Hector 智能体运行平台

用 YAML 和单个 Go 二进制部署可互操作智能体。

Star 数
★ 60
最近更新
4 个月前
License
MIT
主语言
Go

30 秒速览

可在哪里用
通用 · 跨平台OpenAI API · Claude API
开始前需要
Shell / 命令行网络访问本地文件系统MCP Server
典型场景
平台团队需要在内网、隔离网络或自有云中部署智能体服务,并希望用单一二进制和本地凭据运行时。
主要局限
使用 Anthropic、OpenAI 或 Gemini 等云端模型时,需要配置相应提供商的 API 密钥;本地 Ollama 是另一种已列出的选项。

这个 Agent 能做什么,适合哪些场景?

Hector 是一个以 Go 编写、面向自托管部署的开源 AI 智能体运行时。它将 Hector Studio Web UI 嵌入发布二进制,并在 hector serve 启动后于根路径提供界面。运行时支持 llm、sequential、parallel、loop、conditional 和 remote 等智能体类型,并以 A2A 协议处理互操作、以 MCP 连接工具。会话、任务和检查点可持久化到 SQLite 或 PostgreSQL,支持重启恢复和死信队列处理。团队可以通过 YAML 或 Admin API 管理多租户应用、认证、触发器、RAG、护栏和通知。

启动 hector serve 后,Hector 提供 Studio、Admin API 和智能体运行端点。它读取 YAML 配置或通过 /admin/apps 管理的应用配置,执行 llm、sequential、parallel、loop、conditional 或 remote 智能体;LLM 配置可指向 Anthropic、OpenAI、Gemini 或 Ollama。智能体可调用 MCP 工具(stdio 或 SSE 传输),以及 filetool、webtool、commandtool、memorytool、searchtool、todotool、approvaltool 和 agenttool。执行过程把会话事件、任务、检查点和应用配置写入 SQLite 或 PostgreSQL;任务失败后可重试,并可在 /admin/queue/dlq 查看或重新入队。它还可通过 cron 触发器、Webhook 调用和 A2A 兼容的推送通知来启动或报告工作。

  1. 平台团队需要在内网、隔离网络或自有云中部署智能体服务,并希望用单一二进制和本地凭据运行时。
  2. 支持团队希望用 Admin API 为不同客户创建隔离应用,并分别管理智能体配置、会话存储、向量集合和 JWT。
  3. 开发团队需要把现有 MCP stdio 或 SSE 服务接入智能体,同时用 filter 限制暴露的工具。
  4. 运营团队需要通过 cron 定时生成日报,或用 Webhook 将 GitHub 事件转换为智能体输入。
  5. 处理长任务的团队需要基于 SQL 的任务重试、指数退避、检查点和死信队列重新入队能力。

如何安装或部署这个 Agent?

macOS 或 Linux 可执行:curl -fsSL https://gohector.dev/install.sh | sh,然后执行:hector serve。也可使用 Homebrew:brew install verikod/tap/hector;hector serve,或使用 Docker:docker run -p 8080:8080 ghcr.io/verikod/hector:latest serve。首次启动后打开 http://localhost:8080/,终端会输出用于解锁 Studio 的管理员密钥;随后可在 Studio 配置 LLM 提供商、创建智能体并聊天。若使用 Anthropic 或 OpenAI 等云端提供商,配置中需要相应 API 密钥,例如 ${ANTHROPIC_API_KEY} 或 ${OPENAI_API_KEY}。从源码构建可执行 go build -o hector ./cmd/hector;README 标注 Go 1.24+。

如何使用这个 Agent?

运行 hector serve 后,在 Studio 输入终端显示的管理员密钥,配置 LLM 提供商并创建智能体;Studio 提供流式聊天和工具调用轨迹。也可用 YAML 定义 agents、tools、llms、guardrails 和 document_stores,再用 ./hector serve --config config.yaml 启动。要启用管理接口,使用 hector serve --auth-secret "admin-secret";随后可向 /admin/apps 发 POST 请求创建应用,响应会包含应用 JWT。部署前可执行 hector validate --config production.yaml 验证配置。

这个 Agent 有哪些优点和局限?

优点
  • 发布版把 Studio 嵌入单个 Go 二进制,README 描述为约 30MB,并可在 Linux、macOS 和 Windows 上运行。
  • 同时提供 A2A 智能体互操作和 MCP 工具连接,MCP 覆盖 stdio 与 SSE 传输。
  • 会话、任务和检查点以 SQLite 或 PostgreSQL 持久化,并包含重试、指数退避、恢复和死信队列接口。
  • 多租户应用可通过 Admin API 独立配置,并具备每应用 JWT、隔离状态存储和独立向量集合。
局限
  • 使用 Anthropic、OpenAI 或 Gemini 等云端模型时,需要配置相应提供商的 API 密钥;本地 Ollama 是另一种已列出的选项。
  • 选择 PostgreSQL 持久化时,部署方需要自行提供和运维 PostgreSQL;默认数据库是 SQLite。
  • 从源码构建要求 Go 1.24+;构建嵌入 Studio 的发布二进制或运行 Studio 开发服务器还需要 Node.js。
  • 提供的材料没有说明高可用部署、备份策略、资源需求或不同向量库与模型提供商之间的性能差异。

这个 Agent 与同类方案有什么区别?

模型提供商可以通过配置切换:示例列出 Anthropic、OpenAI、Gemini 和 Ollama。向量存储可选 chromem(默认)、Qdrant、Pinecone、Weaviate 或 Milvus;提供的材料未给出这些选项之间的性能或成本对比。

与相关度最高的同类 agent 并排比较关键指标。

Agent 源码审查 Star 最近更新 主语言 完整支持的平台
Hector 智能体运行平台 当前 55 · 缺口较多 ★ 60 4 个月前 Go OpenAI API · Claude API
AGNT Agent OS 52 · 缺口较多 ★ 543 4 天前 JavaScript Codex · Claude Code · OpenAI API · Claude API
CompozyOS 52 · 缺口较多 ★ 2.8k 3 天前 Go ChatGPT · Codex · Claude Code
FIM One 企业级 AI 代理平台 48 · 缺口较多 ★ 1.5k 7 天前 Python OpenAI API · Claude API

FollowAgents 如何评估这个 Agent?

FollowAgents 源码审查 · FARS-2.1
缺口较多
55/ 100 五分制 2.8 / 5
信任安全 14/29
可靠稳定 8/14
适用触发 12/18
规范维护 9/18
有效结果 9/13
证据核验 3/8
查看各维度的扣分理由
信任安全14 / 29 · 2.4/5

证据显示:README 宣称支持工具沙箱、命令白名单、审批工具、PII 脱敏、速率限制、租户隔离等安全特性,但均为声明,未提供实现细节或测试证据。扣分原因:依赖安全仅列出依赖版本,未提供漏洞扫描或审计证据;数据流透明度仅描述功能,未展示实际日志或审计机制;回滚仅提及检查点,未说明恢复流程;来源归属仅依赖 README 中的徽章,未提供可验证的发布签名或供应链证据。

可靠稳定8 / 14 · 2.9/5

证据显示:README 描述 SQL 持久化、任务队列、重试、死信队列等,表明对可靠性的考虑;CI 配置包含测试、lint、构建步骤。扣分原因:失败消息仅提及重试和死信队列,未提供具体错误处理或用户可见的错误信息示例;依赖可用性仅列出依赖,未提供版本锁定或镜像策略。

适用触发12 / 18 · 3.3/5

证据显示:README 明确目标用户为需要控制 AI 基础设施的团队,提供多种部署方式(本地、隔离、云),支持多种 LLM 提供商和向量存储,展示多种触发器和集成场景。扣分原因:能力边界仅通过配置示例说明,未提供完整的权限模型或限制说明;环境适配未提供详细的系统要求或兼容性矩阵。

规范维护9 / 18 · 2.5/5

证据显示:README 结构清晰,包含快速开始、架构、API、配置参考等;提供安装脚本、Docker、Homebrew 等安装方式;提供多个示例配置;MIT 许可证明确。扣分原因:命名稳定性未提供版本历史或 API 稳定性承诺;已知限制未明确列出;版本变更日志未提供;维护责任仅通过 GitHub Actions 暗示,未明确说明。

有效结果9 / 13 · 3.5/5

证据显示:README 宣称提供可视化 Studio、配置驱动、多租户、RAG、防护栏等功能,输出为可操作的 YAML 配置和 API,边际价值在于自托管和零依赖。扣分原因:成本效益未提供性能基准或资源消耗数据;输出可用性未提供实际输出示例或验证。

证据核验3 / 8 · 1.9/5

证据显示:README 中的功能声明未提供代码引用或测试证据;CI 配置包含测试步骤,但未提供测试结果或覆盖率数据。扣分原因:声明可追溯性不足,未将功能与具体代码或测试关联;交叉来源验证仅依赖 README 和 CI 配置,缺乏独立验证;事实与推断未明确区分。

风险与缓解建议
  • 所有安全特性均为声明,未提供实现或测试证据,部署前需自行审计。
  • 依赖众多且未提供漏洞扫描,建议使用依赖扫描工具。
  • 未提供版本变更日志,升级前需谨慎。
  • 发布者身份未验证,需自行评估供应链风险。
证据充分度: 评估于 2026年8月9日 审查版本 abe472b6deb1
查看完整评分方法 →

常见问题

Hector 的软件许可证和模型成本如何?
Hector 使用 MIT 许可证。材料未说明托管或模型费用;使用外部模型提供商时需自行提供其 API 密钥。
如何保护管理接口?
使用 --auth-secret 启动后,Admin API 要求 Authorization: Bearer 认证;它还提供 /admin/jwks 公钥端点,并可配置 JWKS/OIDC 参数。
任务失败或服务重启时会怎样?
任务、会话和检查点可持久化到 SQLite 或 PostgreSQL。任务队列支持重试、指数退避和恢复,失败任务可在 /admin/queue/dlq 查看并通过 requeue 接口重新入队。
是否必须使用云端 LLM?
不是。README 列出 Ollama 本地推理,也列出 Anthropic、OpenAI 和 Gemini;可通过配置选择提供商。
Shell 和文件操作能否受限?
可以。commandtool 配置可设置 allowed_commands、denied_commands、working_directory、最大执行时间和 require_approval;filetool 被描述为带沙箱的文件操作工具。
在 GitHub 查看 ↗ 安装 ↓

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents