HolyClaude
一键启动的AI开发工作站:Claude Code + Web UI + 8个AI CLI + 无头浏览器 + 50多种开发工具,全部容器化。
证据显示容器默认以非root用户运行,并提供了PUID/PGID映射,但compose模板中包含了SYS_ADMIN、SYS_PTRACE和seccomp=unconfined等宽泛权限,且未提供用户确认机制。数据流透明度方面,README说明了凭据存储和直接连接提供方,但未详细说明内部数据流。敏感数据处理有专门脚本保护凭据文件权限,但未提供完整的加密或密钥管理。依赖安全方面,有SBOM和漏洞扫描流程,但未提供具体漏洞报告。外部影响方面,容器默认绑定localhost,但提供了SSH和端口映射选项。回滚方面,有版本标签和升级说明,但未提供自动回滚机制。来源归属方面,有明确的作者和许可证,但发布者未经验证。
自一致性方面,README、compose文件和测试脚本中的版本号一致,但未提供完整的架构文档。依赖可用性方面,有Docker镜像和依赖锁定,但未提供离线安装选项。失败消息方面,测试脚本中有详细的错误输出,但用户文档中的故障排除部分不完整。
受众和场景方面,README明确面向开发者,提供了多种使用场景。能力边界方面,列出了包含的工具和功能,但未明确限制。触发精度方面,提供了环境变量和配置选项,但未提供详细的触发条件。环境适配方面,支持多种平台和架构,但未提供Kubernetes部署。
信息架构方面,README结构清晰,有目录和详细章节。安装说明方面,提供了快速开始和完整配置模板。命名稳定性方面,版本号和标签命名一致。示例和FAQ方面,提供了示例和常见问题,但未提供完整的FAQ。已知限制方面,有已知问题章节,但未详细说明。许可证方面,MIT许可证明确。版本和变更日志方面,有CHANGELOG和版本标签。维护责任方面,有贡献指南和支持渠道,但未明确维护者。
输出可用性方面,提供了Web UI和CLI,输出格式清晰。边际价值方面,提供了预配置的AI开发环境,节省了设置时间。成本效益方面,免费开源,但需要用户自备AI订阅或API密钥。
声明可追溯性方面,README中的版本和功能声明与测试脚本中的检查一致。跨来源佐证方面,Docker Hub和GitHub上的信息一致。事实与推断分离方面,README区分了事实和推断,但未提供详细的验证方法。
- 容器默认包含SYS_ADMIN、SYS_PTRACE和seccomp=unconfined等宽泛权限,建议在非信任环境中限制这些权限。
- 发布者未经验证,建议在部署前审查镜像来源和完整性。
- 依赖安全扫描结果未公开,建议自行运行漏洞扫描。
这个 Agent 能做什么,适合哪些场景?
HolyClaude是一个预配置的Docker容器,提供完整的AI编码环境,开箱即用。它集成了Claude Code CLI(通过CloudCLI提供Web UI)、Chromium无头浏览器、Playwright以及8个AI CLI(包括Gemini、Codex、Cursor等),并附带50多种开发工具(Node.js、Python包、系统工具)。容器使用s6-overlay管理进程,确保稳定性,并支持通过绑定挂载持久化配置和工作区。它支持AMD64和ARM64架构,提供完整版和精简版镜像。HolyClaude无需额外配置即可使用现有Anthropic订阅进行身份验证。
HolyClaude在Docker容器中设置一个开发环境。启动后,它在端口3001启动CloudCLI Web UI,提供Claude Code的浏览器界面。该环境包含预装的Chromium、Xvfb和Playwright,用于浏览器自动化和截图。通过内置的8个CLI(claude、gemini、codex、cursor、task-master、junie、opencode、pi)支持多种AI提供商。它支持通过环境变量配置多个提供商(如GEMINI_API_KEY、OPENAI_API_KEY、CURSOR_API_KEY),并支持通过Apprise集成自定义通知。容器使用s6-overlay进行进程监督,负责崩溃后自动重启和优雅关闭。配置和工作区通过绑定挂载(./data/claude、./workspace)持久化。
- 开发者在笔记本电脑上通过一条docker compose up命令快速搭建AI开发环境,无需手动安装Claude Code和浏览器工具。
- 在Synology NAS或树莓派上自托管AI编码工作站,利用ARM64支持,通过Tailscale或Cloudflare Tunnel安全访问。
- 团队使用统一的Docker镜像,确保所有成员使用相同的AI编码工具集(Claude Code、Gemini、Codex等)。
- 需要自动化浏览器测试/截图的开发者,预装了Playwright和Chromium,无需额外配置。
- 希望使用8个不同AI CLI的开发者(如比较Claude、Gemini、Codex的输出),无需分别安装和配置。
- 希望按需安装额外开发库(如pandas、ffmpeg)的开发者,通过Claude的CLI自动安装。
这个 Agent 有哪些优点和局限?
- 相比手动配置可节省1-2小时,通过预装工具和配置的Docker镜像实现30秒内启动。
- 预装50多种工具,包括Node.js 26、Python 3常用包(pandas、numpy、playwright)、系统工具(ripgrep、git、gh)等。
- 支持8个不同AI CLI,满足多提供商需求,避免单独安装和配置。
- 使用s6-overlay进行进程管理,提供自动重启、崩溃恢复和优雅关闭。
- 持久化绑定挂载(./data/claude、./workspace)确保容器重建后配置和代码不丢失,包括Git和gh认证。
- 提供的slim镜像(约2.4GB)适合磁盘有限的环境,Claude可按需安装额外工具。
- 完整镜像体积大(约4.1GB压缩),需要较大磁盘和带宽。
- 主要依赖Claude Code,其他AI CLI功能取决于对应的订阅或API密钥,增加了提供商依赖。
- 默认的Docker配置需要额外功能(SYS_ADMIN、SYS_PTRACE、seccomp=unconfined)和2GB共享内存,可能带来安全风险。
- CloudCLI Web UI绑定到localhost,远程访问需要额外设置Tailscale或Cloudflare Tunnel,增加配置复杂度。
- CloudCLI账户默认不持久化,容器重建后需重新创建(快速但需十秒)。
- 文档明确警告不要将CloudCLI端口暴露到公网,否则风险较大。
如何安装或部署这个 Agent?
需要Docker和Docker Compose。创建一个文件夹,编写docker-compose.yaml文件,内容可参考README中的快速模板或完整模板。然后运行docker compose up -d。默认映射端口为127.0.0.1:3001。
如何使用这个 Agent?
启动后,打开http://localhost:3001。创建一个CloudCLI账户(约10秒),然后用你的Anthropic账户登录(支持Max/Pro订阅的OAuth或API密钥)。即可在Web UI中使用Claude Code,也可以通过容器内命令行执行claude、gemini、codex等。如需使用其他AI CLI,需设置相应的环境变量如GEMINI_API_KEY等。
这个 Agent 与同类方案有什么区别?
与其他Docker化AI编码环境相比,HolyClaude提供了更全面的预配置:包括8个AI CLI、无头浏览器和高级进程管理(s6-overlay)。而许多类似项目可能只提供Claude Code的Docker镜像,缺乏Web UI、浏览器自动化和多提供商支持。