效率与协作 self-hostingbyokmulti-provider-routingstreaming-chatcoding-workspacegmailgoogle-calendarmodel-health-checks

ENZO 自托管 AI 工作台

用自己的模型密钥运行聊天、代理工具和项目编码工作流。

FollowAgents 评估 · FARS-2.1
谨慎使用
68/ 100 五分制 3.4 / 5
1 2 3 4 5 6
按维度查看评分与理由
1信任安全19 / 29 · 3.3/5

源码证据显示了较好的权限收缩措施:代理工具采用允许列表,未授权工具调用会被拒绝,定时任务排除 Gmail 发送和日历创建等写工具,联网知识收集需显式启用,并包含 HTTPS、私网和元数据地址防护。README、CI 与加密测试还说明了浏览器端密钥保险库、服务端密文存储、0600 权限、篡改检测、缺少主密钥时关闭写入、密钥清除及恢复文件。不过,首次有效密钥会自动认领实例并写入容器环境,实际写操作确认逻辑仅由上下文标志和测试侧面体现;Gmail/Calendar 外部操作的撤销机制没有展示。README 对“密钥不进入卷”“服务端不读取密钥”与认领密钥进入 .env、由 enzo-memory 卷持久化的叙述也不完全一致。依赖审计会阻止高危和严重漏洞,但未提供本次修订的审计结果或锁文件内容。仓库和模型来源有一定归属记录,但 package.json 作者为空,发布者身份仍未知,因此未给满分。

2可靠稳定8 / 14 · 2.9/5

测试材料覆盖工具调用分片重组、截断续写、代理 CRUD、输入清理、工具权限、迭代上限、提供商回退、调度计算、SSRF、防损坏存储和加密失败关闭;CI还检查无密钥启动、类型、导入完整性及前端构建。提供商竞速、回退和失败转警告有助于普通故障恢复,且源码测试中的错误信息通常具体。主要扣分来自跨文件自洽性:README 宣称 v1.3.0 和 Apache-2.0,而 package.json 仍为 1.0.0 和 ISC;密钥存储位置也有互相冲突的表述。外部模型、搜索、媒体和公共数据端点仍是运行依赖,所给材料未证明所有降级路径。

3适用触发15 / 18 · 4.2/5

README 对自托管个人、研究、编码、代理构建和定时自动化场景描述清楚,并分别提供 macOS、Windows、Linux、轻量/完整镜像、托管版差异和可选配置,环境适配证据充分。工具允许列表、输入上限、网络开关、研究预算、最大循环次数和定时写工具禁用明确了一部分能力边界;调度时区、间隔及提供商回退也有测试。扣分是部分边界仍主要停留在说明层,例如“自我训练”使用哪些活动、保留范围和触发条件没有完整呈现,手动运行写工具的确认路径及各提供商能力差异也未由所给实现完整证明。

4规范维护12 / 18 · 3.3/5

README 的导航、功能表、快速开始、安全说明、平台指南、配置、版本差异和数据位置组织良好;安装和日常 Docker 命令具体,并提醒只有加 -v 才会删除数据。示例与故障提示覆盖常见启动问题,但没有独立 FAQ,完整 SECURITY 和 CHANGELOG 内容也未提供。命名与元数据存在明显漂移:克隆示例同时出现 cd enzo 和 cd ENZO,README/许可证为 Apache-2.0,而 package.json 标记 ISC,产品发布为 v1.3.0 而包版本为 1.0.0。CI证明变更日志存在且有日期,README列出多个版本,但无法核验实际条目质量。维护路径可从仓库、镜像更新和发布标签推断,但 package 作者为空,未给出维护者、支持渠道、安全报告联系方式或响应承诺。

5有效结果9 / 13 · 3.5/5

产品将多提供商聊天、代理构建、研究、代码生成、技能、记忆和 Gmail/Calendar 工具整合到一个自托管工作区,输出可流式呈现,截断代码可续写,运行记录和警告可供用户检查,因此普通使用的可用性和增量价值有实质证据。BYOK、免费模型竞速、硬预算以及无订阅设计有控制成本的价值。扣分是大量效益表述来自项目自身营销说明,未提供真实任务产物、质量基准或资源消耗数据;同时并发竞速约十个模型可能增加请求、速率限制和隐私暴露面,Docker 资源、外部 API 费用及维护成本也未量化。

6证据核验5 / 8 · 3.1/5

README 将若干安全和功能主张指向具体文档、测试及 CI 阶段,所给测试和工作流确实交叉支持工具权限、密钥扫描、依赖审计、无密钥启动、加密封装、SSRF 和调度限制。源码注释通常区分预期行为和断言。扣分是本次仅提供部分文件,无法核对 SECURITY、CHANGELOG、核心实现、锁文件、五个外部服务集成或 README 中 298/44/74/300+ 等精确计数;CI 配置只能证明检查被定义,不能证明该修订实际通过。竞争产品比较、“真实事实”和“完全相同代码”等宽泛陈述也缺少独立来源或清晰限定。

证据充分度: 评估于 2026年9月17日 审查版本 b2e0964dbd58
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 首次有效提供商密钥会自动认领自托管实例;在共享或公开可访问的新部署中,应预先配置密钥或先限制网络访问,避免他人抢先认领。
  • 在处理真实凭据前,应核实密钥究竟保存于浏览器、容器 .env 还是 enzo-memory 卷,并确认删除卷、浏览器数据和备份后的清除边界。
  • README/LICENSE 的 Apache-2.0 与 package.json 的 ISC 不一致;分发、嵌入或修改前应由维护者澄清适用许可证。
  • Gmail 发送和日历创建属于不可自动回滚的外部写操作;在代码级确认机制和 OAuth 权限范围被完整审查前,不应授予生产账户广泛权限。
  • 不要把 CI 工作流中的审计、测试和渗透测试定义视为本修订已通过的证明;应检查修订对应的实际运行结果及依赖锁文件。
  • 免费模型竞速可能把同一提示同时发送给多个提供商;敏感任务应关闭或限制该行为,并逐一审查提供商的数据保留政策。
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

ENZO 是一个可自托管的 AI 工作台,由模型市场、实时健康检查、流式聊天终端和编码模式组成。它支持在九家模型提供商之间选择和路由,已明确列出的包括 Groq、OpenRouter、NVIDIA、Hugging Face 和 Google AI,并直接使用用户自己的 API 密钥。聊天终端可以调用代理工具;仓库描述还明确提到 Gmail 和 Calendar 工具。编码模式能够编写项目、启动项目,并报告运行故障。系统包含运行在 5001 端口的后端和位于 synthetic-nature、运行在 5173 端口的前端,部署边界由用户自己控制。

用户在浏览器中提供自己的模型服务密钥并选择提供商,ENZO 随后直接把请求发送给所选服务商,不经过 ENZO 账户或中间代理。模型市场执行实时健康检查,流式聊天终端返回模型响应并可使用代理工具,包括仓库描述中列出的 Gmail 和 Calendar。编码模式会生成或修改项目文件、启动项目,并在项目发生故障时反馈问题。后端通过 npm start 启动于 http://localhost:5001;synthetic-nature 前端通过 npm run dev 启动于 5173 端口。

  1. 希望把 AI 聊天界面部署在自己环境中的个人或家庭实验室用户,可使用自己的提供商密钥,而不注册 ENZO 账户。
  2. 同时持有 Groq、OpenRouter、NVIDIA、Hugging Face 或 Google AI 密钥的用户,可在一个工作台中选择不同模型服务。
  3. 需要在流式对话中调用 Gmail 或 Calendar 工具的用户,可把邮件和日程操作纳入代理工作流。
  4. 开发者可让编码模式编写并启动一个项目,然后查看启动失败或运行异常的反馈。
  5. 希望按提供商原价使用模型、不经过额外代理或加价层的团队,可在自托管边界内运行 ENZO。

这个 Agent 有哪些优点和局限?

优点
  • 采用 BYOK,浏览器直接连接所选提供商,不要求 ENZO 账户,也没有 ENZO 中间代理或价格加成。
  • 支持九家提供商,并提供实时健康检查,降低把工作流绑定到单一模型服务商的风险。
  • 把流式聊天、代理工具和能够写入并启动项目的编码模式放在同一个自托管工作台中。
  • 所有 .env 配置都是可选项,后端可以无密钥启动,便于先完成本地部署检查。
局限
  • 模型调用依赖外部提供商网络和用户自己的 API 密钥,费用、配额与服务可用性由相应提供商决定。
  • 需要分别安装和运行后端与 synthetic-nature 前端,增加了 Node.js 20+、npm、端口及进程管理方面的运维成本。
  • 编码模式会写入并启动项目,意味着部署者需要认真评估文档提到的沙箱边界和安全威胁。
  • 许可证状态未知,会给组织采用、再分发和修改带来法律不确定性。
  • 提供的材料没有说明 Gmail、Calendar 的授权流程,也没有逐一列出全部九家提供商。

如何安装或部署这个 Agent?

要求 Node.js 20+ 和 npm。执行:

git clone https://github.com/theguysudo/ENZO.git
cd ENZO
npm install
cp .env.example .env
npm start

后端将运行在 http://localhost:5001。另开终端启动前端:

cd synthetic-nature
npm install
npm run dev

前端运行在 5173 端口。环境文件中的配置均为可选项,服务器可以在没有密钥时启动;实际调用模型时需要配置所选提供商的 API 密钥。

如何使用这个 Agent?

先启动 5001 端口的后端和 5173 端口的 synthetic-nature 前端,然后在浏览器中使用工作台。为需要调用的 Groq、OpenRouter、NVIDIA、Hugging Face、Google AI 或其他受支持提供商配置自己的 API 密钥,再从模型市场选择服务。普通任务可在流式聊天终端中进行,并按需使用代理工具;项目开发任务可进入编码模式,让系统写入并启动项目,再检查其故障反馈。来源没有给出 Gmail、Calendar 或各提供商密钥的具体配置字段,因此不能据此提供更精确的授权步骤。

这个 Agent 与同类方案有什么区别?

仓库将 ENZO 定位为 ChatGPT 的自托管替代方案。与依赖托管账户和单一服务入口的产品相比,ENZO 使用用户自己的提供商密钥,并把请求直接发送给所选提供商;但采用者需要自行承担部署、密钥管理和运行安全责任。

常见问题

使用 ENZO 是否需要付费账户?
不需要 ENZO 账户,也没有 ENZO 加价。模型调用仍按所选提供商的价格、配额和账户条件结算。
没有 API 密钥能否启动?
可以。README 明确说明 .env 中所有配置均可选,服务器能够无密钥启动;但实际生成模型响应需要相应提供商的密钥。
密钥会经过 ENZO 的代理服务器吗?
其声明的执行路径是密钥从用户浏览器直达所选提供商,不经过 ENZO 账户或中间代理。
编码模式能做什么?
它可以编写项目、启动项目,并在项目出现故障时告知用户。材料没有进一步说明支持的编程语言或沙箱保证。
采用前最需要核实什么?
应重点核实未知的许可证、编码模式的沙箱边界、Gmail 与 Calendar 的授权方式,以及计划使用的模型提供商是否在完整支持列表中。

相关 Agents