OpenFang, HAND.toml: обзор открытых агентных ОС для автономных ИИ-агентов | AiManual
AiManual Logo Ai / Manual.
31 Май 2026 Новости

OpenFang, HAND.toml и другие: как open-source сообщество строит операционки для ИИ-агентов (и почему это не игрушки)

Разбираем архитектуру OpenFang на Rust, конфиги HAND.toml и новые open-source решения для построения автономных агентов. Актуально для разработчиков, уставших о

Когда фреймворки перестали справляться

В 2025 году казалось, что рынок агентных фреймворков достиг насыщения. LangChain, Autogen, OpenHands — каждый обещал золотые горы, но реальность оказалась прозаичнее: чтобы заставить агента работать в production, приходилось пилить собственные костыли для планирования, хранения состояния и взаимодействия с окружением. Ни один фреймворк не давал целостной модели операционной системы для агентов.

В 2026-м ситуация начала меняться. На сцену вышли проекты, которые позиционируют себя не как очередная обёртка над LLM, а как полноценная агентная ОС — с ядром, планировщиком задач, файловой системой для агентов и конфигурацией поведения через декларативные файлы вроде HAND.toml. И нет, это не маркетинговый трюк. OpenFang, RightNow и несколько других проектов изменили правила игры.

Если вы всё ещё думаете, что агент — это просто функция, вызывающая GPT-4o с промптом, эта статья заставит вас пересмотреть свои взгляды. Агентная ОС — это слой между моделью и железом, который управляет процессами, памятью и правами доступа. Как Linux, только для нейросетей.

OpenFang: Rust-ядро для агентов, которые не ломаются

Проект OpenFang родился из frustration разработчиков, которые пытались использовать Python-агентов в высоконагруженных сценариях. Python прекрасен для прототипов, но когда агент начинает плодить сотни воркеров, утечки памяти и GIL убивают всю производительность. OpenFang написан на Rust и позиционируется как «ядро агентной ОС».

Ключевая фишка — архитектура «рук» (hands). Каждый «рука» — это изолированный процесс, отвечающий за определённый домен: файловая система, сеть, браузер, доступ к API. Агент не имеет прямого доступа к системе — он общается через RPC-шину с «руками», которые выполняют действия от его имени. Это радикально повышает безопасность (никаких случайных rm -rf) и позволяет горячее обновлять модули без остановки агента.

На май 2026 года актуальна версия OpenFang 0.6.2. Она уже умеет:

  • Мультиагентную координацию через шину сообщений с гарантированной доставкой (как в Kafka, только легче).
  • Планирование задач с учётом зависимостей — агент сам строит DAG и выполняет шаги параллельно.
  • Встроенную поддержку моделей Llama 3.3 405B и DeepSeek Coder 33B для локального выполнения.
  • Снапшоты состояния — можно «откатить» агента, если он начал галлюцинировать.

Но есть и ложка дёгтя. OpenFang требует серьёзного погружения в Rust. Если вы не готовы писать модули на Rust — придётся ждать готовых биндингов (на Python их обещают к концу 2026). Для быстрых прототипов это не вариант, но для production — лучший выбор среди open-source на сегодня.

HAND.toml: конфиг, который решает за разработчика

Идея HAND.toml проста до гениальности: опишите поведение агента в TOML-файле, и агентная ОС сама соберёт нужные модули, настроит инструменты и определит протоколы взаимодействия. Никакого кода на Python или Rust — только декларация.

Файл HAND.toml (название отсылает к архитектуре «рук» OpenFang, но используется и в других системах) выглядит примерно так:

  • Секция [agent] — имя, цель, модель по умолчанию.
  • Секция [hands] — какие модули активировать (filesystem, browser, slack, email).
  • Секция [policies] — правила безопасности: максимальное время выполнения, запрещённые действия, лимиты токенов.
  • Секция [tools] — спецификации инструментов (OpenAPI, MCP-серверы).

Пара примеров из реальной жизни. Разработчики из прошлого обзора уже интегрировали HAND.toml в EvoCUA, чтобы описывать эволюционные стратегии. Вместо того чтобы писать код для каждого эксперимента, они просто меняют TOML-конфиг — и агент начинает иначе планировать.

Главный минус HAND.toml — он пока привязан к конкретным реализациям (OpenFang и RightNow). Попытки стандартизировать формат через Open Agent Initiative наткнулись на сопротивление комьюнити: каждый хочет свой конфиг. Тем не менее, само направление — описывать поведение агента декларативно — стало трендом 2026 года.

RightNow и другие: кто ещё претендует на звание агентной ОС

Помимо OpenFang, на горизонте маячат несколько проектов, стоящих внимания.

RightNow — агентная ОС на базе микрокернела, написанная на Zig. Её фишка — «мгновенный запуск» агентов без компиляции (отсюда название). Планировщик RightNow умеет перераспределять ресурсы между агентами в реальном времени, что критично для систем с ограниченным железом. Однако проект находится в стадии early alpha (v0.1.3), и документация оставляет желать лучшего.

Союз, о котором мы писали ранее, тоже можно назвать агентной ОС, но с фокусом на безопасность. В отличие от OpenFang, Союз не требует Rust — он на Kotlin и JVM, что упрощает интеграцию с enterprise-экосистемой. Но по производительности он уступает.

Любопытно, что все эти проекты вдохновлены идеей «изолированных рук» из OpenFang. Даже создатели MOHAWK (системы изоляции агентов) признали, что их архитектура песочниц отталкивается от концепции hands.

Почему это не очередной хайп

Пять лет назад мы говорили об агентах как о «демо-версиях». Сегодня — как о полноценных юнитах, которые живут в инфраструктуре. Агентная ОС — это не просто библиотека, это слой, который берёт на себя управление жизненным циклом агента: запуск, мониторинг, восстановление после сбоев.

Взять хотя бы кейс, который обсуждали на последнем RustConf: компания, занимающаяся кибербезопасностью, запустила кластер из 200 агентов OpenFang для мониторинга угроз. Агенты автономно патрулируют сеть, и если один из них падает из-за перегрузки, ядро ОС автоматически перезапускает его с последнего снапшота. Никто не пишет скрипты для healthcheck — это встроено в ядро.

Конечно, до массового принятия далеко. Сообщество всё ещё фрагментировано, нет единого стандарта для HAND.toml, а порог входа остаётся высоким. Но тенденция очевидна: следующий шаг — не очередной фреймворк, а полноценная операционная система для агентов. И OpenFang с HAND.toml уже сейчас задают вектор.

«Мы убрали из названия слово “фреймворк”, потому что это вводило в заблуждение. Агентная ОС — это не про вызов функций, это про управление процессами, памятью и правами. Как в Unix, только агенты — не программы, а мыслительные единицы.» — из README OpenFang v0.6.2

Если вы решите попробовать OpenFang сегодня, готовьтесь к трём вещам: придётся изучить Rust, разобраться с его системой типов для безопасных вызовов и смириться с тем, что многие модули пока экспериментальны. Зато вы получите полностью открытую, производительную среду для автономных агентов, которую можно кастомизировать под себя.

А HAND.toml — это язык, на котором ваши агенты будут договариваться друг с другом. Скоро его начнут использовать не только в OpenFang, но и в RightNow, и в других ОС. Если стандартизация пройдёт успешно, мы увидим экосистему, где конфиг агента переносим между разными системами — как Dockerfile для контейнеров.

Мой совет: не ждите killer-приложения. Начинайте изучать OpenFang и HAND.toml уже сейчас, чтобы через год не оказаться в роли того, кто всё ещё пишет агентов на коленке, пока другие запускают целые операционные системы.

Подписаться на канал