自动化与运维 cloud-sandboxself-hostedgitopschange-requestconnectorsslack-integrationsecrets-management

Kortix

开源AI管理系统:将你的智能体、技能、公司记忆和所有连接器纳入一个由你拥有的Git仓库,并在云端电脑上交付真实工作。

FollowAgents 评估 · FARS-2.1
谨慎使用
60/ 100 五分制 3.0 / 5
1 2 3 4 5 6
1信任安全17 / 29 · 2.9/5

证据显示有最小权限设计:会话隔离、按资源权限、凭据代理、秘密加密。用户确认通过变更请求和审批门实现。数据流透明性有审计跟踪和会话作用域审计。敏感数据处理有加密和注入。依赖安全有大量覆盖和补丁。外部影响有审批门和变更请求。回滚仅通过 git 版本控制,无专门回滚机制。来源归属:发布者未验证,但代码库有清晰的提交历史。扣分:回滚和来源归属证据不足。

2可靠稳定9 / 14 · 3.2/5

自一致性:README 与代码结构一致,测试覆盖关键路径。依赖可用性:使用 pnpm 和锁文件,但未验证。失败消息:测试显示错误处理有具体消息。扣分:依赖可用性未验证,失败消息仅部分覆盖。

3适用触发12 / 18 · 3.3/5

受众和场景:面向企业和开发者,有自托管和云选项。能力边界:明确说明代理在沙箱中运行,变更需审批。触发精度:支持 cron 和 webhook。环境适配:支持多种部署。扣分:能力边界和触发精度仅文档描述,未验证。

4规范维护10 / 18 · 2.8/5

信息架构:清晰的目录结构。安装说明:提供快速开始和自托管指南。命名稳定性:版本统一。示例和 FAQ:有文档链接。已知限制:未明确列出。许可证:Elastic License 2.0。版本变更日志:有版本号但无详细变更日志。维护责任:发布者未验证。扣分:已知限制缺失,维护责任不明确。

5有效结果9 / 13 · 3.5/5

输出可用性:代理返回成品交付物。边际价值:作为开源替代品有独特价值。成本效益:自托管免费,云有定价。扣分:成本效益未验证。

6证据核验3 / 8 · 1.9/5

声明可追溯性:README 中的声明未完全对应代码。跨来源佐证:无独立验证。事实推断分离:未明确区分。扣分:缺乏可追溯性和独立验证。

证据充分度: 评估于 2026年8月9日 审查版本 1fd281f897f5
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 发布者身份未验证,需谨慎评估供应链风险。
  • Elastic License 2.0 限制托管服务,可能影响商业使用。
  • 依赖覆盖和补丁较多,但未验证实际安全性。
  • 回滚机制仅依赖 git,无专门回滚功能。
  • 已知限制未明确列出,可能隐藏风险。
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

Kortix是一个开源AI管理系统,作为Claude Cowork和ChatGPT Work的替代品。它将公司的智能体、技能、记忆和连接器集中在一个版本化、可审查的Git仓库中,由公司完全掌控。每个会话都会启动一台独立的云端电脑(隔离沙箱,位于独立分支上),智能体在其中执行工作,并通过人类批准的变化请求将成果合并到主分支。系统支持任何模型提供商和您自己的API密钥,可以部署在Kortix云、您自己的VPC或本地网络中。它提供了用于管理会话、变更请求和聊天的CLI,并支持通过Slack等渠道触发。

Kortix运行OpenCode智能体,这些智能体在隔离的云计算机(每个会话的沙箱,位于以会话命名的分支上)上执行任务。智能体可以安装和运行软件、访问工具,并通过变更请求提交工作,由用户审查和合并。平台管理智能体、技能(可复用的知识)、公司记忆(文件)、连接器(通过MCP、OpenAPI、GraphQL、HTTP访问3000多个应用)、密钥(由服务器代理,加密存储)以及触发条件(cron和Webhook)。提供CLI命令,如kortix sessions newkortix cr lskortix chat,并支持通过Slack进行交互。部署可通过kortix self-host start实现,使用Docker镜像。

  1. 一名开发团队负责人希望将公司的AI工作流纳入版本控制,并拥有一个可供审计的、定义智能体和流程的仓库。
  2. 一位独立开发者在自己的笔记本电脑或VPS上完全自托管AI工作流,使用自己的API密钥。
  3. 一家公司需要跨多个会话运行数千个并行的、隔离的智能体,例如并行研究或代码生成任务。
  4. 一个运营团队希望通过Slack触发会话,无需离开聊天工具即可启动任务并接收结果。
  5. 一个安全敏感的组织需要严格的权限控制、审计跟踪和代理变更的默认拒绝合并。

这个 Agent 有哪些优点和局限?

优点
  • 完全开源,可自托管,数据、模型和基础设施由您掌控。
  • 每个会话使用独立的云计算机,提供隔离沙箱,可并行运行数千个。
  • 公司知识、配置和变更全部版本化,可审查和审计。
  • 模型无关,支持任意提供商和自带API密钥。
  • 提供丰富的集成生态:超过3000个应用、MCP、OpenAPI、GraphQL和HTTP连接器。
局限
  • 自托管安装需要Docker和Docker Hub访问,并非完全离线。
  • 与其他产品相比,初始搭建需要CLI和Git工作流知识。
  • 记忆系统目前是文件形式,复合记忆能力尚未实现。
  • Slack是当前唯一的生产级渠道;Teams、邮件和语音仍处于实验或计划阶段。

如何安装或部署这个 Agent?

从GitHub克隆仓库:git clone https://github.com/kortix-ai/suna.git。需要Node.js和pnpm。运行pnpm install安装依赖。对于本地开发,使用pnpm dev启动Web和API。对于自托管,运行kortix self-host start,它会拉取Docker镜像并引导设置,要求提供集成凭据。CLI可通过curl -fsSL https://kortix.com/install | bash安装。

如何使用这个 Agent?

  1. kortix init初始化一个项目,生成kortix.yaml以及智能体、技能和运行时配置。2. 用kortix ship部署项目。3. 用kortix sessions new --prompt "..."启动会话。4. 用kortix cr ls审查待处理的变更请求并合并。5. 使用kortix chat与智能体对话。或者注册Kortix Cloud并创建项目,无需安装。

这个 Agent 与同类方案有什么区别?

与Claude Cowork和ChatGPT Work相比,Kortix是开源的,支持任意模型提供商和自带API密钥,并且可以部署在自有基础设施上。Claude Cowork仅限Anthropic模型,仅在其云或特定云提供商上运行,而ChatGPT Work仅限其自有模型,不可自托管。

常见问题

Kortix使用哪些模型?
Kortix是模型无关的;您可以使用任何提供商的API密钥,或使用现有的ChatGPT、Claude或Cursor订阅。
Kortix如何处理安全性和权限?
Kortix提供每会话隔离的沙箱,团队、组和角色管理,人和代理的资源级权限,通过服务器代理的凭据,以及加密的密钥管理。
代理如何交付工作?
代理在沙箱中运行,并在分支上提交输出。工作通过由人类审查的变更请求进入主分支,默认对代理的合并是拒绝的。
Kortix可以部署在哪里?
您可以在本地、VPS、VPC或本地网络自托管,也可以使用Kortix Cloud托管(40美元/席位/月加使用量)。

相关 Agents