ANOLISA是什么?
ANOLISA 是阿里云在 Alibaba Cloud Linux 之上打造的一层“Agent 系统管家”——一套让 Agent 能像人一样被系统正式承认的操作系统层。它不换掉你熟悉的 Linux,而是在上面为 Agent 加一套原生的入口、能力和护栏,让任何一个 Agent 在任何一台机器上都能安全、高效地跑起来。这就是我们说的 Agentic OS。
近期发布的 ANOLISA v1.0 是一个节点:这一版让人和 Agent 第一次共用同一个 CLI;把 Skill 的安全从“提醒 Agent 自觉”下沉到“系统层强制管住”;把省 Token 从“看得清”往前走到“开与不开各跑一遍、省多少摆出来对照”;把快照从“存得下”升到“能定时存、回退前先预览”;并补上了过去缺的一环——记忆整份打包,换个 Agent 也能接着用。
下面从最核心的 CLI 说起。
同一个 CLI,人和 Agent 都顺手
场景:你在终端里干活,同时让 Agent 也在这台机器上帮你跑任务——它装依赖、改配置、批量处理文件。可它是在自己那套会话里跑的:它改了什么、走到哪一步,你在自己的终端里看不见;真想插手接管,攒下的上下文你又拿不到。
痛点:过去人和 Agent 就算在同一台机器上,也像隔着一堵墙——要么各开各的会话、状态不互通;要么用一个聊天框把你熟悉的 Shell 换掉,配置、别名、快捷键全得重学。人和 Agent 始终没有一份共享的终端上下文。
效果:ANOLISA v1.0 里的 cosh 让人和 Agent 站在同一份终端上下文里——你熟悉的 bash/zsh 原样都在,Agent 的每一步就发生在你眼前的同一个会话里,想接管随时能接管。而且自然语言和命令行是一体的:命令正常跑完时它几乎不打扰你,只有某条命令失败了,它才就地帮你判断是权限、拼写还是命令不存在。
以前你得在“给人用”和“给 Agent 用”之前挑一个,现在一个 CLI 就够了。
Agent 用的每一个 Skill,都在系统的监管里
以前:你给 Agent 装了一批 Skill,诊断、清理、巡检,很方便。可你没法确定其中某一个会不会被人悄悄改过,某次更新会不会带进风险内容。更麻烦的是,很多安全手段只是“提醒 Agent 别乱来”——Agent 真想绕过,一句提示词也拦不住。
现在:ANOLISA 把这道关卡下沉到了系统层。过去是让 Agent 自己读懂安全规矩再遵守,现在换成系统主动看 Agent 在做什么、帮它拦一道。哪些 Skill 能被 Agent 看到、哪些要藏起来、哪个只允许用可信的历史版本,全由系统决定。你安装或改动了 Skill,系统会自动重新扫一遍,不用手动触发。遇到风险,它不只有“能用 / 不能用”两种选择——你可以直接拦掉、回退到可信的老版本、人工确认后临时放行、也可以长期信任。安全不会一刀切,而是让你能看懂、能选择。这套维护在后台运行,不打断 Agent 手头的活,适合需要长时间稳定运转的场景。
配套上线的安全可视化大盘把信息摆到明面上:概览页给的是结论,而不是一堆数据让你自己去分析;点一下就从“异常信号”下钻到“具体事件”,再到“完整链路”;LLM 调用、工具执行和安全拦截放在同一条时间线上——不只告诉你“命令被拦了”,还告诉你它是在哪一步被拦的。
安全不能只指望 Agent 自觉,得由系统兜底。
开不开压缩各跑一遍,Token 真省了多少一清二楚
月底账单一来,你想优化 Token 成本,可第一反应总是犯怵——万一压缩之后 Agent 表现变差了怎么办?到底能省多少,心里也没底。过去“省 Token”往往是一笔糊涂账:不知道开了优化到底省下多少,开了之后效果变没变也说不清,于是既不敢开、开了又难以回头比对。
ANOLISA v1.0 把这笔账算清楚了,靠的就是一个对比模式。以往你只能二选一:要么开压缩、但不知道真省了多少;要么不开、图个安心。对比模式让你不必再选——同一段会话、同一份任务,压缩关和压缩开各跑一遍,系统把两边摆到一起:每一步操作各花了多少 Token、单步省了多少、整体又省了多少,一看就清楚。你不用拿效果去赌,先看到真实的省量再决定要不要开,想切回去对照也随时能切。在 Qwen Code 主流编程会话场景下的实测中,可减少 30% 的 Token 浪费;用 Qwen Code 的同学更省心,开箱即用,不用手动配置。
省不省 Token 不用猜,各跑一遍,省多少数字自己会说。
工作区随时、定时地“存档读档”
上一版 ANOLISA 的快照功能广受好评,但也有用户来问,Agent 批量改了一通文件,结果发现方向错了想退回去,可既没手动存过档,也记不清到底改了哪些,怎么办?
ANOLISA v1.0 再次升级快照功能,让工作区像游戏一样能“存档读档”。你可以设个定时,让它按节奏自动打快照,再也不用担心忘了保存,工作区的每一次变更都有据可查。真要回退时,还能先预览一眼将要恢复的文件差异,看清楚了再动手,不用“盲回滚”。 工作区有了能随时可退回的存档点,试错就没那么贵了。
换个 Agent 接手,记忆轻松打包迁移
你大概遇到过这样的时刻:手头这个 Agent 已经磨合得很顺——它清楚你的项目结构、你的偏好、你踩过哪些坑。可你想换一个更强的模型、或者把这摊活交给另一个更专精的 Agent 接手,问题来了:那份好不容易攒下来的上下文,难道要在新 Agent 那儿从零再教一遍?
ANOLISA v1.0 让这件事不用再重来。一个 Agent 攒下的记忆可以整份打包、迁移给另一个接手——换模型也好、换更专精的 Agent 也好,之前的上下文跟着一起过去,新 Agent 不必从一张白纸开始。而当你同时用着好几个 Agent 时,它们的记忆默认各归各的、互不串味,你也可以按需给它们做隔离或过滤视图,既不会你中有我、我中有你,需要交接时又能顺畅地整份传下去。 换模型不用重新教,几个 Agent 一起用也不打架。
底层组件同步升级
除了上面五个直接可感的能力,ANOLISA v1.0(基于 Alibaba Cloud Linux 4.0.3.0)的底层组件也做了配套升级:
| 能力 | 对应组件 | 本次主要变化 |
| 同一个终端 | Copilot Shell(cosh) | Hook 管理支持批量启用/禁用;优化模型认证显示,以及键盘交互体验 |
| Skill 监管 + 安全大盘 | skillfs / AgentSight / AgentSecCore | 智能激活机制按安全策略动态展示、隐藏、回滚技能;新增 Codex CLI 适配;引入守护进程做实时监控 |
| Token 对比模式 | Tokenless | 新增 Qwen Code 适配;引入压缩功能干跑对比 |
| 快照存档 | ws-ckpt |
新增插件安装/卸载、回滚预览与定时快照;不兼容变更:快照标识参数由-i 统一改为 -s / --snapshot (-i 保留为隐藏别名) |
| 记忆迁移 | agent-memory | 引入混合语义搜索与自动记忆巩固;支持多代理内存隔离、隐私脱敏、跨会话任务持久化 |
完整变更内容参见 ANOLISA Release Notes:
https://help.aliyun.com/zh/alinux/releasenotes
尝鲜体验
说了这么多,不如亲手敲两下。ANOLISA v1.0 已在 Alibaba Cloud Linux 4 Agentic Edition 中可用,用一条 cosh-switch 切到 cosh 升级版:先正常跑一条命令感受它“不打扰”,再故意敲错一条,看它怎么主动帮你判断问题——人和 Agent 共用一个终端到底是什么手感,试一次就有数了。
上手指路:
https://help.aliyun.com/zh/alinux/how-to-use-cosh-ng
入群交流
从“能跑 Agent”到“为 Agent 而生”,v1.0 是一个节点,不是终点。而这套系统从一开始就没打算挑食——不绑定某一个 Agent、某一套框架,也不挑它跑在什么机器上,目标只有一个:让任何一个 Agent,在任何一处基础设施上,都能安全、高效地跑起来。
想和我们一起往下探?欢迎加入 ANOLISA 钉钉交流群(群号:90400034325),第一时间上手每一个新能力,也把你的想法直接甩给我们。