AgenticOS 企业智能体工作空间
在自有基础设施上构建和管理团队智能体,并统一控制访问、预算与审批。
- Star 数
- ★ 61
- 最近更新
- 今天
- License
- Apache-2.0
- 主语言
- Python
- FA 评分
- 68/100 · 存在缺口
30 秒速览
- 运行形态
- 可在哪里用
- 通用 · 跨平台OpenAI API · Claude APICodex · Claude Code(部分支持)
- 费用
- 软件免费,模型调用费用自付
- 上手难度
- 中 · 需要几步配置
- 开始前需要
- 典型场景
- 财务团队希望分析销售 CSV、生成区域收入图表,并在团队共享空间中查看结果。
- 不适合
- 需要内置 MFA、SAML 或 SCIM 的团队
- 需要 Kubernetes 部署或横向扩展的组织
- 要求预算在并行运行时绝不超支的团队
- 源码审查
- 68/100 · 存在缺口
这个 Agent 能做什么,适合哪些场景?
AgenticOS 是一款基于 Apache-2.0 的自托管平台,团队可在浏览器中配置智能体的指令、模型和工具,再发布给同事使用。智能体运行在 Pydantic AI 与 pydantic-ai-harness 上,可通过网页聊天、Slack、Mattermost、Telegram、网站组件、托管页面、HTTP API 或 WebSocket 提供服务。它能连接公司文档和应用,处理文件、运行 Python 或 JavaScript,并将结果整理为回答、图表、文档或可交互页面。FastAPI、Next.js、PostgreSQL 与 pgvector、Redis 和 Prefect 构成平台组件,代码执行由 sandboxd 启动的容器承载。平台通过 Docker Compose 部署在组织自己的主机上;模型既可来自 27 个提供商,也可使用 Ollama、vLLM 等本地运行环境。
管理员或构建者在浏览器中设置智能体指令、模型和已注册工具,并发布一个版本供同事调用。智能体可以读取上传或同步的文件,在启用相应能力和容器沙箱后运行 shell 命令、Python 或 JavaScript;也可以通过 MCP 调用已连接的业务工具,并从知识库检索文档、附带引用回答问题。用户可从网页聊天、已配置的消息渠道、网站组件、API 或 WebSocket 发起请求;事件或定时计划也可触发运行。系统按角色、预算和审批策略控制请求,记录智能体版本、工具调用、用量和费用,并可将结果发布为带稳定链接和版本记录的交互式页面。
- 财务团队希望分析销售 CSV、生成区域收入图表,并在团队共享空间中查看结果。
- 运营或支持人员需要从内部手册检索答案,并核对回答所引用的文档来源。
- 工程团队希望让智能体检查代码库、运行命令或生成报告,同时保留每次运行记录。
- 研究人员需要定时或在收到 GitHub issue 后启动研究流程,并把结果发布给同事。
- IT 管理员需要按部门共享智能体、限制组织和单个智能体预算,并要求敏感工具调用经人工批准。
如何安装或部署这个 Agent?
在 macOS 或 Linux 上需要 Docker Compose 和模型提供商访问权限。快速安装脚本会询问模型提供商及密钥、登录信息和组织名称,并启动包含可用智能体的部署;Windows 用户可在启用 Docker Desktop WSL2 集成的 WSL2 中运行。
如何使用这个 Agent?
安装完成后,在浏览器打开 http://localhost:3000 并使用安装时设置的登录信息。可先按文档助手教程上传手册、提问并检查引用。开发者也可作为已认证成员调用已发布智能体的 HTTP API,或通过 WebSocket 流式接收令牌。
这个 Agent 有哪些优点和局限?
- 支持 27 个模型提供商,并明确提供 Ollama、vLLM 等本地模型路径,便于按组织的数据边界选择模型。
- 角色、部门组、按智能体和组织设置的预算、敏感工具审批及可验证的哈希链审计日志集中在同一平台。
- 技能、上下文和知识库可在多个智能体间复用,知识库回答可附带文档引用。
- 智能体可发布到多种聊天渠道、网站、HTTP API 和 WebSocket,适合统一管理多种使用入口。
- 需要自行运维 Docker Compose 部署,并负责更新、备份以及包含保险库密钥的恢复流程。
- 预算在并行运行时可能超支,平台也没有 Kubernetes 部署或横向扩展支持。
- 没有原生 MFA、SAML 或 SCIM;身份验证需依赖外部身份提供商。
- 源系统权限(例如 SharePoint ACL)不会按用户镜像;需谨慎限定连接所用的源凭据。
这个 Agent 与同类方案有什么区别?
README 将 AgenticOS 与 ChatGPT Enterprise、Copilot Studio 和 n8n 相比较:它部署在组织自己的基础设施上,可选 27 个模型提供商,并面向组织共享的智能体,而非个人助手席位。与 n8n 相比,它以智能体为起点而非可视化工作流画布;README 也指出两者可同时使用。文档还讨论自托管构建器 Dify,以及 Claude Code 等编码智能体。
与相关度最高的同类 agent 并排比较关键指标。
| Agent | 源码审查 | 形态 / 费用 | Star | 最近更新 | 主语言 | 完整支持的平台 |
|---|---|---|---|---|---|---|
| AgenticOS 企业智能体工作空间 当前 | 68 · 存在缺口 | 自托管服务免费 + 模型费 | ★ 61 | 今天 | Python | OpenAI API · Claude API |
| 自托管 AI 入门套件 | 50 · 缺口较多 | 自托管服务免费 | ★ 15k | 2 个月前 | — | — |
| Hector 智能体运行平台 | 55 · 缺口较多 | 命令行工具免费 + 模型费 | ★ 60 | 5 个月前 | Go | OpenAI API · Claude API |
| AutoCVE 漏洞审计平台 | 44 · 缺口较多 | 自托管服务免费 + 模型费 | ★ 1.4k | 1 个月前 | Python | — |
FollowAgents 如何评估这个 Agent?
查看各维度的扣分理由
README 描述角色、资源共享范围、预算、敏感工具人工审批、沙箱、凭据 Vault 和审计记录,支持最小权限与确认机制得 2;安全说明列出生产加固、备份和限制,但未提供完整控制机制证据,故未得满分。README 说明可选模型、解析器和工具以及部分文档流向,得数据流透明度 2;未自动脱敏日志且依赖外部 MCP 服务,敏感数据处理得 2。安全文件建议在 CI 运行依赖审计,但未展示结果或锁定依赖证据,依赖安全得 1。定时任务、Webhook、聊天渠道和工具会产生外部效果,配置和审批机制有说明但撤销或回滚措施有限,相关项各得 2。版本历史可恢复支持回滚得 2;安全报告邮箱明确,但发布者身份未验证,来源归属仅得 1。
CI 工作流描述了多套测试、迁移、覆盖率门槛和超时,依赖可用性与失败提示有相应机制,分别得 2;但工作流注明 AI 审查已停止 PR 触发,且 README 的企业 SSO 描述与 SECURITY.md 所述仅支持 Google OAuth、无 SAML/OIDC 存在明显冲突,自洽性得 1。
材料清楚列出企业、团队、安全人员和开发者等受众及多种工作场景,得 3;能力取决于模型、启用工具和配置,且列出触发类型,但边界与精确触发条件未在所给材料中完整说明,分别得 2。Docker Compose、自托管、Postgres、模型提供商和本地模型适配场景广泛,环境适配得 3。
README 组织清楚,提供快速开始、产品导览、集成、教程和 FAQ,信息架构与示例得 3。安装说明包含 Docker Compose、资源要求、WSL2、检查器和手动安装指引,但实际细节链接在外部文档,安装说明得 2。产品术语与多语言文档有一定稳定性,但所给材料不足以确认全仓命名一致,得 2。安全文件列出 MFA、SSO 与日志脱敏等限制,限制说明得 2;许可证文本完整且与 Apache-2.0 元数据一致,得 3。版本徽章和恢复版本能力可见,但所给材料没有变更日志或清晰维护承诺;维护方在 README 中有说明而发布者身份未验证,相关项各得 2。
材料描述运行记录、来源引用、可分享产物和仪表板,支持普通使用中的结果可用性得 2;统一提供 Agent 构建、治理、集成与运行审计带来明确额外价值,得 3。部署需要运维人员、模型、基础设施、外部服务及维护投入,成本有说明但缺少量化比较,成本效益得 2。
功能和控制主张在 README、安全文件、CI 工作流及测试说明中有一定落点,得 2;不同材料间缺少对产品主张的系统交叉印证,且存在 SSO 说法冲突,交叉佐证得 1。README 明确区分演示数据与基准,并注明某些集成需自行配置;不过所给材料中许多能力仍是文档陈述,事实与推断区分得 2。
- README 声称支持 Entra ID、Okta、Keycloak 等 OIDC 单点登录,而 SECURITY.md 声称除 Google OAuth 外没有 SAML/OIDC;部署前应核实实际支持范围。
- 安全文件指出日志没有自动 PII 脱敏,并建议配置限流、密钥轮换、HTTPS 和数据库备份;这些配置需要部署方落实。
- MCP 注册表条目是发布者元数据,集成需自行配置和审查权限;材料也提到 Outlook 通过外部 MCP 服务接入。