OpenInstinct

能通过 iMessage 操作浏览器、代办事务并安全调用个人凭据的自托管助手。

Star 数
★ 394
最近更新
今天
License
MIT
主语言
TypeScript

30 秒速览

运行形态
自托管服务网页应用聊天机器人
可在哪里用
通用 · 跨平台
费用
需要付费订阅或许可
上手难度
高 · 需要较重的基础设施
开始前需要
文档所述部署需要 Vercel Pro 套餐Kernel 云浏览器Neon PostgresLinq iMessage 连接器Vercel AI Gateway私有 Vercel Blob 存储本地开发需要 Node.js 24 和 pnpm 11.24.0本地开发需要 Docker Desktop 或其他 Docker Compose 环境Shell / 命令行网络访问本地文件系统
典型场景
希望直接在 iMessage 中让助手浏览票务网站并把影院、场次、座位和总价推进到结账页的个人用户。
不适合
  • 需要生产就绪保证的团队
  • 不愿购买 Vercel Pro 的部署者
  • 需要完全离线运行的用户

这个 Agent 能做什么,适合哪些场景?

OpenInstinct 是一款以 iMessage 和 Web 工作区为入口的个人助手,可通过 Kernel 云浏览器执行订票、购物等网页任务。它包含加密密码库,浏览器自动填充可在不把已保存密码放入模型上下文的情况下登录网站。系统使用 Neon Postgres 保存应用数据和 workstreams,并用私有 Vercel Blob 保存加密密钥、长期记忆及浏览器图像;模型经由 Vercel AI Gateway 调用。标准部署运行在用户自己的 Vercel Pro 账户中,并连接 Linq iMessage、Kernel、Neon 和 Blob,也可另行接入 Google Workspace 与 Link 钱包。项目允许使用任意模型并说明了非 Vercel 主机所需的密钥和数据库配置,但主要部署流程仍深度依赖 Vercel 服务。README 明确警告该软件不适合生产使用,因此更适合愿意评估和维护实验性个人自动化系统的技术用户。

用户从 iMessage 或已登录的 Web 工作区发出请求后,OpenInstinct 通过 Eve 驱动代理流程,并让 Kernel 云浏览器访问网页、填写表单和推进交易流程。Linq 管理 iMessage 线路、出站消息及 /eve/v1/linq 入站 webhook。密码和其他保险库值在进入数据库前加密,登录时由浏览器自动填充,避免将已保存密码直接暴露给模型上下文。每轮代理对话前,系统会从私有 Vercel Blob 召回用户记忆;数据库中的 workstreams 则记录目标、决定、观察和未完成步骤。可选的 Google OAuth 连接允许它操作 Gmail 和 Calendar,并只读搜索 Contacts;Vercel Connect 负责保存及刷新令牌。可选的 @stripe/link-integrations-eve 集成可发起 Link 钱包支付审批,但每次消费仍须用户在 Link 中确认,而且钱包仅用于交互式会话,不用于计划任务。

  1. 希望直接在 iMessage 中让助手浏览票务网站并把影院、场次、座位和总价推进到结账页的个人用户。
  2. 需要让代理登录网站办事、但不想把密码直接放进模型上下文的自托管用户。
  3. 希望助手在多个对话间记住目标、决定和未完成步骤,并持续处理个人事务的用户。
  4. 愿意授权 Google OAuth、希望从同一助手处理 Gmail、日历和联系人查询的 Google Workspace 用户。
  5. 希望代理准备网上购买流程,并通过 Link 钱包逐笔人工批准付款的美国或加拿大消费者。
  6. 想研究 iMessage、云浏览器、持久记忆和加密保险库如何组合成个人代理的开发者。

如何安装或部署这个 Agent?

推荐路径是点击仓库提供的 Deploy with Vercel 按钮,并选择 Vercel Pro 团队。引导流程会连接 Kernel、Neon、私有 Vercel Blob、Linq 和 Vercel AI Gateway。部署后,在 Linq 连接器的 Vercel Connect 设置中完成一次 Phone Numbers 验证,打开部署后的应用,并使用电话号码登录。Link 钱包和 Google Workspace 均需另行配置。

本地开发要求 Node.js 24、pnpm 11.24.0、正在运行的 Docker Compose、Kernel 凭据,以及 AI Gateway API key 或已连接 Vercel 项目的 OIDC token:

git clone https://github.com/Merit-Systems/OpenInstinct.git
cd OpenInstinct
pnpm install --frozen-lockfile

完全手动配置时,复制环境模板,并在 .env.local 中设置 KERNEL_API_KEY 和 AI_GATEWAY_API_KEY:

cp .env.example .env.local

# Set KERNEL_API_KEY and AI_GATEWAY_API_KEY in .env.local.

启动本地环境:

pnpm dev

该命令会通过 compose.yaml 启动 PostgreSQL、应用数据库迁移并启动应用。若有意使用外部数据库,则运行 pnpm dev:app。非 Vercel 生产主机还必须显式配置 BETTER_AUTH_SECRET、BETTER_AUTH_URL、SECRET_ENCRYPTION_KEY、DATABASE_URL、迁移所用的 DATABASE_URL_UNPOOLED,以及私有 Blob 的 BLOB_READ_WRITE_TOKEN。

如何使用这个 Agent?

首次部署后,先完成 Linq 电话验证,再打开 Web 应用并用电话号码登录。随后可向分配的 Linq iMessage 号码发送任务;若设置了可选的 LINQ_PHONE_NUMBER,工作区会提供快捷发消息入口。浏览器任务在后台工作流中执行,并可利用持久记忆与 workstreams 延续目标和未完成步骤。

若要启用 Google Workspace,应在 Google Cloud 中启用 Gmail API、Google Calendar API 和 People API,创建 OAuth Web 凭据,并把 https://connect.vercel.com/callback 注册为重定向 URI。连接器需要顶层 clientId 和 clientSecret,随后设置 GOOGLE_CONNECTOR_UID 并重新部署。若要购物付款,还需注册 Stripe Link Agent Wallet 应用,设置 LINK_CLIENT_ID、LINK_CLIENT_SECRET、STRIPE_PUBLISHABLE_KEY 和 BETTER_AUTH_URL,然后在应用的 Link wallet 页面连接钱包。连接钱包不等于批准消费;每笔支出必须在 Link 中单独批准。

这个 Agent 有哪些优点和局限?

优点
  • 浏览器自动填充使已保存密码无需进入模型上下文,保险库值在写入数据库前还会加密。
  • 把 iMessage、Web 工作区、云浏览器、持久记忆和计划工作整合为一个可自行部署的个人助手。
  • 可使用任意模型,并记录了非 Vercel 主机的密钥、数据库及 Blob 配置要求。
  • Google 令牌由 Vercel Connect 保存和刷新,应用只保存用于申请令牌的稳定用户身份。
  • Link 钱包要求逐笔批准消费,连接钱包本身不会授权购买。
局限
  • 文档明确声明不适合生产使用,缺乏生产就绪保证。
  • 推荐部署必须使用 Vercel Pro,因为每分钟计划检查无法运行在 Hobby 套餐的每日一次 cron 限制下。
  • 基础部署依赖 Kernel、Neon、Linq、Vercel AI Gateway 和私有 Blob,多服务配置与故障面较大。
  • Google Workspace 连接需要单独建立 Google Cloud OAuth 应用;测试模式授权七天后过期,更广泛分发可能需要验证和安全评估。
  • 删除私有 Blob 会丢失自动生成的加密密钥,而轮换密钥需要重新加密现有保险库数据。
  • Eve 活跃会话存在版本归属限制,不能把 Eve 0.69 会话迁移到仓库固定的 Eve 0.66.3 部署。

这个 Agent 与同类方案有什么区别?

与相关度最高的同类 agent 并排比较关键指标。

Agent 源码审查 形态 / 费用 Star 最近更新 主语言 完整支持的平台
OpenInstinct 当前 65 · 存在缺口 自托管服务付费 ★ 394 今天 TypeScript —
Iva 个人助理 85 · 表现良好 聊天机器人免费 + 模型费 ★ 228 2 天前 TypeScript ChatGPT · Codex
MindsHub Cowork 55 · 缺口较多 网页应用免费版 + 付费版 ★ 40k 25 天前 Makefile —
Octop 自托管 AI 助手 67 · 存在缺口 命令行工具免费 + 模型费 ★ 7k 今天 Python Codex · Claude Code · OpenAI API

FollowAgents 如何评估这个 Agent?

FollowAgents 源码审查 · FARS-2.1
存在缺口
65/ 100 五分制 3.3 / 5
信任安全 16/29
可靠稳定 9/14
适用触发 12/18
规范维护 14/18
有效结果 9/13
证据核验 5/8
查看各维度的扣分理由
信任安全16 / 29 · 2.8/5

证据显示 Google 授权按用户隔离,避免永久删除邮件权限,金库值在入库前加密,浏览器自动填充避免密码进入模型上下文,Link 每笔消费要求用户批准,并清楚列出了 Blob、数据库、浏览器、消息、Google 与钱包的数据路径。扣分原因是邮件发送、标签修改和日历建会明确没有额外工具审批,浏览器代理具有较大的现实操作面;支付凭据可能进入持久化工具结果;未提供依赖漏洞扫描、SBOM 或持续安全更新证据;通用外部操作缺少统一撤销机制。来源及第三方组件有署名,但发布者身份未获注册表验证,维护归属也未充分说明。

可靠稳定9 / 14 · 3.2/5

README、依赖版本和聚焦测试在 OAuth、用户作用域、幂等邮件/日历操作及错误传播方面基本一致;CI 使用冻结锁文件安装并执行检查与运行时冒烟测试。扣分原因是本评估未执行这些流程,系统高度依赖 Vercel、Kernel、Neon、Linq、Google、Stripe 和 AI Gateway 等外部服务,并存在 Eve 活跃会话版本兼容限制;所给证据只覆盖部分失败路径,未展示面向最终用户的全面重试、降级与恢复信息。

适用触发12 / 18 · 3.3/5

文档覆盖自托管用户、Vercel 部署、本地开发、非 Vercel 主机、Google Workspace、iMessage 和可选钱包场景,并说明交互式与计划任务能力边界、身份映射和环境差异。扣分原因是产品仍明显围绕特定供应商栈设计,非 Vercel 路径仅部分展开;没有完整描述自然语言触发冲突、歧义处理或所有高影响工具的选择规则。

规范维护14 / 18 · 3.9/5

README 信息架构清晰,部署、本地开发、密钥、数据库迁移、费用、限制和常见陷阱说明详尽;MIT 许可证正文和包元数据一致,并明确警告不适合生产使用。扣分原因是缺少正式 FAQ、发布历史或变更日志,包名“local-vault-assistant”与产品名 OpenInstinct 不完全一致,版本仍为 0.0.0;除版权主体外,没有明确的维护者、支持渠道、响应承诺或更新政策。

有效结果9 / 13 · 3.5/5

材料展示了通过 iMessage 完成浏览器任务、邮件、日历、联系人和经批准购买的统一工作流,输出示例包含影院、时间、座位和总价,整合价值较明确;费用及 Pro 套餐要求也有披露。扣分原因是核心效用主要来自说明和演示图片,未提供实际运行结果或广泛任务证据;多项付费或配额受限服务、复杂配置和“非生产用途”警告降低了一般用户的成本收益确定性。

证据核验5 / 8 · 3.1/5

若干主张可在 README、package.json、CI 和测试之间追踪与交叉核对,例如 Eve/Link 版本、Google 最小化范围、用户隔离、无额外审批以及幂等标识。扣分原因是关键安全主张(如金库加密、模型隔离、Blob 密钥生命周期)没有对应实现文件供本材料直接审查,营销性的任务能力也缺少独立佐证;文档能区分部分限制与行为事实,但没有系统标注假设、保证范围或未经验证的声明。

风险与缓解建议
  • 该代理可发送邮件、修改邮箱状态、创建带邀请的日历事件并操作真实网站;这些操作没有统一的额外确认步骤,部署者应在接入真实账户前审查并限制工具权限。
  • 支付凭据可能保存在 Eve 工具结果中。即使技能指令要求不在聊天中复述,也应验证结果存储的加密、保留、访问控制和删除机制。
  • 自动生成的金库密钥位于私有 Blob 中;删除 Blob 会导致已存金库数据无法解密,轮换密钥也需要自行重新加密数据。
  • 项目明确声明不适合生产使用,并依赖多个外部服务、Vercel Pro、配额和版本兼容性;不应将文档中的安全与可靠性主张视为经过本评估运行验证。
证据充分度:低 评估于 2026年10月5日 审查版本 08ef7e012ecc
查看完整评分方法 →

常见问题

使用成本如何?
软件采用 MIT 许可证,但推荐部署要求 Vercel Pro。Kernel、Neon 和部分 AI Gateway 用量可使用免费计划或额度;Linq、私有 Blob、超额模型调用及其他资源可能产生费用,钱包批准的购买也由用户支付。
密码和加密密钥会交给模型吗?
已保存的保险库值会在进入数据库前加密,浏览器自动填充用于避免把密码放入模型上下文。自动生成的 Better Auth 与保险库加密密钥保存在私有 Blob 中,删除该存储会导致密钥丢失。
Google 集成具有什么权限?
它使用用户级 OAuth 访问 Gmail、Calendar 和只读 Contacts。Gmail 使用 gmail.modify,而不是具有永久删除能力的 mail.google.com 范围;用户要求的邮件与日历操作不会再经过额外的 Eve 工具审批。
代理能否自动花钱?
不能仅凭连接钱包直接付款。每次消费请求都需要用户在 Link 中批准;钱包功能只在交互式会话中可用,不适用于计划任务或计划结果投递。
可以不使用 Vercel 吗?
文档给出了非 Vercel 主机的密钥、数据库和 Blob 配置要求,因此可以自行适配部署。不过标准引导流程及多个集成围绕 Vercel Connect、AI Gateway 和 Blob 构建,迁移需要自行配置和维护这些替代路径。
在 GitHub 查看 ↗ 安装 ↓

相关 Agents