Codename: Cargo現已在Canary上線
Cargo在Acurast Canary上線:不受限制,隨處部署任何工作負載
瑞士楚格,4月27日——Acurast今天在Canary網路上推出Cargo。這是一種專為行動邊緣打造、以Linux為基礎的容器模式,也是自1月主網上線以來最重要的架構升級。
有了Cargo,開發者可以在Acurast由經認證的Android智慧型手機所組成的網路上,部署任何能在Linux上執行的工作負載。Python、Go、Rust、C++、Shell指令碼、完整的二進位檔。只要能為Linux建置,就能在Acurast上執行。
這次升級讓去中心化行動運算從「適合JavaScript工作負載的有趣選項」,轉變為幾乎所有開發者都能採用、真正可取代中心化雲端的方案。
Cargo——已在Canary上線
任何Linux工作負載
Python、Go、Rust、C++。只要能在Linux上執行,就能在Acurast上執行。
行動運算的容器難題
Docker、Kubernetes以及傳統容器生態系的其他工具,都是為特定類型的主機而打造:同質、高效能、全天候在線,並具備可預測的RAM、確定性的網路與一致硬體的伺服器。手機完全不符合這些條件。
手機時而喚醒、時而休眠,網路會變動,硬體在晶片組、TEE實作、作業系統版本與認證能力上差異極大。為資料中心設計的容器模式,一旦試圖在由消費性智慧型手機組成的機群上執行,就會立刻失靈。
Cargo是第一個從零開始、專為解決這種異質性而打造的容器模式。在派送任何工作負載之前,Acurast網路都會執行嚴格的認證流程,驗證手機的硬體能力、作業系統完整性,以及是否支援以硬體為基礎的安全執行。只有通過驗證的手機才能接到工作。
Acurast為Node.js工作負載打造的認證基礎設施,正是如今讓完整Linux容器得以在分散式手機網路上運作的同一套基礎設施。多年來的協議工程成果,正在容器層開花結果。
「只要能在Linux上執行,就能在Acurast上執行。」
Cargo為開發者帶來什麼
語言自由
Acurast不再只是JavaScript網路。您可以部署Python、Go、Rust、C++,或任何具備Linux工具鏈的語言。只要能編譯,就能部署。
類似VPS的開發者體驗
透過SSH連進您的部署、讀取日誌、即時除錯。Cargo不是黑箱式的函式執行環境,而是一個真正的Linux環境,在世界某處一支經認證的Android智慧型手機上執行。
立即接軌Linux生態系
所有能在Linux上執行的套件、函式庫與二進位檔,從第一天起就能使用,不需要手動支援。只要Linux支援,Acurast就支援。
對開發者而言,實際的影響是:幾乎任何您會部署到傳統雲端的東西(後端API、排程工作、機器學習推論端點、代理執行環境),現在都能部署到Acurast上。同樣的工作流程,截然不同的信任模式。
注意:Cargo容器在Acurast網路中的Android手機上執行。以iOS為基礎的Acurast Processor則一如既往地繼續參與JavaScript工作負載。
預設即機密
讓Cargo有別於便宜VPS的特性,不是價格,而是隱私。
當Cargo容器執行時,它會在智慧型手機的安全元件中執行:這是連作業系統本身都無法窺視的硬體子系統。載入容器的資料、對資料執行的運算、中間狀態,全都無法被手機持有者、作業系統或任何從外部觀察手機的人讀取。工作完成後,結果會被回傳,原始資料則會被銷毀。
對於兩類一直不適合放在超大規模雲端業者基礎設施上的工作而言,這是關鍵的突破。
第一類是含有敏感輸入的工作負載:醫療紀錄、金融模型、專有資料集,以及法規框架不希望離開安全邊界的使用者資料。Cargo讓您能對這些資料執行運算,而不會將其暴露給基礎設施營運者。
第二類是AI代理執行環境。隨著自主代理承擔更多責任,它們在哪裡執行就成了安全問題。在中心化基礎設施上執行的代理,會讓主機供應商看到它採取的每個行動、處理的每段脈絡,以及經手的每組憑證。對於新興代理經濟的大部分場景而言,這是無法接受的。Cargo是讓您的代理在主機本身也無法檢視的環境中執行的基礎設施。
「預設即機密,架構即隱私。」
准入層
Cargo的保障透過嚴格的准入條件,在協議層級強制執行。
硬體認證
Android硬體金鑰認證(KeyMint/StrongBox)是參與Cargo的最低門檻。無法產生與硬體安全元件綁定之簽署認證的手機,不得參與。
僅限已鎖定的開機載入程式
Acurast接受來自執行OEM鎖定開機載入程式之手機的認證。經修改的韌體,以及重新鎖定開機載入程式的自訂ROM(包括GrapheneOS),均不予接受。
時效驗證
認證與Processor的身分綁定,有效期介於7天至3個月之間,可防止先前遭入侵的手機發動重放攻擊。
StrongBox優先
在可用的情況下,Acurast會使用手機所支援最強的硬體金鑰儲存方式。若無法使用,開發者會在認證中看到這項資訊,並可據此分派工作負載。
最終效果是:只有真實、經認證且通過硬體完整性驗證的Android手機,才能執行Cargo容器。偽造的手機、模擬環境與遭入侵的手機,在接觸到任何工作負載之前,就會在協議層被拒絕。
對開發者的意義
完整的Linux生態系,如今已能在去中心化運算網路上使用。部署您原本就要部署的東西,使用您原本就要使用的語言,搭配同樣熟悉的工具。透過SSH連進您的執行個體、執行您自己的技術堆疊、部署容器。
改變的是信任模式。您的工作負載在主機無法檢視的安全元件中執行。這開啟了許多一直被迫放在中心化基礎設施上的使用情境(受監管的資料、自主代理、敏感的機器學習推論),因為過去只有在那裡,執行環境才能被充分掌握。
現在,有了另一個選擇。
對網路的意義
Cargo讓Acurast可服務的範圍擴大了好幾個數量級。每一個Linux工作負載都可能成為去中心化執行的候選。這會推動部署量成長;在社群今年稍早啟用的動態定價模式下,部署量又會推動算力費用的銷毀。每一個執行Cargo工作負載的Processor,都在為網路的基準測試獎勵做出貢獻。
更多語言、更多工作負載、更高使用率、更多銷毀、更多獎勵。
250K+
手機
175+
國家
645M+
交易
今天已在Canary上線
Cargo今天已部署在Canary網路上,可在網路中經認證的Android手機上使用。Canary是Acurast的預備主網環境,真實的工作負載會在真實條件下與真實的手機相遇。Acurast團隊會先在這裡大規模壓力測試協議,再推廣到完整網路。
Canary驗證完成後,Cargo將推廣到主網上網路中的Android手機。
行動時代的容器
行動運算已不再只是新奇的嘗試。有了Cargo,Acurast幾乎能為開發者會部署的任何工作負載,提供可取代超大規模雲端業者技術堆疊的方案,而且信任模式是超大規模雲端業者無法企及的。
革命不是即將到來,而是今天已在Canary上線。
「過去保護Node.js工作負載的同一套基礎設施,如今也保護完整的Linux容器。」


