Architektur-Überblick
Covey trennt zwischen der Control Plane (zustandsführend, immer aktiv) und der Data Plane (ephemere Sandboxen).
Control Plane
Ein einzelnes Go-Binary mit Postgres als Anker. Es vereint Scheduler/Dispatcher, Agent-Registry & Org-Chart, Backlog-Store, Identitäts- & Secrets-Broker, Guard-Rail-/Policy-Engine und Observability.
Data Plane
Isolierte, ephemere Sandboxen mit persistentem Home. Der Zustand liegt in der Control Plane, die sie orchestriert.
Daemon-Protokoll
Zwischen Control Plane und Sandbox läuft ein bidirektionales Protokoll (WebSocket). Es ist die stabile Naht der Architektur: Runtimes dahinter sind austauschbar (OpenHands, Harness, Claude Code …), das Protokoll bleibt gleich.
Postgres als Anker
Ein Datenspeicher trägt fast alles: State, Backlog, RBAC, Queue (SELECT … FOR UPDATE SKIP LOCKED), Pub/Sub (LISTEN/NOTIFY), Memory (pgvector) und AES-GCM-verschlüsselte Secret-Spalten.
Batteries included, but swappable
Jede Plattform-Fähigkeit hat eine DB-gestützte Built-in-Default und ein schmales Interface für einen externen Provider (z. B. IdentityProvider: builtin ↔ OIDC; SecretStore: builtin ↔ Vault). Der Betrieb läuft mit builtin überall.