Busabase
为 AI 代理打造的开源数据库与工作区:结构化数据、持久知识、可复用技能、可运行应用,以及人审变更流程,本地优先、可自托管。
信任层以Change Request—diff—审批—合并—审计为核心,并在集成测试中实际覆盖了create/review/merge/autoMerge与restore流程,用户确认机制有代码佐证(2分)。但最小权限、数据流透明、敏感数据、依赖安全、外部副作用(webhooks、Cloud Connect隧道、Sandock远程引擎)均主要来自README陈述,审计/权限实现细节未在证据文件中出现,只能给1分。回滚仅有视图restore测试佐证。来源归属有MIT版权声明但发布者未经验证,扣分点在于大量安全声明无法静态核实。
测试与README描述一致:PGlite全流程测试、CI中lint/typecheck/test/e2e/docker构建齐全,测试明确不依赖外部服务(2分)。嵌入式PGlite与本地存储降低了外部依赖不可用风险(2分)。失败消息仅README声称'local-start check reports missing dependencies',未见代码,扣为1分。
受众与场景说明充分(团队记忆、CRM、CMS、数据管线等六类用例及多种接入方式,2分)。环境适配多(npm/Docker/Desktop/源码、可换外部Postgres/S3,2分)。但能力边界与触发精度仅靠Security段落和连接方式表,缺少明确的agent权限边界、禁止行为或输入校验文档,各扣至1分。
信息架构清晰(monorepo结构、节点类型文档指针、架构图,2分);安装说明覆盖npx/npm/Docker/Desktop/源码四条路径(2分);命名稳定(busabase/busabase-cli/busabase-core一致)。但示例与FAQ依赖仓库外的docs文件(证据内未见),扣1分;已知局限仅Security一句警告,扣1分;版本0.52.1存在但无CHANGELOG,扣1分;维护责任仅有社区链接与bot账号,无明确维护者承诺,扣1分。许可证MIT完整且与README一致,给3分。
产物可用性有据:类型化API、MCP/OpenAPI/CLI三通道、CR预览页有路由与头部安全测试(2分)。相对现有工具的边际价值论述具体(对人类数据库/知识库/agent运行时的对比表,2分)。成本收益合理:本地嵌入式存储、无需账号、CI无外部服务,运行成本低(2分)。扣分点在于实际运行成本与收益未经执行验证。
主张可追溯性较好:CR→review→merge流程在测试中逐条断言,CI注释详尽解释badge/路径过滤逻辑(2分)。但跨源佐证不足——所有证据来自同一仓库自述与自测,覆盖率徽章为自提交产物,扣至1分。事实与推断分离尚可:README对Cloud、下载页等外部内容标注链接而非混入事实(2分)。
- 本评审为静态源码评审(低置信度):Change Request审批、审计与权限机制仅在仓库自带测试中得到验证,未独立执行。
- README建议勿将写端点暴露到公网但本地默认无鉴权,请在可信网络内部署并自行配置反向代理与凭据。
- 依赖安全未见审计流程或lockfile漏洞扫描证据,且存在对第三方包(@scelar/nodepod等)的本地补丁,使用前应自行审查。
- 发布者身份未经验证,Cloud Connect隧道与webhook等外部连通功能应在启用前评估数据外流风险。
- 示例、已知局限与维护承诺大量依赖仓库外文档,采用前请核对相关docs文件与提交历史。
这个 Agent 能做什么,适合哪些场景?
Busabase 是一个 MIT 许可的开源工作区,为 Claude Code、Codex、Cursor 等代理提供结构化数据库、知识库、技能、可运行 AirApp 以及人审信任层。所有构建块都是同一工作区内的一等节点,人类可通过界面操作,代理可通过 Agent Skill、MCP、OpenAPI 或 CLI 访问。代理的写操作以变更请求形式提交,附带字段级差异、评论和审批,批准后才合并为规范数据。本地版内嵌 PGlite 数据库和本地文件存储,无需登录即可运行;另有 Busabase Cloud 提供托管多用户版。适合需要让代理持久沉淀工作成果、同时保留人工审核控制的团队。
运行 npx busabase server 后,在 http://localhost:15419/dashboard/local 打开工作区。工作区内含 Base(类型化记录、字段、关系、视图、表单)、Doc(带版本历史的 Markdown 知识)、File/Drive、Skill(可复用指令与脚本)、AirApp(基于工作区数据的可运行应用)、Whiteboard、Workflow 和 Inbox/Activity。代理通过四种方式连接:读取 Agent Skill 指令(http://localhost:15419/SETUP_SKILL.md)、调用 MCP 端点、使用 OpenAPI(http://localhost:15419/api/v1/doc)或 busabase-cli。代理读取工作区上下文后提交变更请求(Change Request),系统展示精确差异、来源和影响,人类批准、要求修改或拒绝,合并后的内容成为规范工作区知识并保留完整审计轨迹。
- 团队用代理沉淀笔记、决策和资料,形成可供后续代理复用的持久知识库
- 销售/研究场景中,代理自动丰富公司数据、去重记录,经人审后成为可信业务情报
- 内容团队用代理起草文章和页面,借助审批流程充当带编辑审核的头部 CMS
- 产品运营团队维护项目、任务、供应商和政策,得到可审计的运营数据库
- 数据团队让代理标注样本、附证据并评分,产出经人审的训练/评估数据集
- 内部工具开发:代理基于工作区数据构建 AirApp 和 Workflow,应用继承同一数据源
这个 Agent 有哪些优点和局限?
- 写操作经变更请求+字段级差异+审计轨迹的人审闭环,代理产出可信可追溯
- 数据库、知识、技能、应用在同一工作区,通过 MCP、OpenAPI、CLI 和 Agent Skill 四种标准接口暴露,代理无关
- 本地版内嵌 PGlite 无需外部数据库和登录,同时支持外部 Postgres、S3 存储和 Docker 自托管
- 开源服务端设计用于可信本机或内网,直接暴露到公网需自行配置认证和反向代理
- 本地版一次只有一个进程可持有同一 PGlite 数据库,多写者并发受限
- 同一工作区代码分本地和 Cloud 两个形态,云端托管版为付费托管服务,本地团队协作和权限依赖 Cloud Connect 隧道方案
- 无内置模型,需要你自己准备并配置代理(Claude Code、Codex 等)才能产生价值
如何安装或部署这个 Agent?
三种方式:
- 立即运行:
npx busabase server,然后打开 http://localhost:15419/dashboard/local;或全局安装npm i -g busabase后运行busabase server。 - Docker:
docker run --rm -p 15419:15419 -v ~/.busabase/data:/data busabase/busabase(镜像也发布在 ghcr.io/busabase/busabase)。 - 桌面版:从 busabase.com/download 下载 macOS/Windows/Linux 原生应用。
从源码运行:pnpm install、cp apps/busabase/.env.example apps/busabase/.env、pnpm --filter busabase dev。默认数据存于 ~/.busabase/data/(pgdata/ 和 storage/),可用 BUSABASE_DATA_DIR、PG_DATABASE_URL、STORAGE_URL 切换到外部 Postgres 或 S3 兼容存储。
如何使用这个 Agent?
启动服务后打开本地仪表盘即可使用工作区界面。连接代理:让代理读取 http://localhost:15419/SETUP_SKILL.md 的 Agent Skill 指令,或在侧边栏 'Agent Skills' 获取当前 MCP 端点和 OpenAPI 规范。API 客户端命令:npx busabase-cli --help。代理提交的写操作会进入 Inbox 作为变更请求,你在界面或移动端 App 中审阅差异、批准或拒绝。机器可读 API 文档位于 http://localhost:15419/api/v1/doc。
这个 Agent 与同类方案有什么区别?
README 将其与 Airtable/Baserow/NocoDB(人类直接编辑行)、Notion/Confluence/Obsidian(人类组织页面)、Postgres(应用读写存储)和代理运行时/聊天工具对比:这些产品缺少代理上下文、可复用技能/应用和原生提案边界,而 Busabase 以代理为一等操作者,内置提案-审核-合并机制。定位是介于人类数据库、知识工具和代理运行时之间的新类别。
常见问题
需要付费吗?
它自带 AI 模型吗?
数据存在哪里?
~/.busabase/data/ 下的嵌入式 PGlite 和本地文件存储;可通过环境变量切换到外部 Postgres 或 S3 兼容存储;个人桌面版完全离线,数据不离开本机。