了解

认识Acurast。了解我们的故事,深入阅读技术文档,看看我们在生态系统中与哪些伙伴合作。

Codename: Cargo已在Canary上线

Cargo在Acurast Canary上线

Cargo在Acurast Canary上线:不受限制,随处部署任何应用

楚格,4月27日——Acurast今天在Canary网络上推出Cargo。这是一种专为移动边缘打造的基于Linux的容器模型,也是自1月主网上线以来最重要的架构升级。

 

借助Cargo,开发者可以在Acurast由经过证明的Android智能手机组成的网络上部署任何可在Linux上运行的工作负载:Python、Go、Rust、C++、shell脚本、完整的二进制程序。只要能为Linux构建,就能在Acurast上运行。

 

这次升级让去中心化移动算力从“适合JavaScript工作负载的有趣尝试”,变成几乎所有开发者都能真正选择的中心化云替代方案。

Cargo——已在Canary上线

任何Linux工作负载

Python、Go、Rust、C++。只要能在Linux上运行,就能在Acurast上运行。

移动算力的容器难题

Docker、Kubernetes以及传统容器生态系统的其他部分,都是为一种特定的主机打造的:同构、高性能、始终在线的服务器,拥有可预测的内存、确定性的网络和统一的硬件。而手机完全不具备这些特点。

 

手机会唤醒和休眠,网络会变化,硬件在芯片组、TEE实现、操作系统版本和证明能力方面差异巨大。为数据中心设计的容器模型,一旦尝试在一整批消费级智能手机上运行就会失效。

 

Cargo是第一个从零开始为解决这种异构性而构建的容器模型。在分发任何工作负载之前,Acurast网络都会执行严格的证明(attestation)流程,验证手机的硬件能力、操作系统完整性,以及对硬件支持的安全执行的支持情况。只有通过验证的手机才能获得任务。

 

Acurast为Node.js工作负载构建的证明基础设施,如今也正是让完整Linux容器能够在分布式手机网络上运行的基础设施。多年的协议工程积累正在容器层结出成果。

“只要能在Linux上运行,就能在Acurast上运行。”

Cargo为开发者带来了什么

语言自由

Acurast不再只是一个JavaScript网络。您可以使用Python、Go、Rust、C++或任何拥有Linux工具链的语言。只要能编译,就能部署。

 

类似VPS的开发者体验

通过SSH登录您的部署、读取日志、实时调试。Cargo不是黑盒式的函数运行时,而是一个真正的Linux环境,运行在世界某处一部经过证明的Android智能手机上。

 

即刻接入Linux生态系统

所有能在Linux上运行的软件包、库和二进制程序,从第一天起就可以使用,无需额外的手动适配。只要Linux支持,Acurast就支持。

 

对构建者而言,实际结果是:几乎任何您会部署到传统云上的内容(后端API、定时任务、ML推理端点、智能体运行时),现在都可以部署到Acurast上。工作流程相同,信任模型却截然不同。

注意:Cargo容器在Acurast网络中的Android手机上执行。基于iOS的Acurast Processor将一如既往地参与JavaScript工作负载。

默认机密

让Cargo区别于廉价VPS的特性不是价格,而是隐私。

 

Cargo容器运行时,是在智能手机的安全元件中执行的:这是一个连操作系统本身都无法窥视的硬件子系统。加载到容器中的数据、对数据执行的计算、中间状态,这些都无法被手机持有者、操作系统或任何从外部观察手机的人读取。任务完成后,结果被返回,原始数据被销毁。

 

对于两类一直不适合放在超大规模云服务商基础设施上的工作,这是关键的突破。

 

第一类是涉及敏感输入的工作负载:医疗记录、金融模型、专有数据集,以及监管框架不希望离开安全边界的用户数据。Cargo让您可以对这些数据进行计算,而无需将其暴露给基础设施运营者。

 

第二类是AI智能体运行时。随着自主智能体承担越来越多的责任,它们在哪里运行就成了一个安全问题。运行在中心化基础设施上的智能体,会让托管服务商看到它的每一个操作、处理的每一段上下文以及经手的每一个凭证。对于正在兴起的智能体经济的大部分场景来说,这是不可接受的。Cargo这种基础设施,让您的智能体运行在连托管方自己都无法检查的环境中。

“默认机密,架构即隐私。”

准入层

Cargo的这一保障通过严格的准入标准在协议层面强制执行。

 

硬件证明

Android硬件密钥证明(KeyMint/StrongBox)是参与Cargo的最低要求。无法生成与硬件安全元件绑定的签名证明的手机不能参与。

 

仅限锁定的引导加载程序

Acurast只接受运行OEM锁定引导加载程序的手机所提供的证明。经过修改的固件,以及重新锁定引导加载程序的自定义ROM(包括GrapheneOS),均不被接受。

 

时效性验证

证明与Processor的身份绑定,有效期为7天至3个月,以防止来自先前被入侵手机的重放攻击。

 

StrongBox优先

在可用的情况下,Acurast会使用手机所支持的最强硬件密钥存储。如果不可用,开发者会在证明中看到这一点,并可以据此分配工作负载。

 

最终效果:只有真实的、经过证明且硬件完整性经过验证的Android手机才能执行Cargo容器。伪造的手机、模拟环境和被入侵的手机,在接触到任何工作负载之前就会在协议层被拒绝。

 

这对开发者意味着什么

完整的Linux生态系统现在可以在去中心化算力网络上使用。部署您本来就打算部署的内容,使用您本来就打算使用的语言,搭配同样熟悉的工具。通过SSH登录您的实例,运行您自己的技术栈,交付容器。

 

改变的是信任模型。您的工作负载运行在托管方无法检查的安全元件中。这开启了一系列用例(受监管数据、自主智能体、敏感的ML推理),它们过去一直被迫使用中心化基础设施,因为那是唯一可以对执行环境进行推断和把控的地方。

 

如今,有了另一种选择。

 

这对网络意味着什么

Cargo将Acurast可覆盖的范围扩大了几个数量级。每一个Linux工作负载都有可能成为去中心化执行的候选。这会推动部署量增长;而在社区今年早些时候启用的动态定价模式下,部署量又会推动算力费用的销毁。每一个运行Cargo工作负载的Processor都会为网络的基准测试奖励作出贡献。

 

更多语言,更多工作负载,更高利用率,更多销毁,更多奖励。

250K+

手机

175+

国家和地区

645M+

交易

今天已在Canary上线

Cargo今天已部署在Canary网络上,可在网络中经过证明的Android手机上使用。Canary是Acurast的预主网环境,真实的工作负载在这里与真实的手机在真实条件下相遇。Acurast团队在向整个网络推出之前,会在这里对协议进行大规模压力测试。

 

Canary测试通过后,Cargo将在网络的Android端推出至主网。

 

移动时代的容器

移动算力已不再是新奇事物。借助Cargo,Acurast成为几乎任何开发者工作负载都可以选择的、可替代超大规模云技术栈的方案,而且它提供的信任模型是超大规模云服务商无法企及的。

 

变革不是即将到来,而是今天已在Canary上线。

“保护Node.js工作负载的同一套基础设施,如今也在保护完整的Linux容器。”