Ghost OS

让 MCP AI 代理通过 macOS 辅助功能操作本机应用并复用工作流。

Star 数
★ 1.7k
最近更新
6 个月前
License
MIT
主语言
Swift

30 秒速览

可在哪里用
平台专用Claude Code
开始前需要
macOS 14+Swift 6.2+ (source build)Accessibility permissionScreen Recording permissionShell / 命令行本地文件系统MCP Server
典型场景
使用 Claude Code 的 macOS 开发者,需要让代理在 Gmail 中填写收件人、主题和正文并发送邮件时。
主要局限
核心运行环境限定为 macOS 14+,无法作为跨平台桌面自动化方案直接采用。

这个 Agent 能做什么,适合哪些场景?

Ghost OS 是一个以 Swift 编写、通过 MCP stdio 向 AI 客户端提供 macOS 电脑操作能力的服务器。它优先读取 macOS 辅助功能树(AX tree),获取应用、窗口和交互元素的结构化信息;当网页应用等场景的 AX 信息不足时,可使用本地 ShowUI-2B 视觉模型进行定位。服务器提供 29 个工具,覆盖读取界面、点击、输入、按键、滚动、窗口管理、截图、视觉定位和配方管理。它还可通过 CGEvent tap 观察用户手动操作,并将带辅助功能上下文的动作序列整理为可参数化、可重放的 JSON recipe。产品运行边界是 macOS 14+ 本机,面向 Claude Code、Cursor、VS Code 和其他 MCP 客户端。

AI 客户端可调用 ghost_context 查看当前应用、窗口、URL、焦点元素和屏幕交互元素,调用 ghost_stateghost_findghost_readghost_inspectghost_element_at 查询界面。它可用 ghost_clickghost_typeghost_pressghost_hotkeyghost_hoverghost_long_pressghost_dragghost_scrollghost_focusghost_window 操作 macOS 应用,并用 ghost_wait 等待界面状态变化。对于 AX tree 难以描述的界面,可用 ghost_groundghost_parse_screen 通过本地 ShowUI-2B 找到视觉元素。已确定的流程可保存为 JSON:ghost_recipe_save 安装配方,ghost_recipe_show 查看步骤,ghost_run 代入参数执行,ghost_recipe_delete 删除。学习模式使用 ghost_learn_start 录制用户动作、ghost_learn_stop 返回富化动作序列、ghost_learn_status 查询录制状态。

  1. 使用 Claude Code 的 macOS 开发者,需要让代理在 Gmail 中填写收件人、主题和正文并发送邮件时。
  2. 需要反复从 arXiv 搜索并下载论文的研究人员,可将一次完成的流程保存为带 query 参数的 recipe。
  3. 在 Slack、Finder 和其他原生 macOS 应用之间处理文件与消息的运营人员,需要自动化跨应用步骤时。
  4. 需要把已验证桌面流程交给团队复用的负责人,可检查 JSON recipe 的每个步骤后再分发。
  5. 网页应用的辅助功能树无法充分暴露目标控件时,需要借助本地 ShowUI-2B 进行视觉定位的用户。

如何安装或部署这个 Agent?

支持 macOS 14+。通过 Homebrew 安装并初始化:

brew install ghostwright/ghost-os/ghost-os
ghost setup

ghost setup 负责权限、MCP 配置、recipe 安装和视觉模型设置。源码构建则运行:

git clone https://github.com/ghostwright/ghost-os.git
cd ghost-os
swift build
.build/debug/ghost setup

源码构建需要 Swift 6.2+。未记录任何账号或 API 密钥要求;需授予辅助功能和屏幕录制权限,学习模式另需“输入监控”权限。

如何使用这个 Agent?

完成 ghost setup 后,在支持 MCP 的客户端中使用 Ghost OS 的 MCP 服务器。可先调用 ghost_context 获取当前界面;例如执行已安装配方:ghost_run recipe:"gmail-send" params:{"recipient":"[email protected]","subject":"Hello","body":"World"}。要录制新流程,依次调用 ghost_learn_start task_description:"send email in Gmail"、由用户手动完成操作、ghost_learn_stop,再用 ghost_recipe_save 保存返回的流程。可运行 ghost doctor 检查权限、MCP 配置、recipe、AX tree 与视觉组件状态。

这个 Agent 有哪些优点和局限?

优点
  • 以 macOS 辅助功能树提供结构化元素信息,而非只依赖截图;并在必要时提供本地 ShowUI-2B 视觉定位。
  • 可将流程保存为可审阅的 JSON recipe,并用参数替换通过 ghost_run 重放。
  • 工具范围包含窗口管理、键鼠操作、界面读取和跨原生应用操作,不限于浏览器。
  • MCP stdio 接口使其可接入已明确列出的 Claude Code,以及其他 MCP 客户端。
局限
  • 核心运行环境限定为 macOS 14+,无法作为跨平台桌面自动化方案直接采用。
  • 需要授予辅助功能和屏幕录制权限;工作流学习还必须授予输入监控权限。
  • 网页应用的 AX tree 信息不足时依赖本地 ShowUI-2B;诊断示例显示该模型约占 3.0 GB。
  • 配方的自动合成示例使用 Claude,但文档未说明其他模型生成配方时的等价配置或效果。

这个 Agent 与同类方案有什么区别?

仓库将 Ghost OS 与 Anthropic Computer Use、OpenAI Operator 和 OpenClaw 对比:Ghost OS 主张采用“辅助功能树 + 本地 VLM”,支持任意 macOS 原生应用和 JSON workflow recipes;表中将 Anthropic Computer Use 与 OpenAI Operator 描述为截图式交互,将 OpenClaw 描述为浏览器 DOM 路径。

与相关度最高的同类 agent 并排比较关键指标。

Agent 源码审查 Star 最近更新 主语言 完整支持的平台
Ghost OS 当前 0 · 缺口较多 ★ 1.7k 6 个月前 Swift Claude Code
Open Computer Use(MCP 桌面服务) 44 · 缺口较多 ★ 2.1k 7 天前 Swift Codex · Claude Code
Clawd Cursor 74 · 存在缺口 ★ 403 今天 TypeScript Codex · Claude Code
macOS Harness 55 · 缺口较多 ★ 886 1 个月前 Python Codex · Claude Code

FollowAgents 如何评估这个 Agent?

FollowAgents 源码审查 · FARS-2.1
缺口较多
0/ 100 五分制 0.0 / 5
信任安全 0/29
可靠稳定 0/14
适用触发 0/18
规范维护 0/18
有效结果 0/13
证据核验 0/8
查看各维度的扣分理由
信任安全0 / 29 · 0.0/5

证据仅来自README和LICENSE,未提供代码、配置或安全文档。无法验证最小权限、用户确认、数据流透明性、敏感数据处理、依赖安全、外部影响、回滚或来源归属。所有标准均因证据不足而评为0。

可靠稳定0 / 14 · 0.0/5

没有代码或测试来评估自洽性、依赖可用性或失败消息。README中的声明(如'100%可靠')无法验证。所有标准均评为0。

适用触发0 / 18 · 0.0/5

README描述了目标受众和场景,但缺乏具体细节。能力边界、触发精度和环境适配均未在代码或文档中明确。所有标准均评为0。

规范维护0 / 18 · 0.0/5

README提供了安装说明和示例,但缺少架构细节、已知限制、版本历史和维护责任。许可证存在但未验证。所有标准均评为0。

有效结果0 / 13 · 0.0/5

README声称提供价值,但缺乏可验证的输出可用性、边际价值或成本效益证据。所有标准均评为0。

证据核验0 / 8 · 0.0/5

所有声明均来自README,无独立来源或可追溯证据。事实与推断未分离。所有标准均评为0。

风险与缓解建议
  • 源码中未见:最小权限约束只授予完成任务所需的权限:用专用账号或只读令牌,并限定可访问的目录和仓库。
  • 源码中未见:执行前用户确认开启或自行加上执行前确认;先在沙箱或测试环境跑通,确认行为后再接入真实数据。
  • 源码中未见:数据流向说明运行时观察它连接了哪些外部服务(代理或防火墙日志);弄清数据去向之前不要输入敏感数据。
  • 源码中未见:敏感信息处理使用专用、低权限、可随时吊销的 API 密钥,不要复用生产凭据,也不要让密钥出现在日志里。
  • 源码中未见:依赖安全审查安装前固定版本并做一次依赖扫描(如 npm audit、pip-audit);优先放在容器里运行。
  • 源码中未见:外部影响披露先弄清它会写入、发送或修改哪些外部系统,用测试账号或测试仓库验证后再接入正式环境。
  • 源码中未见:回滚或恢复路径运行前先备份,或在 git 分支、快照上操作,确保改动可以撤销。
  • 源码中未见:来源归属可核验从官方仓库或包源安装,核对发布者和仓库地址,避免同名仿冒包。
  • 仅基于README和LICENSE,无法验证代码质量、安全性或功能。
  • 未提供代码或测试,所有声明均未经验证。
  • 发布者身份未验证,不应推断可靠性或安全性。
证据充分度: 评估于 2026年8月9日 审查版本 991aa4831295
评估证据 README.mdLICENSE
查看完整评分方法 →

常见问题

使用 Ghost OS 需要付费账号或 API 密钥吗?
提供的资料未说明任何价格、订阅、账号或 API 密钥要求。
它能操作哪些应用?
资料称其可操作 macOS 上的应用,并以 Slack、Finder、Gmail 和 Messages 为例;它不是仅面向浏览器的工具。
必须允许哪些系统权限?
需要辅助功能和屏幕录制权限;使用 ghost_learn_start 等学习工具时还需要输入监控权限。
当界面元素无法从辅助功能树读取时怎么办?
可使用 ghost_groundghost_parse_screen,通过本地 ShowUI-2B 进行视觉定位;ghost doctor 可检查视觉组件状态。
配方是否可以检查后再执行?
可以。recipe 是 JSON,可先用 ghost_recipe_show 查看完整步骤和配置,再通过 ghost_run 执行。
在 GitHub 查看 ↗ 安装 ↓

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents