Kortix
开源AI管理系统:将你的智能体、技能、公司记忆和所有连接器纳入一个由你拥有的Git仓库,并在云端电脑上交付真实工作。
证据显示有最小权限设计:会话隔离、按资源权限、凭据代理、秘密加密。用户确认通过变更请求和审批门实现。数据流透明性有审计跟踪和会话作用域审计。敏感数据处理有加密和注入。依赖安全有大量覆盖和补丁。外部影响有审批门和变更请求。回滚仅通过 git 版本控制,无专门回滚机制。来源归属:发布者未验证,但代码库有清晰的提交历史。扣分:回滚和来源归属证据不足。
自一致性:README 与代码结构一致,测试覆盖关键路径。依赖可用性:使用 pnpm 和锁文件,但未验证。失败消息:测试显示错误处理有具体消息。扣分:依赖可用性未验证,失败消息仅部分覆盖。
受众和场景:面向企业和开发者,有自托管和云选项。能力边界:明确说明代理在沙箱中运行,变更需审批。触发精度:支持 cron 和 webhook。环境适配:支持多种部署。扣分:能力边界和触发精度仅文档描述,未验证。
信息架构:清晰的目录结构。安装说明:提供快速开始和自托管指南。命名稳定性:版本统一。示例和 FAQ:有文档链接。已知限制:未明确列出。许可证:Elastic License 2.0。版本变更日志:有版本号但无详细变更日志。维护责任:发布者未验证。扣分:已知限制缺失,维护责任不明确。
输出可用性:代理返回成品交付物。边际价值:作为开源替代品有独特价值。成本效益:自托管免费,云有定价。扣分:成本效益未验证。
声明可追溯性:README 中的声明未完全对应代码。跨来源佐证:无独立验证。事实推断分离:未明确区分。扣分:缺乏可追溯性和独立验证。
- 发布者身份未验证,需谨慎评估供应链风险。
- Elastic License 2.0 限制托管服务,可能影响商业使用。
- 依赖覆盖和补丁较多,但未验证实际安全性。
- 回滚机制仅依赖 git,无专门回滚功能。
- 已知限制未明确列出,可能隐藏风险。
这个 Agent 能做什么,适合哪些场景?
Kortix是一个开源AI管理系统,作为Claude Cowork和ChatGPT Work的替代品。它将公司的智能体、技能、记忆和连接器集中在一个版本化、可审查的Git仓库中,由公司完全掌控。每个会话都会启动一台独立的云端电脑(隔离沙箱,位于独立分支上),智能体在其中执行工作,并通过人类批准的变化请求将成果合并到主分支。系统支持任何模型提供商和您自己的API密钥,可以部署在Kortix云、您自己的VPC或本地网络中。它提供了用于管理会话、变更请求和聊天的CLI,并支持通过Slack等渠道触发。
Kortix运行OpenCode智能体,这些智能体在隔离的云计算机(每个会话的沙箱,位于以会话命名的分支上)上执行任务。智能体可以安装和运行软件、访问工具,并通过变更请求提交工作,由用户审查和合并。平台管理智能体、技能(可复用的知识)、公司记忆(文件)、连接器(通过MCP、OpenAPI、GraphQL、HTTP访问3000多个应用)、密钥(由服务器代理,加密存储)以及触发条件(cron和Webhook)。提供CLI命令,如kortix sessions new、kortix cr ls、kortix chat,并支持通过Slack进行交互。部署可通过kortix self-host start实现,使用Docker镜像。
- 一名开发团队负责人希望将公司的AI工作流纳入版本控制,并拥有一个可供审计的、定义智能体和流程的仓库。
- 一位独立开发者在自己的笔记本电脑或VPS上完全自托管AI工作流,使用自己的API密钥。
- 一家公司需要跨多个会话运行数千个并行的、隔离的智能体,例如并行研究或代码生成任务。
- 一个运营团队希望通过Slack触发会话,无需离开聊天工具即可启动任务并接收结果。
- 一个安全敏感的组织需要严格的权限控制、审计跟踪和代理变更的默认拒绝合并。
这个 Agent 有哪些优点和局限?
- 完全开源,可自托管,数据、模型和基础设施由您掌控。
- 每个会话使用独立的云计算机,提供隔离沙箱,可并行运行数千个。
- 公司知识、配置和变更全部版本化,可审查和审计。
- 模型无关,支持任意提供商和自带API密钥。
- 提供丰富的集成生态:超过3000个应用、MCP、OpenAPI、GraphQL和HTTP连接器。
- 自托管安装需要Docker和Docker Hub访问,并非完全离线。
- 与其他产品相比,初始搭建需要CLI和Git工作流知识。
- 记忆系统目前是文件形式,复合记忆能力尚未实现。
- Slack是当前唯一的生产级渠道;Teams、邮件和语音仍处于实验或计划阶段。
如何安装或部署这个 Agent?
从GitHub克隆仓库:git clone https://github.com/kortix-ai/suna.git。需要Node.js和pnpm。运行pnpm install安装依赖。对于本地开发,使用pnpm dev启动Web和API。对于自托管,运行kortix self-host start,它会拉取Docker镜像并引导设置,要求提供集成凭据。CLI可通过curl -fsSL https://kortix.com/install | bash安装。
如何使用这个 Agent?
- 用
kortix init初始化一个项目,生成kortix.yaml以及智能体、技能和运行时配置。2. 用kortix ship部署项目。3. 用kortix sessions new --prompt "..."启动会话。4. 用kortix cr ls审查待处理的变更请求并合并。5. 使用kortix chat与智能体对话。或者注册Kortix Cloud并创建项目,无需安装。
这个 Agent 与同类方案有什么区别?
与Claude Cowork和ChatGPT Work相比,Kortix是开源的,支持任意模型提供商和自带API密钥,并且可以部署在自有基础设施上。Claude Cowork仅限Anthropic模型,仅在其云或特定云提供商上运行,而ChatGPT Work仅限其自有模型,不可自托管。