поддерживаем настройку пользовательских конечных точек OpenAI/Anthropic.
Навыки: Существует два вида навыков — изменяемые и неизменяемые. Изменяемые навыки — это те, которые могут быть изменены агентами, и, по сути, часто создаются самими агентами. Неизменяемые навыки загружаются пользователем и поддерживают версионирование и откат.
MCP-инструменты: Как и в случае с провайдерами инференса, мы также предоставляем каталог для MCP-серверов. Если провайдер, который нам нужен, не поддерживается, вы можете добавить пользовательский сервер.
Песочница: Набор переиспользуемых конфигураций (модели, навыки, MCP-инструменты, программные пакеты и разрешённые хосты). Агенты наследуют все свойства своей песочницы. Песочницу агента можно заменить / перенастроить в любое время, в результате чего её свойства также изменятся.
Агенты: Агент — это Kubernetes Pod, который запускает сервер OpenCode с пользовательскими плагинами и инструментами под капотом. AgentZ использует сетевые политики Cilium для реализации политики запрета по умолчанию. Pod агента не может отправлять трафик на любой адрес, если явное правило не разрешает это.
Агенты сохраняют состояние, и к ним нужно относиться соответствующим образом. Их домашний каталог поддерживается Kubernetes PVC, т.е. он сохраняется между перезапусками.
Секреты: MCP не лишён своих проблем. Часто использование CLI-инструмента проще и эффективнее. CLI-инструменты, которые подключаются к внешним сервисам, таким как Gmail и Google Calendar, требуют токенов аутентификации или API-ключей. Именно здесь в игру вступает прокси-сервер инъекции секретов.
Когда вы создаёте секрет в AgentZ, вместо инъекции фактического
учётного данного мы внедряем заполнитель, например agentz:resolve:env:API_KEY.
Когда ваши агенты вызывают API Gmail, прокси-сервер инъекции заменяет
заполнитель фактическим учётным данным. Ваши агенты никогда не получают прямой доступ
к учётным данным.
Кроме того, при создании секрета вы должны явно указать набор хостов, для которых секрет действителен. Это помогает предотвратить эксфильтрацию секретов.

Существуют десятки AI-агентов. Мы не хотели изобретать свой собственный. Мы считаем, что мета-обвязка — это правильный путь.
API OpenCode шлюза совместим с TUI-клиентом OpenCode. Вы можете подключиться к агенту, используя:
opencode attach https://agentzharness.ai/api/opencode/{AGENT_NAME}/
Этот проект был бы невозможен без множества отличных библиотек и проектов с открытым исходным кодом, на которых он строится.