Bernato

为可问责的生产环境而构建

让代理在代码所在的位置运行。

Bernato通过每个节点一条经过认证的出站WebSocket,在可信机器之间协调隔离的代理任务。路径、可执行程序、终端和记忆的权限由本地策略保留,而不是由云端提示授予。

基于代码仓库的产品事实 · 2026年8月26日审阅

架构与价值

浏览器工作流保持集中,而执行、凭据、代码仓库和进程权限留在所选节点。

Supervised node

按用户运行的受监督守护进程负责设备认证、本地策略和出站隧道。

Typed WSS broker

代理器复用有类型的控制、终端、差异和决策帧;它不是通用TCP代理。

Detached workspaces

每个代码仓库任务获得独立Git worktree;非仓库任务使用私有临时空间。

比较运营模式

展开矩阵。请根据边界和工作流程选择,而不是宣传口号。

Bernato ↔ Devin · official deployment docs reviewed 2026-08-26
本系统替代方案 · Devin
核心任务Distributed agent runs on operator-trusted machinesCloud-brain coding agent with an isolated Devbox
部署边界One authenticated outbound WSS connection per nodeBrain in Cognition Cloud; cloud or customer-dedicated Devbox
证据模型Sequenced protocol events and Git-tracked reviewed receiptsUse the vendor documentation for current session-record features
运营者控制Target-owned policy resolves paths, projects, and executablesWorkspace operates under the cloud brain’s control
集成接口CLI, hosted app, and authenticated numeric-loopback IDEWeb, Slack, and API entry points

技术不变量

Default deny
云端输入永远不会授予文件系统或可执行程序权限。
No inbound node port
节点不开放Bernato入站端口;本地IDE仅绑定数字回环地址。
Bounded execution
子进程使用明确的可执行文件和有界生命周期,无法确认时拒绝执行。
Non-executable memory
Git跟踪的Markdown是不可信参考资料,绝不是可执行指令。

透明的使用方案

Source

€0 · target

目标许可证为MIT,但发布审批尚未完成。

Local runtime

Not sold

评估时请从仓库构建;当前不提供已认证的二进制文件。

Hosted broker

Not offered

托管代理器的价格只会在运营和支持通过资质验证后发布。

当前状态. 目前没有商业产品。运行时已经实现,但发布和平台资质仍保持默认关闭。

常见问题

最安全的评估方式是什么?

先阅读架构,复现已记录的流程,再用自己的威胁模型验证系统边界。

比较是否包含第三方的实时价格?

不包含。易变的供应商价格被有意排除。购买前请核实最新条款。

在哪里说明限制?

状态说明、架构页面和工程文章会明确当前边界与故障行为。