OpenInstinct
能通过 iMessage 操作浏览器、代办事务并安全调用个人凭据的自托管助手。
- Star 数
- ★ 394
- 最近更新
- 今天
- License
- MIT
- 主语言
- TypeScript
- FA 评分
- 65/100 · 存在缺口
30 秒速览
- 运行形态
- 可在哪里用
- 通用 · 跨平台
- 费用
- 需要付费订阅或许可
- 上手难度
- 高 · 需要较重的基础设施
- 开始前需要
- 典型场景
- 希望直接在 iMessage 中让助手浏览票务网站并把影院、场次、座位和总价推进到结账页的个人用户。
- 不适合
- 需要生产就绪保证的团队
- 不愿购买 Vercel Pro 的部署者
- 需要完全离线运行的用户
- 源码审查
- 65/100 · 存在缺口
这个 Agent 能做什么,适合哪些场景?
OpenInstinct 是一款以 iMessage 和 Web 工作区为入口的个人助手,可通过 Kernel 云浏览器执行订票、购物等网页任务。它包含加密密码库,浏览器自动填充可在不把已保存密码放入模型上下文的情况下登录网站。系统使用 Neon Postgres 保存应用数据和 workstreams,并用私有 Vercel Blob 保存加密密钥、长期记忆及浏览器图像;模型经由 Vercel AI Gateway 调用。标准部署运行在用户自己的 Vercel Pro 账户中,并连接 Linq iMessage、Kernel、Neon 和 Blob,也可另行接入 Google Workspace 与 Link 钱包。项目允许使用任意模型并说明了非 Vercel 主机所需的密钥和数据库配置,但主要部署流程仍深度依赖 Vercel 服务。README 明确警告该软件不适合生产使用,因此更适合愿意评估和维护实验性个人自动化系统的技术用户。
用户从 iMessage 或已登录的 Web 工作区发出请求后,OpenInstinct 通过 Eve 驱动代理流程,并让 Kernel 云浏览器访问网页、填写表单和推进交易流程。Linq 管理 iMessage 线路、出站消息及 /eve/v1/linq 入站 webhook。密码和其他保险库值在进入数据库前加密,登录时由浏览器自动填充,避免将已保存密码直接暴露给模型上下文。每轮代理对话前,系统会从私有 Vercel Blob 召回用户记忆;数据库中的 workstreams 则记录目标、决定、观察和未完成步骤。可选的 Google OAuth 连接允许它操作 Gmail 和 Calendar,并只读搜索 Contacts;Vercel Connect 负责保存及刷新令牌。可选的 @stripe/link-integrations-eve 集成可发起 Link 钱包支付审批,但每次消费仍须用户在 Link 中确认,而且钱包仅用于交互式会话,不用于计划任务。
- 希望直接在 iMessage 中让助手浏览票务网站并把影院、场次、座位和总价推进到结账页的个人用户。
- 需要让代理登录网站办事、但不想把密码直接放进模型上下文的自托管用户。
- 希望助手在多个对话间记住目标、决定和未完成步骤,并持续处理个人事务的用户。
- 愿意授权 Google OAuth、希望从同一助手处理 Gmail、日历和联系人查询的 Google Workspace 用户。
- 希望代理准备网上购买流程,并通过 Link 钱包逐笔人工批准付款的美国或加拿大消费者。
- 想研究 iMessage、云浏览器、持久记忆和加密保险库如何组合成个人代理的开发者。
如何安装或部署这个 Agent?
推荐路径是点击仓库提供的 Deploy with Vercel 按钮,并选择 Vercel Pro 团队。引导流程会连接 Kernel、Neon、私有 Vercel Blob、Linq 和 Vercel AI Gateway。部署后,在 Linq 连接器的 Vercel Connect 设置中完成一次 Phone Numbers 验证,打开部署后的应用,并使用电话号码登录。Link 钱包和 Google Workspace 均需另行配置。
本地开发要求 Node.js 24、pnpm 11.24.0、正在运行的 Docker Compose、Kernel 凭据,以及 AI Gateway API key 或已连接 Vercel 项目的 OIDC token:
git clone https://github.com/Merit-Systems/OpenInstinct.git
cd OpenInstinct
pnpm install --frozen-lockfile完全手动配置时,复制环境模板,并在 .env.local 中设置 KERNEL_API_KEY 和 AI_GATEWAY_API_KEY:
cp .env.example .env.local
# Set KERNEL_API_KEY and AI_GATEWAY_API_KEY in .env.local.启动本地环境:
pnpm dev该命令会通过 compose.yaml 启动 PostgreSQL、应用数据库迁移并启动应用。若有意使用外部数据库,则运行 pnpm dev:app。非 Vercel 生产主机还必须显式配置 BETTER_AUTH_SECRET、BETTER_AUTH_URL、SECRET_ENCRYPTION_KEY、DATABASE_URL、迁移所用的 DATABASE_URL_UNPOOLED,以及私有 Blob 的 BLOB_READ_WRITE_TOKEN。
如何使用这个 Agent?
首次部署后,先完成 Linq 电话验证,再打开 Web 应用并用电话号码登录。随后可向分配的 Linq iMessage 号码发送任务;若设置了可选的 LINQ_PHONE_NUMBER,工作区会提供快捷发消息入口。浏览器任务在后台工作流中执行,并可利用持久记忆与 workstreams 延续目标和未完成步骤。
若要启用 Google Workspace,应在 Google Cloud 中启用 Gmail API、Google Calendar API 和 People API,创建 OAuth Web 凭据,并把 https://connect.vercel.com/callback 注册为重定向 URI。连接器需要顶层 clientId 和 clientSecret,随后设置 GOOGLE_CONNECTOR_UID 并重新部署。若要购物付款,还需注册 Stripe Link Agent Wallet 应用,设置 LINK_CLIENT_ID、LINK_CLIENT_SECRET、STRIPE_PUBLISHABLE_KEY 和 BETTER_AUTH_URL,然后在应用的 Link wallet 页面连接钱包。连接钱包不等于批准消费;每笔支出必须在 Link 中单独批准。
这个 Agent 有哪些优点和局限?
- 浏览器自动填充使已保存密码无需进入模型上下文,保险库值在写入数据库前还会加密。
- 把 iMessage、Web 工作区、云浏览器、持久记忆和计划工作整合为一个可自行部署的个人助手。
- 可使用任意模型,并记录了非 Vercel 主机的密钥、数据库及 Blob 配置要求。
- Google 令牌由 Vercel Connect 保存和刷新,应用只保存用于申请令牌的稳定用户身份。
- Link 钱包要求逐笔批准消费,连接钱包本身不会授权购买。
- 文档明确声明不适合生产使用,缺乏生产就绪保证。
- 推荐部署必须使用 Vercel Pro,因为每分钟计划检查无法运行在 Hobby 套餐的每日一次 cron 限制下。
- 基础部署依赖 Kernel、Neon、Linq、Vercel AI Gateway 和私有 Blob,多服务配置与故障面较大。
- Google Workspace 连接需要单独建立 Google Cloud OAuth 应用;测试模式授权七天后过期,更广泛分发可能需要验证和安全评估。
- 删除私有 Blob 会丢失自动生成的加密密钥,而轮换密钥需要重新加密现有保险库数据。
- Eve 活跃会话存在版本归属限制,不能把 Eve 0.69 会话迁移到仓库固定的 Eve 0.66.3 部署。
这个 Agent 与同类方案有什么区别?
与相关度最高的同类 agent 并排比较关键指标。
| Agent | 源码审查 | 形态 / 费用 | Star | 最近更新 | 主语言 | 完整支持的平台 |
|---|---|---|---|---|---|---|
| OpenInstinct 当前 | 65 · 存在缺口 | 自托管服务付费 | ★ 394 | 今天 | TypeScript | — |
| Iva 个人助理 | 85 · 表现良好 | 聊天机器人免费 + 模型费 | ★ 228 | 2 天前 | TypeScript | ChatGPT · Codex |
| MindsHub Cowork | 55 · 缺口较多 | 网页应用免费版 + 付费版 | ★ 40k | 25 天前 | Makefile | — |
| Octop 自托管 AI 助手 | 67 · 存在缺口 | 命令行工具免费 + 模型费 | ★ 7k | 今天 | Python | Codex · Claude Code · OpenAI API |
FollowAgents 如何评估这个 Agent?
查看各维度的扣分理由
证据显示 Google 授权按用户隔离,避免永久删除邮件权限,金库值在入库前加密,浏览器自动填充避免密码进入模型上下文,Link 每笔消费要求用户批准,并清楚列出了 Blob、数据库、浏览器、消息、Google 与钱包的数据路径。扣分原因是邮件发送、标签修改和日历建会明确没有额外工具审批,浏览器代理具有较大的现实操作面;支付凭据可能进入持久化工具结果;未提供依赖漏洞扫描、SBOM 或持续安全更新证据;通用外部操作缺少统一撤销机制。来源及第三方组件有署名,但发布者身份未获注册表验证,维护归属也未充分说明。
README、依赖版本和聚焦测试在 OAuth、用户作用域、幂等邮件/日历操作及错误传播方面基本一致;CI 使用冻结锁文件安装并执行检查与运行时冒烟测试。扣分原因是本评估未执行这些流程,系统高度依赖 Vercel、Kernel、Neon、Linq、Google、Stripe 和 AI Gateway 等外部服务,并存在 Eve 活跃会话版本兼容限制;所给证据只覆盖部分失败路径,未展示面向最终用户的全面重试、降级与恢复信息。
文档覆盖自托管用户、Vercel 部署、本地开发、非 Vercel 主机、Google Workspace、iMessage 和可选钱包场景,并说明交互式与计划任务能力边界、身份映射和环境差异。扣分原因是产品仍明显围绕特定供应商栈设计,非 Vercel 路径仅部分展开;没有完整描述自然语言触发冲突、歧义处理或所有高影响工具的选择规则。
README 信息架构清晰,部署、本地开发、密钥、数据库迁移、费用、限制和常见陷阱说明详尽;MIT 许可证正文和包元数据一致,并明确警告不适合生产使用。扣分原因是缺少正式 FAQ、发布历史或变更日志,包名“local-vault-assistant”与产品名 OpenInstinct 不完全一致,版本仍为 0.0.0;除版权主体外,没有明确的维护者、支持渠道、响应承诺或更新政策。
材料展示了通过 iMessage 完成浏览器任务、邮件、日历、联系人和经批准购买的统一工作流,输出示例包含影院、时间、座位和总价,整合价值较明确;费用及 Pro 套餐要求也有披露。扣分原因是核心效用主要来自说明和演示图片,未提供实际运行结果或广泛任务证据;多项付费或配额受限服务、复杂配置和“非生产用途”警告降低了一般用户的成本收益确定性。
若干主张可在 README、package.json、CI 和测试之间追踪与交叉核对,例如 Eve/Link 版本、Google 最小化范围、用户隔离、无额外审批以及幂等标识。扣分原因是关键安全主张(如金库加密、模型隔离、Blob 密钥生命周期)没有对应实现文件供本材料直接审查,营销性的任务能力也缺少独立佐证;文档能区分部分限制与行为事实,但没有系统标注假设、保证范围或未经验证的声明。
- 该代理可发送邮件、修改邮箱状态、创建带邀请的日历事件并操作真实网站;这些操作没有统一的额外确认步骤,部署者应在接入真实账户前审查并限制工具权限。
- 支付凭据可能保存在 Eve 工具结果中。即使技能指令要求不在聊天中复述,也应验证结果存储的加密、保留、访问控制和删除机制。
- 自动生成的金库密钥位于私有 Blob 中;删除 Blob 会导致已存金库数据无法解密,轮换密钥也需要自行重新加密数据。
- 项目明确声明不适合生产使用,并依赖多个外部服务、Vercel Pro、配额和版本兼容性;不应将文档中的安全与可靠性主张视为经过本评估运行验证。
常见问题
使用成本如何?
密码和加密密钥会交给模型吗?
Google 集成具有什么权限?
gmail.modify,而不是具有永久删除能力的 mail.google.com 范围;用户要求的邮件与日历操作不会再经过额外的 Eve 工具审批。