Architektur-Überblick

Covey trennt zwischen der Control Plane (zustandsführend, immer aktiv) und der Data Plane (ephemere Sandboxen).

Control Plane

Ein einzelnes Go-Binary mit Postgres als Anker. Es vereint Scheduler/Dispatcher, Agent-Registry & Org-Chart, Backlog-Store, Identitäts- & Secrets-Broker, Guard-Rail-/Policy-Engine und Observability.

Data Plane

Isolierte, ephemere Sandboxen mit persistentem Home. Der Zustand liegt in der Control Plane, die sie orchestriert.

Daemon-Protokoll

Zwischen Control Plane und Sandbox läuft ein bidirektionales Protokoll (WebSocket). Es ist die stabile Naht der Architektur: Runtimes dahinter sind austauschbar (OpenHands, Harness, Claude Code …), das Protokoll bleibt gleich.

Postgres als Anker

Ein Datenspeicher trägt fast alles: State, Backlog, RBAC, Queue (SELECT … FOR UPDATE SKIP LOCKED), Pub/Sub (LISTEN/NOTIFY), Memory (pgvector) und AES-GCM-verschlüsselte Secret-Spalten.

Batteries included, but swappable

Jede Plattform-Fähigkeit hat eine DB-gestützte Built-in-Default und ein schmales Interface für einen externen Provider (z. B. IdentityProvider: builtin ↔ OIDC; SecretStore: builtin ↔ Vault). Der Betrieb läuft mit builtin überall.