Один агент с shell-доступом выглядит удобно ровно до момента, когда надо понять, кто разрешил действие, в каком контейнере оно выполнялось и можно ли повторить цепочку. Horizons пытается закрыть именно эту инженерную часть. В проекте агенты описываются декларативно: имя, sandbox image, доступные инструменты, расписание. Действия проходят approval gates, записываются в append-only audit log, а MCP gateway поддерживает stdio и HTTP. Получается не «чатик с инструментами», а среда исполнения с правилами. Можно разобрать репозиторий как пример self-hosted agent execution. Внутри полезно смотреть не только на SDK, но и на модель разрешений, журнал действий и границы песочницы. @tproger Читайте также в VK, Max и Дзен