Scopri

Conosci Acurast. Esplora la nostra storia, approfondisci la documentazione tecnica e scopri con chi collaboriamo nell’ecosistema.

Codename: Cargo ora live su Canary

Cargo arriva su Acurast Canary

Cargo arriva su Acurast Canary: porta qualsiasi cosa ovunque, senza vincoli

Zugo, 27 aprile — Oggi Acurast lancia Cargo sulla rete Canary. È un modello di container basato su Linux, progettato appositamente per l’edge mobile, ed è l’aggiornamento architetturale più significativo dal lancio della Mainnet a gennaio.

 

Con Cargo, gli sviluppatori possono fare il deploy di qualsiasi carico di lavoro che giri su Linux sulla rete Acurast di smartphone Android attestati. Python, Go, Rust, C++, script shell, binari completi. Se si compila per Linux, gira su Acurast.

 

È l’aggiornamento che trasforma il calcolo mobile decentralizzato da “interessante per i carichi di lavoro JavaScript” a una vera alternativa al cloud centralizzato per quasi tutti gli sviluppatori.

Cargo — live su Canary

Qualsiasi carico di lavoro Linux

Python. Go. Rust. C++. Se gira su Linux, gira su Acurast.

Il problema dei container per il calcolo mobile

Docker, Kubernetes e il resto dell’ecosistema tradizionale dei container sono stati creati per un tipo specifico di host: server omogenei, potenti e sempre online, con RAM prevedibile, rete deterministica e hardware uniforme. Gli smartphone non sono niente di tutto questo.

 

Gli smartphone si attivano e vanno in standby. Le reti cambiano. L’hardware varia enormemente tra chipset, implementazioni TEE, versioni del sistema operativo e capacità di attestazione. Un modello di container progettato per un data center crolla nel momento in cui provi a farlo girare su una flotta di smartphone consumer.

 

Cargo è il primo modello di container costruito da zero per risolvere questa eterogeneità. Prima che un carico di lavoro venga assegnato, la rete Acurast esegue un rigoroso processo di attestazione che verifica le capacità hardware dello smartphone, l’integrità del sistema operativo e il supporto all’esecuzione sicura basata sull’hardware. Solo gli smartphone che lo superano ricevono il job.

 

L’infrastruttura di attestazione che Acurast ha costruito per i carichi di lavoro Node.js è la stessa che ora rende praticabili i container Linux completi su una rete distribuita di smartphone. Anni di ingegneria del protocollo stanno dando i loro frutti a livello di container.

“Se gira su Linux, gira su Acurast.”

Cosa sblocca Cargo per gli sviluppatori

Libertà di linguaggio

Acurast non è più una rete JavaScript. Porta Python, Go, Rust, C++ o qualsiasi linguaggio con una toolchain Linux. Se si compila, se ne può fare il deploy.

 

Un’esperienza per sviluppatori simile a un VPS

Collegati via SSH al tuo deployment. Leggi i log. Fai debug in tempo reale. Cargo non è un runtime di funzioni a scatola chiusa. È un vero ambiente Linux, in esecuzione su uno smartphone Android attestato da qualche parte nel mondo.

 

Accesso immediato all’ecosistema Linux

Ogni pacchetto, ogni libreria, ogni binario che gira su Linux è disponibile dal primo giorno. Nessun supporto manuale richiesto. Nel momento in cui Linux lo supporta, lo supporta anche Acurast.

 

Per i builder, la conseguenza pratica è che quasi tutto ciò di cui faresti il deploy su un cloud tradizionale (API di backend, job pianificati, endpoint di inferenza ML, runtime per agenti) ora puoi farne il deploy su Acurast. Stesso flusso di lavoro. Modello di fiducia molto diverso.

Nota: i container Cargo vengono eseguiti sugli smartphone Android della rete Acurast. I Processor Acurast basati su iOS continuano a partecipare ai carichi di lavoro JavaScript come prima.

Confidenziale per impostazione predefinita

Ciò che distingue Cargo da un VPS economico non è il prezzo. È la privacy.

 

Quando un container Cargo è in esecuzione, gira all’interno dell’elemento sicuro dello smartphone: un sottosistema hardware in cui nemmeno il sistema operativo può vedere. I dati caricati nel container, il calcolo eseguito su di essi, lo stato intermedio: nulla di tutto questo è leggibile dal proprietario dello smartphone, dal sistema operativo o da chiunque osservi lo smartphone dall’esterno. Quando il job è completato, il risultato viene restituito e i dati grezzi vengono distrutti.

 

È questo lo sblocco decisivo per due categorie di lavoro che non si sono mai trovate a proprio agio sull’infrastruttura degli hyperscaler.

 

La prima sono i carichi di lavoro con input sensibili: cartelle cliniche, modelli finanziari, dataset proprietari, dati degli utenti che i quadri normativi non vogliono veder uscire da un perimetro sicuro. Cargo ti permette di eseguire calcoli su quei dati senza mai esporli all’operatore dell’infrastruttura.

 

La seconda sono i runtime per agenti IA. Man mano che gli agenti autonomi si assumono più responsabilità, il luogo in cui girano diventa una questione di sicurezza. Un agente che gira su un’infrastruttura centralizzata dà al provider che lo ospita visibilità su ogni azione che compie, su ogni elemento di contesto che elabora e su ogni credenziale che gestisce. Per gran parte della nascente economia agentica, è inaccettabile. Cargo è un’infrastruttura che esegue il tuo agente in un ambiente che nemmeno l’host può ispezionare.

“Confidenziale per impostazione predefinita. Privato per architettura.”

Il livello di ammissione

La garanzia di Cargo è applicata a livello di protocollo tramite rigidi criteri di ammissione.

 

Attestazione hardware

Le attestazioni delle chiavi hardware Android (KeyMint/StrongBox) sono il requisito minimo per partecipare a Cargo. Gli smartphone che non riescono a produrre un’attestazione firmata legata a un elemento sicuro hardware non partecipano.

 

Solo bootloader bloccati

Acurast accetta attestazioni da smartphone con bootloader bloccato dall’OEM. Firmware modificati e ROM personalizzate con bootloader ribloccato, GrapheneOS compreso, non sono ammessi.

 

Verifica della validità

Le attestazioni sono legate all’identità del Processor e scadono tra 7 giorni e 3 mesi, impedendo attacchi di replay da smartphone compromessi in passato.

 

Priorità a StrongBox

Dove disponibile, Acurast usa l’archiviazione delle chiavi basata sull’hardware più robusta supportata dallo smartphone. Dove non lo è, gli sviluppatori lo vedono nell’attestazione e possono indirizzare i carichi di lavoro di conseguenza.

 

Il risultato: solo smartphone Android reali, attestati e con integrità hardware verificata possono eseguire container Cargo. Smartphone falsi, ambienti emulati e smartphone compromessi vengono respinti a livello di protocollo prima ancora di vedere un carico di lavoro.

 

Cosa significa per gli sviluppatori

L’intero ecosistema Linux è ora disponibile su una rete di calcolo decentralizzata. Fai il deploy di ciò che avevi già in programma, nel linguaggio che avresti comunque usato, con gli stessi strumenti familiari. Collegati via SSH alla tua istanza. Esegui il tuo stack. Porta i tuoi container.

 

Ciò che cambia è il modello di fiducia. Il tuo carico di lavoro gira all’interno di un elemento sicuro che l’host non può ispezionare. Questo apre casi d’uso (dati regolamentati, agenti autonomi, inferenza ML sensibile) che sono sempre stati costretti sull’infrastruttura centralizzata, perché era l’unico luogo in cui si poteva ragionare sull’ambiente di esecuzione.

 

Ora c’è un’altra opzione.

 

Cosa significa per la rete

Cargo amplia di ordini di grandezza la superficie raggiungibile da Acurast. Ogni carico di lavoro Linux diventa candidato all’esecuzione decentralizzata. Questo fa crescere il volume dei deployment. Il volume dei deployment fa crescere il burn delle commissioni di calcolo secondo il modello di Dynamic Pricing attivato dalla community all’inizio dell’anno. Ogni Processor che esegue carichi di lavoro Cargo contribuisce alle ricompense di benchmark della rete.

 

Più linguaggi. Più carichi di lavoro. Più utilizzo. Più burn. Più ricompense.

250K+

Smartphone

175+

Paesi

645M+

Transazioni

Live su Canary da oggi

Da oggi Cargo è disponibile sulla rete Canary, sugli smartphone Android attestati della rete. Canary è l’ambiente pre-mainnet di Acurast in cui carichi di lavoro reali incontrano smartphone reali in condizioni reali. È qui che il team Acurast mette sotto stress il protocollo su larga scala prima del rilascio sull’intera rete.

 

Superata la fase Canary, Cargo arriverà sulla Mainnet per la parte Android della rete.

 

Il container per l’era mobile

Il calcolo mobile non è più una curiosità. Con Cargo, Acurast diventa un’alternativa concreta allo stack degli hyperscaler per quasi ogni carico di lavoro di cui uno sviluppatore farebbe il deploy, e lo fa con un modello di fiducia che gli hyperscaler non possono eguagliare.

 

La rivoluzione non sta arrivando. È live su Canary da oggi.

“La stessa infrastruttura che ha protetto i carichi di lavoro Node.js ora protegge i container Linux completi.”