OpenFang
一个用 Rust 构建的自托管 Agent OS,让自主任务按计划持续运行。
按维度查看评分与理由
证据显示有RBAC、能力门、子进程沙箱、WASM沙箱、路径遍历防护、SSRF防护、秘密零化、提示注入扫描等安全机制,但多数为README和SECURITY.md中的声明,缺乏代码级验证。用户确认方面,Browser Hand有购买审批门,Twitter有审批队列,但其他Hand的敏感操作是否需确认不明确。数据流透明性方面,有Merkle审计链和污点跟踪,但未提供用户可见的数据流图或日志。敏感数据处理有Zeroizing和AES-GCM保险库,但未展示具体实现。依赖安全有cargo audit和trufflehog扫描,但未提供审计结果。外部影响有速率限制和审批门,但未全面覆盖。回滚方面,有会话修复和暂停功能,但未明确回滚机制。来源归属方面,有Ed25519签名清单,但未展示验证流程。扣分原因:多数安全声明未在源码中验证,用户确认覆盖不全,数据流透明性不足,回滚机制不明确。
自一致性方面,README声称137K LOC、14 crates、1767+测试,但Cargo.toml列出14个成员,版本为0.6.9,而README多处提到v0.5.10,存在版本不一致。依赖可用性方面,Cargo.toml列出了大量依赖,但未提供锁文件或审计结果,无法确认可用性。失败消息方面,未提供错误处理示例或文档。扣分原因:版本不一致,依赖审计结果缺失,失败消息文档不足。
受众和场景方面,README描述了多种Hand和用例,但未明确目标用户或场景。能力边界方面,有Hand清单和工具列表,但未明确每个Hand的权限边界。触发精度方面,有调度和激活命令,但未详细说明触发条件。环境适配方面,支持多平台和Docker,但未提供系统要求。扣分原因:受众描述不具体,触发条件不明确,系统要求缺失。
信息架构方面,有清晰的目录结构和文档链接,但未提供完整的API文档。安装说明方面,提供了curl和PowerShell安装命令,但未验证安装脚本。命名稳定性方面,版本0.6.9但README提到v0.5.10,命名不一致。示例和FAQ方面,有快速入门和Hand示例,但无FAQ。已知限制方面,README有稳定性说明,但未列出具体限制。许可证方面,Cargo.toml声明Apache-2.0 OR MIT,README显示MIT,存在不一致。版本和变更日志方面,有CHANGELOG链接但未提供内容。维护责任方面,有维护者信息但未明确更新路径。扣分原因:版本不一致,许可证不一致,CHANGELOG缺失,FAQ缺失。
输出可用性方面,提供了CLI、API、仪表盘和多种输出格式,但未验证实际输出。边际价值方面,提供了独特功能如Hands和WASM沙箱,但未与其他工具对比。成本效益方面,声称单二进制和低资源占用,但未提供基准测试数据。扣分原因:输出未验证,基准数据未提供。
声明可追溯性方面,README中的基准和功能声明未提供来源。跨来源佐证方面,未提供外部验证。事实与推断分离方面,README将声明和推断混合。扣分原因:缺乏来源引用,外部验证缺失,事实与推断未分离。
- 版本不一致:README提到v0.5.10,但Cargo.toml版本为0.6.9,可能影响用户对稳定性的判断。
- 许可证不一致:Cargo.toml声明Apache-2.0 OR MIT,README显示MIT,需澄清。
- 安全声明多为README和SECURITY.md中的描述,未在源码中验证,建议审查代码实现。
- 依赖审计和秘密扫描结果未提供,无法确认依赖安全性。
- 安装脚本未验证,建议检查安装过程的安全性。
这个 Agent 能做什么,适合哪些场景?
OpenFang 是一个 Rust 编写的开源 Agent Operating System,以单个二进制程序启动守护进程和本地仪表盘。它包含内核、运行时、API、渠道适配器、SQLite 与向量记忆、Skills、Hands、扩展和桌面应用等 14 个 Rust crate。其执行模型不只面向交互式对话:Hands 可以按计划独立运行研究、线索发现、监控、内容发布或浏览器自动化等流程。系统提供 CLI、140+ REST/WS/SSE 端点以及 OpenAI 兼容的聊天完成接口,并声明支持 MCP 与 A2A。它适合希望自托管、接入多家模型提供商并运行长期自动化任务的团队,但目前仍处于 pre-1.0 阶段。
使用 openfang init 配置后,openfang start 启动服务,并在 http://localhost:4200 提供仪表盘。用户可通过 openfang hand activate researcher、openfang hand activate lead 等命令启用 Hand;Hand 由 HAND.toml、系统提示词、SKILL.md 和敏感操作审批规则组成。README 列出的 Hand 可执行多源研究并生成带 APA 引文的报告、发现和评分潜在客户、持续监测目标变化、制作并发布短视频、管理 X 内容,或通过 Playwright Bridge 执行多步骤网页操作。运行时包含 53 个工具、WASM 沙箱、MCP 和 A2A;记忆层使用 SQLite 持久化与向量嵌入。外部系统也可向 POST /v1/chat/completions 发送 OpenAI 格式请求,并以指定的 agent 或 Hand 名称作为 model。
- 销售团队每天运行 Lead Hand,按 ICP 发现潜在客户、进行网页补充研究、按 0–100 分评分,并导出 CSV、JSON 或 Markdown 结果。
- 研究人员启用 Researcher Hand,对多个来源交叉核验,以 CRAAP 标准评估可信度并生成带 APA 引文的报告。
- 竞争情报团队为公司、人物或主题配置 Collector Hand,持续检测变化、跟踪情绪并在重要变化时发出提醒。
- 需要自动处理网页流程的运营人员使用 Browser Hand,通过 Playwright Bridge 填表、点击和执行多步骤操作;购买前需明确审批。
- 已有 OpenClaw 部署的团队使用
openfang migrate --from openclaw --dry-run预览迁移,再导入 agents、记忆、skills 和配置。 - 已有 OpenAI Chat Completions 集成的内部工具将请求指向本地 OpenFang 的
/v1/chat/completions接口。
这个 Agent 有哪些优点和局限?
- 单个约 32MB 二进制程序整合守护进程、CLI、API 和本地仪表盘,部署边界明确。
- 7 个内置 Hands 面向持续执行的具体流程,而非只提供一次性聊天接口。
- 提供 27 家模型提供商路由、自动回退、成本跟踪,以及 OpenAI 兼容 API。
- README 列出 WASM 双计量沙箱、Merkle 审计链、能力门控和购买审批等 16 项安全机制。
- 可通过 MCP、A2A、40 个渠道适配器及 OpenClaw 迁移命令扩展或接入现有系统。
- README 明确标注 v0.5.10 为 pre-1.0,次版本之间可能发生破坏性变更,并建议生产环境固定到特定 commit。
- 部分 Hands 成熟度不同;README 仅称 Browser 和 Researcher 最经受实战检验。
- WhatsApp Web Gateway 需要 Node.js >= 18、额外
npm install和独立网关进程。 - 持续研究、监测、渠道发布和模型调用均依赖网络及已配置的外部服务或凭据。
- 所给仓库元数据显示 Apache-2.0,而 README 声明 MIT;采用前应核实实际许可证文件。
如何安装或部署这个 Agent?
macOS/Linux:运行 curl -fsSL https://openfang.sh/install | sh,然后执行 openfang init 配置模型提供商,最后执行 openfang start。Windows PowerShell:运行 irm https://openfang.sh/install.ps1 | iex,再执行 openfang init 和 openfang start。首次启用研究任务可执行 openfang hand activate researcher。若使用 WhatsApp Web Gateway,还需 Node.js >= 18,在 packages/whatsapp-gateway 执行 npm install,将 config.toml 的 [channels.whatsapp] 设置为 mode = "web" 和 default_agent = "assistant",设置 WHATSAPP_WEB_GATEWAY_URL="http://127.0.0.1:3009",再运行 node packages/whatsapp-gateway/index.js。
如何使用这个 Agent?
启动后访问 http://localhost:4200。可运行 openfang hand list 查看 Hand,使用 openfang hand activate researcher 启动研究任务,使用 openfang hand status researcher 查看状态,或以 openfang hand pause lead 暂停线索任务而保留状态。交互式调用可执行 openfang chat researcher,或使用 openfang agent spawn coder 创建预构建 agent。OpenAI 兼容调用可向 localhost:4200/v1/chat/completions 提交 JSON,其中 model 可设为 researcher,并传入 messages。
这个 Agent 与同类方案有什么区别?
README 将 OpenFang 与 OpenClaw、ZeroClaw、CrewAI、AutoGen 和 LangGraph 对比,并列出其自称的启动时间、内存、安装大小、安全系统、渠道适配器和模型提供商数量。功能表中,OpenFang 的差异点包括 7 个内置 Hands、WASM 双计量沙箱、SQLite 加向量记忆、Merkle 审计链、MCP/A2A 与 Tauri 桌面应用;这些对比指标来自 README 所述的 2026 年 2 月公开资料。
常见问题
它是聊天机器人框架吗?
openfang chat 外,它还通过 Hands、调度器、工作流、记忆和渠道适配器运行长期自主任务。能否使用 OpenAI 以外的模型?
openfang init 中完成提供商配置。浏览器自动化会自行购买吗?
可以从 OpenClaw 迁移吗?
openfang migrate --from openclaw 可迁移 agents、对话历史、skills 和配置;可先使用 --dry-run 预览变化。