OpenBot:可托付真实工作的 AI 同事
每个 AI 同事都拥有专属电脑(浏览器、文件与工具),所有操作先决策后记录,让您放心授权。
证据显示有明确的权限最小化设计:CI 工作流默认只读权限,agent-computer 绑定 loopback,需要 token,支持 gVisor 沙箱。用户确认机制存在:控制权交接时 Bot 动作被拒绝,需要人工确认。数据流透明度:审计日志记录所有动作,包括拒绝和失败。敏感数据处理:凭据加密存储,不进入转录,审计中脱敏。依赖安全:有 zizmor 安全检查,但未提供依赖漏洞扫描结果。外部影响:有策略控制浏览器、文件、MCP 动作,但未提供回滚机制。回滚:未提及。来源归属:未提供明确的来源归属机制。
自洽性:文档和代码一致,架构描述清晰。依赖可用性:依赖外部服务如 CopilotKit Intelligence,但未提供离线或降级方案。失败消息:有明确的错误处理,如拒绝时命名规则,但未提供用户可见的失败消息示例。
受众和场景:面向开发者,提供多种部署方式。能力边界:通过策略和权限控制明确。触发精度:通过 CEL 策略精确控制。环境适配:支持多种身份提供商和部署环境。
信息架构:文档结构清晰,有架构图。安装说明:提供快速开始和部署指南。命名稳定性:版本号存在,但未提供命名约定。示例和 FAQ:有示例,但无 FAQ。已知限制:明确标注 Alpha 状态。许可证:MIT。版本变更日志:有 CHANGELOG.md。维护责任:未明确维护者。
输出可用性:提供组件和审计日志。边际价值:提供独特功能如计算机隔离。成本效益:需要多个外部服务,成本较高。
声明可追溯:文档中的声明有代码和测试支持。跨来源佐证:未提供外部验证。事实推断分离:文档区分事实和推断。
- Alpha 状态,可能存在未发现的 bug 和安全问题。
- 依赖外部服务(CopilotKit Intelligence),可能影响可用性和成本。
- 未提供回滚机制,操作失败后可能难以恢复。
- 发布者身份未验证,需谨慎评估。
这个 Agent 能做什么,适合哪些场景?
OpenBot 是一个开源的 AI 代理平台,可让您将真实工作交给 AI 同事,同时保持严格的控制和审计。每个代理都拥有自己的容器化环境,包含独立的 Chromium 浏览器、工作区和文件。所有操作都通过一个网关进行,该网关根据策略决定每个动作,并在执行前记录审计日志。平台基于 AG-UI 协议构建,因此您可以接入任何支持 AG-UI 的代理(如 LangGraph、Mastra、CrewAI 等),并以统一的方式进行治理。OpenBot 支持 Docker Compose 部署,数据存储在您的 PostgreSQL 中,模型由您自行选择(不内置模型)。它提供了诸如浏览器自动化、文件操作、MCP 集成、组件化响应、技能管理、细粒度访问控制等功能。项目处于 Alpha 阶段,正在积极开发中。
OpenBot 的运行机制是:您与服务器对话,服务器将对话发送给一个支持 AG-UI 的 Bot(代理)。Bot 的所有工具调用(如浏览器导航、文件操作、shell 命令)都通过网关进行,网关解析目标(例如 URL 或文件路径),根据 CEL 策略评估是否允许,写入审计记录,然后才执行。如果策略拒绝,则返回拒绝原因。每个 Bot 由 supervisor 服务管理,拥有独立的容器、工作区和浏览器配置文件。您可以在 UI 中创建同事(coworker),配置其名称、角色、可选的 AG-UI 端点,并通过 /agents 页面管理。可以通过 /admin/audit 查看审计日志,通过 /admin/boundaries 配置策略,通过 /admin/computers 管理 Bot 的电脑。
- 在金融风险与合规场景中,使用内置的 Risk Analyst 同事进行风险分析,确保所有操作符合内部政策。
- 需要让 AI 代理自动化浏览器操作(如填写表单、导航网站)的企业用户,同时要求操作有完整审计记录。
- 希望在 Slack 或公司内部集成中,让 AI 同事访问公司知识库(例如内置的 Knowledge 同事)以回答员工问题。
- 开发者希望将现有 AG-UI 代理(如 LangGraph 或 Pydantic AI)快速接入一个可治理、可审计的容器化环境。
- 管理员希望为不同的 AI 代理设置细粒度的权限策略,例如禁止访问特定网站或禁止某些 shell 命令。
这个 Agent 有哪些优点和局限?
- 每个代理都有独立的容器化环境,包含专属浏览器和工作区,隔离性好。
- 通过统一网关强制实施策略和审计,所有操作先记录后执行,确保可追溯性。
- 基于 AG-UI 协议,可接入多种代理框架(LangGraph、Mastra 等),不被特定框架锁定。
- 支持 MCP 集成,自带 Google Drive 和 Notion 连接器,且可自定义 MCP 服务器。
- 部署方式灵活,支持 Docker Compose 或单 Docker 镜像,可嵌入 PostgreSQL。
- 目前处于 Alpha 阶段,可能存在粗糙边缘和错误,不适合生产环境关键任务。
- 依赖 CopilotKit Intelligence 服务,需要项目许可证,且其部分功能可自托管但并非完全独立。
- 需要配置多个环境变量和 OAuth 客户端才能启用真实用户登录,初始设置较为复杂。
- 模型和密钥由管理员提供,不内置模型,需要额外购买或使用现有 API 密钥。
- 文档中未明确列出所有平台支持,可能在某些浏览器或系统上存在问题。
如何安装或部署这个 Agent?
安装 OpenBot 需要以下前提:Docker、Bun 1.3+、CopilotKit Intelligence 项目及许可证(可免费获取)、模型 API 密钥(如 OpenAI)。步骤:1) 复制 .env.example 为 .env;2) 运行 'npx --yes copilotkit@latest login'、'project select'、'license --write' 获取 Intelligence 凭据,并将运行时密钥填入 INTELLIGENCE_API_KEY,许可证令牌会自动写入 .env;3) 在 .env 中填写其他必需值(如 OPENAI_API_KEY);4) 运行 'bun install' 和 'bash scripts/start.sh';5) 打开 http://localhost:3010。
如何使用这个 Agent?
安装后,通过浏览器访问 http://localhost:3010。使用 /.env.example 中的默认配置,所有请求都被视为单一管理员。您可以通过 /agents 页面创建新的同事,或使用内置的同事(General Assistant、Knowledge、Risk Analyst)。在 /bot 页面直接聊天,或通过 /channel 开始与同事的对话。您可以通过 /admin/boundaries 配置策略,通过 /admin/audit 查看审计日志,通过 /admin/credentials 管理加密凭据。部署到生产环境时,需要配置身份提供商(Google、Microsoft、Okta 等)并设置 INITIAL_ADMIN_EMAILS 以授予管理员权限。