开发与工程 multi-agent-orchestrationgemini-clicodexqwen-codecode-reviewsecurity-auditsubagents

Maestro 编排平台

为 Gemini CLI、Claude Code、Codex 和 Qwen Code 提供多智能体开发编排:39 个专家、并行子代理、持久会话与内置审查、安全、SEO、无障碍和合规工具。

FollowAgents 评估 · FARS-2.1
谨慎使用
为什么不是更高等级:信任与安全维度为 17/29,未达「推荐」所需的 18/29,按「风险不做平均」下调推荐等级。
75/ 100 五分制 3.8 / 5
1 2 3 4 5 6
1信任安全17 / 29 · 2.9/5

README明确声明遵循宿主运行时的权限与确认模型、不要求提交密钥、状态仅写入MAESTRO_STATE_DIR,集成测试还证明initialize_workspace会拒绝插件缓存路径;但这些都是声明加局部测试,未看到对并行子代理与hooks的全面权限审计,故最低权限、确认、数据流与敏感数据各扣1分记2分。依赖面极小(仅devDep c8),扣分点是无锁定依赖的供应链声明。外部效应:不代改用户settings.并明说,写盘范围有界,记2分;回滚仅有archive/resume,无显式撤销或恢复机制,记1分。来源归属仅package.中的自述作者信息,发布者未经验证,记1分。

2可靠稳定14 / 14 · 5.0/5

CI中generator-check强制src与生成产物零漂移并跑完整测试套件,自洽性证据扎实,记3分。依赖几乎为零(Node内置test运行器),可用性风险极低,记3分。集成测试显示错误是结构化的、带端点顺序提示(如design_document不存在的NOT_FOUND错误同时指名两个端点),记3分。

3适用触发16 / 18 · 4.4/5

README按四种运行时分别给出命令面、安装与配置表格,明确区分Express/Standard工作流适用场景,记3分。命令命名刻意避开宿主保留名(review/debug/resume)且有测试保障,触发精度记3分。环境适配覆盖四个运行时并分别有runtime文档,记3分。但39名专家的能力边界、限制条件在所给文件中基本未展开,capability_boundaries记2分。

4规范维护14 / 18 · 3.9/5

文档结构清晰(overview/architecture/usage/flow/runtime-*),安装说明按运行时分步给出且含本地开发路径,目录架构(canonical src/ + 生成产物)有一致性CI保障,均记3分。命名稳定性有专门测试防止与宿主命令冲突,记3分。许可为完整Apache-2.0文本,记3分。EXAMPLES.md、CHANGELOG.md被引用与列入files但未在证据中出现,examples_and_faq与versioning_changelog各记2分。已知限制章节缺失,记1分。SECURITY.md给出支持版本与响应时间线但单人维护、无明确治理,maintenance_responsibility记2分。

5有效结果10 / 13 · 3.8/5

输出路径、成功标准(审批计划、阶段报告、Critical/Major阻塞)写得具体可核,输出可用性记3分。多运行时编排加质量门确有差异化价值,但39专家与各类审计入口的实际增益仅由声明支撑,marginal_value与cost_benefit各记2分。

6证据核验4 / 8 · 2.5/5

多数核心声明(生成器一致性、错误语义、命名避让、工作区拒绝)有对应测试可追溯,记2分。docs/EXAMPLES等被大量引用但内容未在证据中,跨源印证不足,记1分。声明与推断基本分开(如明确'不代改settings.'),记2分。

证据充分度: 评估于 2026年9月10日 审查版本 4f5d434dded8
使用前请注意
  • 本次为静态评审,未执行任何安装或编排流程;39名专家与各审计入口的实际行为未经执行验证。
  • EXAMPLES.md、CHANGELOG.md与各runtime文档被引用但未在证据文件中,采纳前请自行核对。
  • 回滚仅有archive/resume路径,缺少对已变更代码的显式撤销机制,请配合版本控制使用。
  • 并行子代理与hooks的权限面依赖宿主沙箱,敏感仓库请先设置MAESTRO_DISABLED_AGENTS并运行security-audit。
  • 发布者身份未经企业注册表验证,属单一维护者项目,长期维护存在不确定性。
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

Maestro(josstei/maestro-orchestrate,Apache-2.0,v1.6.4)是一个多智能体开发编排平台,从单一的 src/ 源码树生成针对四种运行时的产物。它提供 39 个专家代理、面向简单任务的 Express 路径、面向中复杂任务的四阶段 Standard 工作流(设计、计划、执行、完成),以及独立的代码审查、调试、安全审计、性能检查、SEO、无障碍和合规入口。会话状态持久化在 MAESTRO_STATE_DIR(默认 docs/maestro/),失败会记录阻塞点而非静默继续。它通过宿主运行时的权限与确认模型执行,不要求提交任何密钥或长期凭据。

运行时入口命令(如 /maestro:orchestrate、$maestro:orchestrate、/orchestrate)接收任务描述后,Maestro 对任务分类,选择 Express 或 Standard 工作流,提出必要的设计问题,需要时生成实施计划,将执行委派给专家子代理,运行质量门,并把会话、计划、阶段报告和归档记录写入 docs/maestro/。Standard 工作流要求已批准的计划、完成的阶段报告,且最终审查不允许存在未解决的 Critical 或 Major 发现。独立命令包括 /maestro:review、/maestro:debug、/maestro:security-audit、/maestro:perf-check、/maestro:seo-audit、/maestro:a11y-audit 和 /maestro:compliance-check。Codex 运行时通过插件技能和 spawn_agent 提供 MCP 服务器支持;Qwen Code 使用 Gemini-CLI 兼容扩展并读取 QWEN.md。

  1. 全栈开发者用一条命令从零编排一个 REST API 的设计、实现和审查流程
  2. 团队在提交前对暂存更改运行 /maestro:review,检查正确性、回归、安全与缺失测试
  3. 安全工程师在改动认证、授权或密钥处理路径前运行 /maestro:security-audit
  4. 前端团队用 /maestro:a11y-audit 和 /maestro:seo-audit 做无障碍与 SEO 检查
  5. 需要切换 CLI 工具的开发者在 Gemini CLI、Claude Code、Codex、Qwen Code 间复用同一套编排流程
  6. 项目负责人用 /maestro:resume 和会话归档在中断后恢复和追溯多阶段工作

这个 Agent 有哪些优点和局限?

优点
  • 一份 src/ 源码树同时生成四种运行时(Gemini CLI、Claude Code、Codex、Qwen Code)的产物,避免多套维护
  • 39 个专家代理加 Express/Standard 双工作流,简单任务不走重流程,复杂任务有显式审批门和质量门
  • 会话状态持久化并可恢复(/maestro:resume、/maestro:archive),失败时记录阻塞点和下一步而非静默失败
  • 内置安全审计、性能、SEO、无障碍和合规等独立入口,且对 Claude/Codex 刻意避开与宿主命令冲突的裸命令名
局限
  • Gemini CLI 和 Qwen Code 需手动启用实验性子代理功能(experimental.enableAgents),且不同运行时命令名不同,存在学习成本
  • 生成产物由 src/ 驱动,直接改 agents/、commands/ 等目录会被重新生成覆盖,定制必须走 src/ 加 node scripts/generate.js 流程
  • 宿主于第三方 CLI 工具,能力受这些工具本身成熟度和实验性特性限制
  • 来源仅含 README,缺少第三方采用证据或独立评测

如何安装或部署这个 Agent?

前置条件:一个受支持的运行时(Gemini CLI、Claude Code、Codex 或 Qwen Code),Node.js 20+(用于 MCP 服务器和辅助脚本);Gemini/Qwen 需在 ~/.gemini/settings. 或 ~/.qwen/settings. 中启用 experimental.enableAgents: true(Maestro 不会代为修改)。安装:Gemini CLI — gemini extensions install https://github.com/josstei/maestro-orchestrate;Claude Code — claude plugin marketplace add josstei/maestro-orchestrate 然后 claude plugin install maestro@maestro-orchestrator --scope user;Codex — codex plugin marketplace add josstei/maestro-orchestrate,启动 Codex 后运行 /plugins 选择 Maestro 安装;Qwen Code — qwen extensions install https://github.com/josstei/maestro-orchestrate。本地开发可 git clone 后使用 gemini extensions link . 或 qwen extensions link .,或 claude --plugin-dir /path/to/maestro-orchestrate/claude。

如何使用这个 Agent?

以 Gemini CLI/Qwen Code 为例:/maestro:orchestrate Build a REST API for a task management system with user authentication。Maestro 会分类任务、选择 Express 或 Standard 工作流、提出设计问题、委派专家执行并归档会话。独立用法:/maestro:review Review the staged changes for correctness, regressions, security, maintainability risk, and missing tests;/maestro:security-audit Audit authentication, authorization, data exposure, secret handling, and exploitability risks。可用环境变量调优:MAESTRO_STATE_DIR(默认 docs/maestro)、MAESTRO_EXECUTION_MODE(parallel/sequential/ask)、MAESTRO_AUTO_ARCHIVE、MAESTRO_MAX_RETRIES、MAESTRO_MAX_CONCURRENT、MAESTRO_DISABLED_AGENTS。用 /maestro:resume、/maestro:status、/maestro:archive 管理会话。

常见问题

需要 API 密钥或提交凭据吗?
不需要。Maestro 遵循宿主运行时的工具权限和确认模型,不要求提交密钥或长期凭据。
如果某个阶段失败了会怎样?
Maestro 记录阻塞点和下一步所需操作,而不是静默继续;重试次数由 MAESTRO_MAX_RETRIES(默认 2)控制。
如何在敏感仓库中限制某些专家代理?
设置 MAESTRO_DISABLED_AGENTS 环境变量排除指定专家,并在改动涉及认证、授权、密钥或数据暴露的代码前运行 security-audit。
四种运行时的命令一样吗?
不完全一样:Gemini CLI/Qwen Code 用 /maestro:*,Claude Code 用 /orchestrate、/review-code 等,Codex 用 $maestro:*;这是为避免与宿主内置命令冲突而有意设计的。
执行是并行还是串行?
由 MAESTRO_EXECUTION_MODE 控制,可选 parallel、sequential 或 ask(默认,运行时提示);MAESTRO_MAX_CONCURRENT 可限制并行子代理数量,0 表示不设上限。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents