Aprende

Conoce Acurast. Descubre nuestra historia, sumérgete en la documentación técnica y mira con quién colaboramos en el ecosistema.

Codename: Cargo ya está disponible en Canary

Cargo se lanza en Acurast Canary

Cargo se lanza en Acurast Canary: despliega lo que quieras, donde quieras y sin limitaciones

Zug, 27 de abril — Acurast lanza hoy Cargo en la red Canary. Es un modelo de contenedores basado en Linux, diseñado específicamente para el edge móvil, y la mejora de arquitectura más importante desde el lanzamiento de la Mainnet en enero.

 

Con Cargo, los desarrolladores pueden desplegar cualquier carga de trabajo que funcione en Linux en la red de smartphones Android con atestación de Acurast. Python, Go, Rust, C++, scripts de shell, binarios completos. Si compila para Linux, se ejecuta en Acurast.

 

Esta es la mejora que convierte el cómputo móvil descentralizado de algo «interesante para cargas de trabajo de JavaScript» en una alternativa real a la nube centralizada para casi cualquier desarrollador.

Cargo: disponible en Canary

Cualquier carga de trabajo Linux

Python. Go. Rust. C++. Si funciona en Linux, funciona en Acurast.

El problema de los contenedores en el cómputo móvil

Docker, Kubernetes y el resto del ecosistema tradicional de contenedores se crearon para un tipo de host concreto: servidores homogéneos, potentes y siempre en línea, con RAM predecible, red determinista y hardware uniforme. Los teléfonos no son nada de eso.

 

Los teléfonos se activan y se suspenden. Las redes cambian. El hardware varía enormemente entre chipsets, implementaciones de TEE, versiones del sistema operativo y capacidades de atestación. Un modelo de contenedores diseñado para un centro de datos se viene abajo en cuanto intentas ejecutarlo en una flota de smartphones de consumo.

 

Cargo es el primer modelo de contenedores creado desde cero para resolver esa heterogeneidad. Antes de enviar cualquier carga de trabajo, la red Acurast ejecuta un riguroso proceso de atestación que verifica las capacidades de hardware del teléfono, la integridad del sistema operativo y la compatibilidad con la ejecución segura respaldada por hardware. Solo los teléfonos que lo superan reciben el trabajo.

 

La infraestructura de atestación que Acurast construyó para las cargas de trabajo de Node.js es la misma que ahora hace viables los contenedores Linux completos en una red distribuida de teléfonos. Años de ingeniería del protocolo están dando fruto en la capa de contenedores.

«Si funciona en Linux, funciona en Acurast.»

Lo que Cargo desbloquea para los desarrolladores

Libertad de lenguaje

Acurast ya no es una red solo de JavaScript. Despliega Python, Go, Rust, C++ o cualquier lenguaje con una toolchain de Linux. Si compila, se despliega.

 

Una experiencia de desarrollo similar a un VPS

Conéctate por SSH a tu despliegue. Lee los registros. Depura en tiempo real. Cargo no es un entorno de ejecución de funciones de caja negra. Es un entorno Linux real, que se ejecuta en un smartphone Android con atestación en algún lugar del mundo.

 

Acceso inmediato al ecosistema Linux

Cada paquete, cada biblioteca y cada binario que funciona en Linux está disponible desde el primer día. Sin soporte manual. En cuanto Linux lo admite, Acurast lo admite.

 

Para los desarrolladores, la consecuencia práctica es que casi cualquier cosa que desplegarías en una nube tradicional (una API de backend, un trabajo programado, un endpoint de inferencia de ML, un entorno de ejecución de agentes) ahora puedes desplegarla en Acurast. El mismo flujo de trabajo. Un modelo de confianza muy distinto.

Nota: los contenedores de Cargo se ejecutan en teléfonos Android de la red Acurast. Los Processors de Acurast basados en iOS siguen participando en cargas de trabajo de JavaScript como hasta ahora.

Confidencial por defecto

Lo que diferencia a Cargo de un VPS barato no es el precio. Es la privacidad.

 

Cuando un contenedor de Cargo se ejecuta, lo hace dentro del elemento seguro del smartphone: un subsistema de hardware en el que ni siquiera el sistema operativo puede mirar. Los datos cargados en el contenedor, el cálculo realizado sobre ellos, el estado intermedio: nada de eso puede leerlo el propietario del teléfono, el sistema operativo ni nadie que observe el teléfono desde fuera. Cuando el trabajo termina, se devuelve el resultado y los datos en bruto se destruyen.

 

Esto es lo que desbloquea dos categorías de trabajo que nunca han estado cómodas en la infraestructura de los hiperescaladores.

 

La primera son las cargas de trabajo con entradas sensibles: historiales médicos, modelos financieros, conjuntos de datos propietarios, datos de usuarios que los marcos regulatorios no quieren que salgan de un perímetro seguro. Cargo te permite ejecutar cálculos sobre esos datos sin exponerlos nunca al operador de la infraestructura.

 

La segunda son los entornos de ejecución de agentes de IA. A medida que los agentes autónomos asumen más responsabilidades, dónde se ejecutan se convierte en una cuestión de seguridad. Un agente que se ejecuta en infraestructura centralizada le da al proveedor que lo aloja visibilidad sobre cada acción que realiza, cada fragmento de contexto que procesa y cada credencial que maneja. Para la mayor parte de la emergente economía de agentes, eso es inaceptable. Cargo es infraestructura que ejecuta tu agente en un entorno que ni el propio host puede inspeccionar.

«Confidencial por defecto. Privado por arquitectura.»

La capa de admisión

El protocolo impone las condiciones de Cargo mediante estrictos criterios de admisión.

 

Atestación de hardware

Las atestaciones de claves de hardware de Android (KeyMint/StrongBox) son el requisito mínimo para participar en Cargo. Los teléfonos que no pueden generar una atestación firmada vinculada a un elemento seguro de hardware no participan.

 

Solo bootloaders bloqueados

Acurast acepta atestaciones de teléfonos con bootloaders bloqueados por el fabricante (OEM). No se admiten firmwares modificados ni ROM personalizadas con bootloaders rebloqueados, incluido GrapheneOS.

 

Validación de vigencia

Las atestaciones están vinculadas a la identidad del Processor y caducan en un plazo de entre 7 días y 3 meses, lo que evita ataques de repetición desde teléfonos comprometidos anteriormente.

 

Prioridad de StrongBox

Cuando está disponible, Acurast usa el almacenamiento de claves respaldado por hardware más robusto que admita el teléfono. Cuando no lo está, los desarrolladores lo ven en la atestación y pueden dirigir las cargas de trabajo en consecuencia.

 

El efecto neto: solo teléfonos Android reales, con atestación y con la integridad del hardware verificada pueden ejecutar contenedores de Cargo. Los teléfonos falsos, los entornos emulados y los teléfonos comprometidos se rechazan en la capa del protocolo antes de que lleguen a ver una carga de trabajo.

 

Qué significa esto para los desarrolladores

Todo el ecosistema Linux está ahora disponible en una red de cómputo descentralizada. Despliega lo que ya ibas a desplegar, en el lenguaje que ya ibas a usar, con las mismas herramientas de siempre. Conéctate por SSH a tu instancia. Ejecuta tu propio stack. Despliega contenedores.

 

Lo que cambia es el modelo de confianza. Tu carga de trabajo se ejecuta dentro de un elemento seguro que el host no puede inspeccionar. Eso abre casos de uso (datos regulados, agentes autónomos, inferencia de ML sensible) que siempre se han visto obligados a ir a infraestructura centralizada, porque era el único lugar donde se podía razonar sobre el entorno de ejecución.

 

Ahora hay otra opción.

 

Qué significa esto para la red

Cargo amplía en varios órdenes de magnitud el alcance de Acurast. Cada carga de trabajo Linux se convierte en candidata a la ejecución descentralizada. Eso impulsa el volumen de despliegues. Y el volumen de despliegues impulsa la quema de comisiones de cómputo con el modelo de precios dinámicos que la comunidad activó a principios de este año. Cada Processor que ejecuta cargas de trabajo de Cargo contribuye a las recompensas por benchmark de la red.

 

Más lenguajes. Más cargas de trabajo. Más uso. Más quema. Más recompensas por participar.

250K+

Teléfonos

175+

Países

645M+

Transacciones

Disponible hoy en Canary

Cargo se despliega hoy en la red Canary, disponible en los teléfonos Android con atestación de la red. Canary es el entorno previo a la Mainnet de Acurast, donde cargas de trabajo reales se encuentran con teléfonos reales en condiciones reales. Es donde el equipo de Acurast somete el protocolo a pruebas de estrés a gran escala antes de desplegarlo en toda la red.

 

Cuando Canary supere esta fase, Cargo llegará a la Mainnet en toda la parte Android de la red.

 

El contenedor para la era móvil

El cómputo móvil ya no es una curiosidad. Con Cargo, Acurast se convierte en una alternativa viable al stack de los hiperescaladores para casi cualquier carga de trabajo que despliegue un desarrollador, y lo hace con un modelo de confianza que los hiperescaladores no pueden igualar.

 

La revolución no está por llegar. Ya está disponible hoy en Canary.

«La misma infraestructura que protegía las cargas de trabajo de Node.js protege ahora contenedores Linux completos.»