自动化与运维 docker-isolationmcpa2atelegramwhatsappplaywrightlocal-memory

Octopal

在隔离工作器中执行真实自动化的本地个人 AI 助手。

FollowAgents 评估 · FARS-2.1
谨慎使用
61/ 100 五分制 3.1 / 5
1 2 3 4 5 6
按维度查看评分与理由
1信任安全17 / 29 · 2.9/5

证据显示:README 描述了协调者/工作者分离架构,默认 Docker 隔离,工作者有独立工作区,访问主工作区需显式 allowed_paths,Docker 模式失败时自动关闭,不会自动降级隔离。这些支持 least_privilege 得 2 分。用户确认方面,有 --yes 标志用于 promote 等操作,但未明确所有危险操作都需确认,故得 1 分。数据流透明度:README 描述了数据流(用户->通道->Octo->工作者->外部系统),但未详细说明数据如何被处理和存储,得 2 分。敏感数据处理:提到内存分层和本地 ONNX 嵌入,但未详细说明敏感数据加密或脱敏,得 2 分。依赖安全:pyproject.toml 列出依赖,CI 中有 npm audit,但未提供 Python 依赖漏洞扫描证据,得 2 分。外部影响:描述了外部系统交互(Telegram、WhatsApp、A2A),但未明确所有外部副作用,得 2 分。回滚:adaptation 测试显示支持 rollback,但未说明系统级回滚,得 2 分。来源归属:许可证和作者信息存在,但发布者未验证,得 1 分。

2可靠稳定9 / 14 · 3.2/5

自洽性:README 和测试文件一致,架构描述与测试中的 A2A 和 adaptation 功能相符,得 2 分。依赖可用性:依赖列表完整,但未提供锁定文件或版本固定证据,得 2 分。失败消息:测试中检查了错误响应,如 401、403、400 等,但未评估用户可见的失败消息质量,得 2 分。

3适用触发12 / 18 · 3.3/5

受众和场景:README 描述了多种用例(个人操作、研究、编码等),得 2 分。能力边界:描述了工作者模板和工具,但未明确所有能力边界,得 2 分。触发精度:描述了调度任务和通道,但未详细说明触发机制,得 2 分。环境适配:支持多种平台和模型提供商,得 2 分。

4规范维护10 / 18 · 2.8/5

信息架构:README 结构清晰,有目录和文档链接,得 2 分。安装说明:提供了多种安装方式,得 2 分。命名稳定性:版本号格式明确,得 2 分。示例和 FAQ:有示例和故障排除,得 2 分。已知限制:未明确列出已知限制,得 1 分。许可证:MIT 许可证,得 2 分。版本和变更日志:有版本号,但未提供变更日志,得 2 分。维护责任:有作者信息,但未明确维护责任,得 1 分。

5有效结果9 / 13 · 3.5/5

输出可用性:描述了输出格式(如结构化结果),但未提供实际输出示例,得 2 分。边际价值:与类似项目比较,强调安全边界,得 2 分。成本效益:未提供性能或成本数据,得 2 分。

6证据核验4 / 8 · 2.5/5

声明可追溯性:README 中的声明有文档链接,得 2 分。跨来源佐证:测试文件支持部分声明,但未独立验证,得 1 分。事实与推断分离:README 区分了架构描述和设计意图,得 2 分。

证据充分度: 评估于 2026年8月9日 审查版本 46478c38c3ec
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 发布者身份未验证,需谨慎对待。
  • 依赖安全仅依赖 npm audit,Python 依赖未扫描。
  • 用户确认机制不全面,危险操作可能未全部要求确认。
  • 已知限制未明确列出。
  • 变更日志缺失。
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

Octopal 是可运行在个人电脑或服务器上的本地自主代理平台,由长期运行的 Octo 协调器和短生命周期工作器组成。用户可通过 Telegram、WhatsApp、桌面应用,或私有 WebSocket/仪表盘与它交互;仪表盘默认可在本机 8000 端口访问。Octo 保存对话、策略和分层记忆,工作器负责浏览网页、运行 shell、访问文件、调用 MCP、技能和连接器,并返回结构化结果、问题或错误。默认工作器使用 Docker、独立临时工作区和显式 allowed_paths,任务完成后销毁;也可显式选择 same_env 执行受信任的本地开发任务。它支持多家模型提供商、定时任务、私有 A2A 协作,以及面向 Google 服务和 GitHub 工作流的连接器。

用户消息先进入 Octo coordinator,后者根据策略、记忆和任务路由创建或复用工作器。工作器可使用网页研究、网页抓取、浏览器、文件系统、shell、MCP、技能和连接器,完成后向协调器返回结构化结果、追问或错误;预置模板包括 Web Researcher、Code Worker、Test Runner、Security Auditor、Repo Researcher 和 DevOps / Release Manager。长时间运行的 MCP 调用通过 mcp_task_get、mcp_task_update 和 mcp_task_cancel 持续管理。系统可用 uv run octopal 配置、启动、停止、更新和查看日志,也可创建定时任务,将报告或结果发送回所选通信渠道。

  1. 需要在自己的电脑或服务器上运行私有助手的个人用户,可通过 Telegram、WhatsApp 或桌面应用发起任务。
  2. 需要整理带来源的技术情报的研究人员,可让 Web Researcher 执行浏览、抓取和综合,再将结论保存在记忆中。
  3. 维护代码仓库的开发团队成员,可使用 Code Worker、Repo Researcher、Test Runner 或 Bug Investigator 协助检查变更、运行测试和调查问题。
  4. 希望每周自动检查仓库历史并提示 README 漂移的维护者,可创建定时任务并在仪表盘中查看其运行状态。
  5. 拥有多台可信代理实例的操作者,可通过带 bearer token 的私有 A2A HTTP+JSON 接口让代理交换文本及允许的结构化数据或文件内容。

这个 Agent 有哪些优点和局限?

优点
  • 长期持有记忆和策略的 Octo 与一次性工作器分离,默认以 Docker 和独立临时工作区承接可能不可信的输入与副作用。
  • 默认 Docker 不可用、镜像构建失败时会失败关闭,不会自动降级到主机执行;same_env 必须由操作者显式选择。
  • 一个运行时整合了消息渠道、仪表盘、定时任务、MCP、技能、连接器、A2A 和多种工作器模板。
  • 可为 Octo 与工作器分别选择模型提供商,支持 OpenAI、Anthropic、Gemini、Mistral、Ollama 及 OpenAI 兼容端点等路线。
局限
  • 安全隔离默认依赖 Docker;Docker CLI、守护进程或工作器镜像不可用时,Docker 模式不会执行任务。
  • 首次启用本地语义检索会下载并校验固定的 multilingual-e5-small ONNX 模型包,因此需要网络连接和本地运行时准备。
  • WhatsApp 需要额外安装和关联 bridge,Telegram 需要 bot token 与允许的聊天 ID,渠道接入并非零配置。
  • 浏览器 auto 后端依赖 PinchTab、Docker 和健康检查,任一不可用时才回退到 Playwright;PinchTab 不应暴露到公共互联网。

如何安装或部署这个 Agent?

服务器安装可执行:

uv sync
uv run octopal configure
uv run octopal start

没有 uv 时:

python -m venv .venv
source .venv/bin/activate

pip install -e .

octopal configure
octopal start

configure 时选择模型提供商,并填写该提供商所需的 llm.provider_id、llm.model、llm.api_key 和 llm.api_base。默认 Docker 工作器要求 Docker CLI、守护进程和工作器镜像可用;需要时可执行 uv run octopal build-worker-image --tag octopal-worker:latest。桌面版提供 Windows、macOS(Apple Silicon 与 Intel)和 Linux 构建。

如何使用这个 Agent?

启动后打开 http://127.0.0.1:8000/dashboard;若启用了保护,使用 config.json 中的 gateway.dashboard_token。通过 uv run octopal status 检查状态,使用 uv run octopal logs --follow 查看日志。若使用 Telegram,配置 telegram.bot_token 和 telegram.allowed_chat_ids;若使用 WhatsApp,配置 whatsapp.allowed_numbers 后执行 uv run octopal whatsapp install-bridge 与 uv run octopal whatsapp link。可用 uv run octopal sync-worker-templates --overwrite 安装预置工作器模板,并通过 uv run octopal dashboard --watch 打开实时仪表盘。

这个 Agent 与同类方案有什么区别?

Octopal 将自己定位为 OpenClaw、Hermes Agent、NanoClaw 和 OpenHands 等自主代理运行时的替代选择。相较于 OpenClaw 风格个人助手,它将 Docker 工作器和范围受限执行作为默认模型;相较于 Hermes 风格系统,它强调把推理循环与副作用执行边界分开;相较于 NanoClaw,它选择更完整的运行时能力而非最小代码库。对于只需要 IDE 周边编码沙箱的用户,Octopal 的目标是持续运行的个人/运营代理,而不只是代码任务。

常见问题

Octopal 是否必须使用某一家模型供应商?
不是。文档列出 OpenAI、Anthropic、Google Gemini、Mistral、OpenRouter、Together AI、Groq、Codex、Z.ai、Minimax、Ollama 和自定义 OpenAI 兼容路线;Octo 与工作器可分别配置提供商。
工作器能直接访问主机上的所有文件吗?
默认不是。Docker 工作器使用独立临时工作区,对 Octo 主工作区的访问通过 allowed_paths 显式授予;任务完成后工作器实例会被删除。
没有 Docker 时还能运行吗?
可为受信任的本地开发任务显式选择 same_env,但系统不会在 Docker 失败时自动这样做。Docker 默认模式在 CLI、守护进程或镜像不可用时会失败关闭。
网页搜索和浏览器功能需要哪些外部服务?
搜索配置可使用 Brave 或 Firecrawl API 密钥。浏览器默认尝试托管 PinchTab,若 Docker、PinchTab 或健康检查不可用,可回退到 Playwright。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents