Aprenda

Conheça a Acurast. Descubra nossa história, mergulhe na documentação técnica e veja com quem temos parcerias no ecossistema.

Codename: Cargo já está no ar na Canary

Cargo é lançado na Acurast Canary

Cargo é lançado na Acurast Canary: leve qualquer coisa a qualquer lugar, sem restrições

Zug, 27 de abril — A Acurast lança hoje o Cargo na Canary Network. É um modelo de contêineres baseado em Linux, criado especificamente para a borda móvel, e a atualização de arquitetura mais importante desde o lançamento da Mainnet, em janeiro.

 

Com o Cargo, os desenvolvedores podem fazer o deploy de qualquer carga de trabalho que rode no Linux na rede de smartphones Android atestados da Acurast. Python, Go, Rust, C++, scripts de shell, binários completos. Se compila para Linux, roda na Acurast.

 

Esta é a atualização que transforma a computação móvel descentralizada de “interessante para cargas de trabalho em JavaScript” em uma alternativa real à nuvem centralizada para quase todos os desenvolvedores.

Cargo — no ar na Canary

Qualquer carga de trabalho Linux

Python. Go. Rust. C++. Se roda no Linux, roda na Acurast.

O problema dos contêineres na computação móvel

Docker, Kubernetes e o resto do ecossistema tradicional de contêineres foram criados para um tipo específico de host: servidores homogêneos, potentes e sempre online, com RAM previsível, rede determinística e hardware uniforme. Os celulares não são nada disso.

 

Celulares acordam e dormem. As redes mudam. O hardware varia muito entre chipsets, implementações de TEE, versões de sistema operacional e capacidades de atestação. Um modelo de contêineres projetado para um data center desmorona no momento em que você tenta rodá-lo em uma frota de smartphones de consumo.

 

O Cargo é o primeiro modelo de contêineres construído do zero para resolver essa heterogeneidade. Antes de qualquer carga de trabalho ser enviada, a rede Acurast executa um processo rigoroso de atestação que verifica as capacidades de hardware do celular, a integridade do sistema operacional e o suporte a execução segura baseada em hardware. Só os celulares aprovados recebem o job.

 

A infraestrutura de atestação que a Acurast construiu para cargas de trabalho em Node.js é a mesma que agora torna viáveis contêineres Linux completos em uma rede distribuída de celulares. Anos de engenharia de protocolo estão dando resultado na camada de contêineres.

“Se roda no Linux, roda na Acurast.”

O que o Cargo libera para os desenvolvedores

Liberdade de linguagem

A Acurast não é mais uma rede só de JavaScript. Leve Python, Go, Rust, C++ ou qualquer linguagem com toolchain para Linux. Se compila, faz deploy.

 

Uma experiência de desenvolvimento parecida com a de um VPS

Acesse seu deployment por SSH. Leia os logs. Depure em tempo real. O Cargo não é um runtime de funções do tipo caixa-preta. É um ambiente Linux de verdade, rodando em um smartphone Android atestado em algum lugar do mundo.

 

Acesso imediato ao ecossistema Linux

Todo pacote, toda biblioteca, todo binário que roda no Linux está disponível desde o primeiro dia. Nenhum suporte manual necessário. No momento em que o Linux suporta algo, a Acurast também suporta.

 

Para quem desenvolve, a consequência prática é que quase tudo o que você colocaria em deploy em uma nuvem tradicional (API de backend, job agendado, endpoint de inferência de ML, runtime de agentes) agora pode ir para a Acurast. Mesmo fluxo de trabalho. Modelo de confiança muito diferente.

Observação: os contêineres do Cargo são executados em celulares Android na rede Acurast. Os Processors da Acurast baseados em iOS continuam participando de cargas de trabalho em JavaScript como antes.

Confidencial por padrão

O que diferencia o Cargo de um VPS barato não é o preço. É a privacidade.

 

Quando um contêiner do Cargo roda, ele é executado dentro do elemento seguro do smartphone: um subsistema de hardware que nem o próprio sistema operacional consegue enxergar. Os dados carregados no contêiner, a computação feita sobre eles, o estado intermediário. Nada disso pode ser lido pelo dono do celular, pelo sistema operacional ou por quem observa o celular de fora. Quando o job termina, o resultado é devolvido e os dados brutos são destruídos.

 

Esse é o avanço decisivo para duas categorias de trabalho que nunca se sentiram confortáveis na infraestrutura dos hyperscalers.

 

A primeira são cargas de trabalho com entradas sensíveis: prontuários médicos, modelos financeiros, conjuntos de dados proprietários, dados de usuários que as normas regulatórias não querem ver saindo de um perímetro seguro. O Cargo permite fazer computação sobre esses dados sem jamais expô-los ao operador da infraestrutura.

 

A segunda são os runtimes de agentes de IA. À medida que agentes autônomos assumem mais responsabilidades, o lugar onde eles rodam se torna uma questão de segurança. Um agente rodando em infraestrutura centralizada dá ao provedor do host visibilidade sobre cada ação que executa, cada contexto que processa e cada credencial que manipula. Para a maior parte da economia agêntica que está surgindo, isso é inaceitável. O Cargo é uma infraestrutura que roda seu agente em um ambiente que o próprio host não consegue inspecionar.

“Confidencial por padrão. Privado por arquitetura.”

A camada de admissão

A proteção do Cargo é imposta no nível do protocolo por meio de critérios rigorosos de admissão.

 

Atestação de hardware

As atestações de chave de hardware do Android (KeyMint/StrongBox) são o requisito mínimo para participar do Cargo. Celulares que não conseguem produzir uma atestação assinada vinculada a um elemento seguro de hardware não participam.

 

Apenas bootloaders bloqueados

A Acurast aceita atestações de celulares com bootloaders bloqueados pelo fabricante. Firmware modificado e ROMs personalizadas com bootloader rebloqueado, incluindo o GrapheneOS, não são admitidos.

 

Validação de vigência

As atestações são vinculadas à identidade do Processor e expiram entre 7 dias e 3 meses, o que impede ataques de replay a partir de celulares comprometidos anteriormente.

 

Prioridade para o StrongBox

Quando disponível, a Acurast usa o armazenamento de chaves baseado em hardware mais forte que o celular suporta. Quando não está disponível, os desenvolvedores veem isso na atestação e podem direcionar as cargas de trabalho de acordo.

 

O efeito final: somente celulares Android reais, atestados e com integridade de hardware verificada podem executar contêineres do Cargo. Celulares falsos, ambientes emulados e celulares comprometidos são rejeitados na camada do protocolo antes mesmo de verem uma carga de trabalho.

 

O que isso significa para os desenvolvedores

Todo o ecossistema Linux agora está disponível em uma rede de computação descentralizada. Faça o deploy do que você já ia colocar em deploy, na linguagem que você já ia usar, com as mesmas ferramentas conhecidas. Acesse sua instância por SSH. Rode sua própria stack. Envie contêineres.

 

O que muda é o modelo de confiança. Sua carga de trabalho roda dentro de um elemento seguro que o host não consegue inspecionar. Isso abre casos de uso (dados regulados, agentes autônomos, inferência de ML sensível) que sempre foram empurrados para a infraestrutura centralizada, porque era o único lugar em que se podia ter certeza sobre o ambiente de execução.

 

Agora existe outra opção.

 

O que isso significa para a rede

O Cargo amplia em ordens de grandeza a superfície de uso possível da Acurast. Toda carga de trabalho Linux passa a ser candidata à execução descentralizada. Isso aumenta o volume de deployments. O volume de deployments aumenta a queima de taxas de computação no modelo de Dynamic Pricing que a comunidade ativou no início deste ano. Cada Processor que roda cargas de trabalho do Cargo contribui para as recompensas de benchmark da rede.

 

Mais linguagens. Mais cargas de trabalho. Mais utilização. Mais queima. Mais recompensas.

250K+

Celulares

175+

Países

645M+

Transações

No ar na Canary a partir de hoje

O Cargo foi lançado hoje na Canary Network, disponível nos celulares Android atestados da rede. A Canary é o ambiente pré-mainnet da Acurast, onde cargas de trabalho reais encontram celulares reais em condições reais. É onde a equipe da Acurast testa o protocolo sob estresse, em grande escala, antes da implementação na rede completa.

 

Depois que a Canary for aprovada, o Cargo chega à Mainnet em toda a parte Android da rede.

 

O contêiner para a era móvel

A computação móvel não é mais uma curiosidade. Com o Cargo, a Acurast se torna uma alternativa viável à stack dos hyperscalers para quase qualquer carga de trabalho que um desenvolvedor colocaria em deploy, e faz isso com um modelo de confiança que os hyperscalers não conseguem igualar.

 

A revolução não está chegando. Ela já está no ar na Canary hoje.

“A mesma infraestrutura que protegeu cargas de trabalho em Node.js agora protege contêineres Linux completos.”