Maestro 编排平台
为 Gemini CLI、Claude Code、Codex 和 Qwen Code 提供多智能体开发编排:39 个专家、并行子代理、持久会话与内置审查、安全、SEO、无障碍和合规工具。
README明确声明遵循宿主运行时的权限与确认模型、不要求提交密钥、状态仅写入MAESTRO_STATE_DIR,集成测试还证明initialize_workspace会拒绝插件缓存路径;但这些都是声明加局部测试,未看到对并行子代理与hooks的全面权限审计,故最低权限、确认、数据流与敏感数据各扣1分记2分。依赖面极小(仅devDep c8),扣分点是无锁定依赖的供应链声明。外部效应:不代改用户settings.并明说,写盘范围有界,记2分;回滚仅有archive/resume,无显式撤销或恢复机制,记1分。来源归属仅package.中的自述作者信息,发布者未经验证,记1分。
CI中generator-check强制src与生成产物零漂移并跑完整测试套件,自洽性证据扎实,记3分。依赖几乎为零(Node内置test运行器),可用性风险极低,记3分。集成测试显示错误是结构化的、带端点顺序提示(如design_document不存在的NOT_FOUND错误同时指名两个端点),记3分。
README按四种运行时分别给出命令面、安装与配置表格,明确区分Express/Standard工作流适用场景,记3分。命令命名刻意避开宿主保留名(review/debug/resume)且有测试保障,触发精度记3分。环境适配覆盖四个运行时并分别有runtime文档,记3分。但39名专家的能力边界、限制条件在所给文件中基本未展开,capability_boundaries记2分。
文档结构清晰(overview/architecture/usage/flow/runtime-*),安装说明按运行时分步给出且含本地开发路径,目录架构(canonical src/ + 生成产物)有一致性CI保障,均记3分。命名稳定性有专门测试防止与宿主命令冲突,记3分。许可为完整Apache-2.0文本,记3分。EXAMPLES.md、CHANGELOG.md被引用与列入files但未在证据中出现,examples_and_faq与versioning_changelog各记2分。已知限制章节缺失,记1分。SECURITY.md给出支持版本与响应时间线但单人维护、无明确治理,maintenance_responsibility记2分。
输出路径、成功标准(审批计划、阶段报告、Critical/Major阻塞)写得具体可核,输出可用性记3分。多运行时编排加质量门确有差异化价值,但39专家与各类审计入口的实际增益仅由声明支撑,marginal_value与cost_benefit各记2分。
多数核心声明(生成器一致性、错误语义、命名避让、工作区拒绝)有对应测试可追溯,记2分。docs/EXAMPLES等被大量引用但内容未在证据中,跨源印证不足,记1分。声明与推断基本分开(如明确'不代改settings.'),记2分。
- 本次为静态评审,未执行任何安装或编排流程;39名专家与各审计入口的实际行为未经执行验证。
- EXAMPLES.md、CHANGELOG.md与各runtime文档被引用但未在证据文件中,采纳前请自行核对。
- 回滚仅有archive/resume路径,缺少对已变更代码的显式撤销机制,请配合版本控制使用。
- 并行子代理与hooks的权限面依赖宿主沙箱,敏感仓库请先设置MAESTRO_DISABLED_AGENTS并运行security-audit。
- 发布者身份未经企业注册表验证,属单一维护者项目,长期维护存在不确定性。
这个 Agent 能做什么,适合哪些场景?
Maestro(josstei/maestro-orchestrate,Apache-2.0,v1.6.4)是一个多智能体开发编排平台,从单一的 src/ 源码树生成针对四种运行时的产物。它提供 39 个专家代理、面向简单任务的 Express 路径、面向中复杂任务的四阶段 Standard 工作流(设计、计划、执行、完成),以及独立的代码审查、调试、安全审计、性能检查、SEO、无障碍和合规入口。会话状态持久化在 MAESTRO_STATE_DIR(默认 docs/maestro/),失败会记录阻塞点而非静默继续。它通过宿主运行时的权限与确认模型执行,不要求提交任何密钥或长期凭据。
运行时入口命令(如 /maestro:orchestrate、$maestro:orchestrate、/orchestrate)接收任务描述后,Maestro 对任务分类,选择 Express 或 Standard 工作流,提出必要的设计问题,需要时生成实施计划,将执行委派给专家子代理,运行质量门,并把会话、计划、阶段报告和归档记录写入 docs/maestro/。Standard 工作流要求已批准的计划、完成的阶段报告,且最终审查不允许存在未解决的 Critical 或 Major 发现。独立命令包括 /maestro:review、/maestro:debug、/maestro:security-audit、/maestro:perf-check、/maestro:seo-audit、/maestro:a11y-audit 和 /maestro:compliance-check。Codex 运行时通过插件技能和 spawn_agent 提供 MCP 服务器支持;Qwen Code 使用 Gemini-CLI 兼容扩展并读取 QWEN.md。
- 全栈开发者用一条命令从零编排一个 REST API 的设计、实现和审查流程
- 团队在提交前对暂存更改运行 /maestro:review,检查正确性、回归、安全与缺失测试
- 安全工程师在改动认证、授权或密钥处理路径前运行 /maestro:security-audit
- 前端团队用 /maestro:a11y-audit 和 /maestro:seo-audit 做无障碍与 SEO 检查
- 需要切换 CLI 工具的开发者在 Gemini CLI、Claude Code、Codex、Qwen Code 间复用同一套编排流程
- 项目负责人用 /maestro:resume 和会话归档在中断后恢复和追溯多阶段工作
这个 Agent 有哪些优点和局限?
- 一份 src/ 源码树同时生成四种运行时(Gemini CLI、Claude Code、Codex、Qwen Code)的产物,避免多套维护
- 39 个专家代理加 Express/Standard 双工作流,简单任务不走重流程,复杂任务有显式审批门和质量门
- 会话状态持久化并可恢复(/maestro:resume、/maestro:archive),失败时记录阻塞点和下一步而非静默失败
- 内置安全审计、性能、SEO、无障碍和合规等独立入口,且对 Claude/Codex 刻意避开与宿主命令冲突的裸命令名
- Gemini CLI 和 Qwen Code 需手动启用实验性子代理功能(experimental.enableAgents),且不同运行时命令名不同,存在学习成本
- 生成产物由 src/ 驱动,直接改 agents/、commands/ 等目录会被重新生成覆盖,定制必须走 src/ 加 node scripts/generate.js 流程
- 宿主于第三方 CLI 工具,能力受这些工具本身成熟度和实验性特性限制
- 来源仅含 README,缺少第三方采用证据或独立评测
如何安装或部署这个 Agent?
前置条件:一个受支持的运行时(Gemini CLI、Claude Code、Codex 或 Qwen Code),Node.js 20+(用于 MCP 服务器和辅助脚本);Gemini/Qwen 需在 ~/.gemini/settings. 或 ~/.qwen/settings. 中启用 experimental.enableAgents: true(Maestro 不会代为修改)。安装:Gemini CLI — gemini extensions install https://github.com/josstei/maestro-orchestrate;Claude Code — claude plugin marketplace add josstei/maestro-orchestrate 然后 claude plugin install maestro@maestro-orchestrator --scope user;Codex — codex plugin marketplace add josstei/maestro-orchestrate,启动 Codex 后运行 /plugins 选择 Maestro 安装;Qwen Code — qwen extensions install https://github.com/josstei/maestro-orchestrate。本地开发可 git clone 后使用 gemini extensions link . 或 qwen extensions link .,或 claude --plugin-dir /path/to/maestro-orchestrate/claude。
如何使用这个 Agent?
以 Gemini CLI/Qwen Code 为例:/maestro:orchestrate Build a REST API for a task management system with user authentication。Maestro 会分类任务、选择 Express 或 Standard 工作流、提出设计问题、委派专家执行并归档会话。独立用法:/maestro:review Review the staged changes for correctness, regressions, security, maintainability risk, and missing tests;/maestro:security-audit Audit authentication, authorization, data exposure, secret handling, and exploitability risks。可用环境变量调优:MAESTRO_STATE_DIR(默认 docs/maestro)、MAESTRO_EXECUTION_MODE(parallel/sequential/ask)、MAESTRO_AUTO_ARCHIVE、MAESTRO_MAX_RETRIES、MAESTRO_MAX_CONCURRENT、MAESTRO_DISABLED_AGENTS。用 /maestro:resume、/maestro:status、/maestro:archive 管理会话。