开发与工程 coding-workspacesgithub-pull-requestsdockertelegrambackground-jobsmulti-providerself-hostingauto-merge

The Pope Bot

把聊天、实时编码和后台交付统一到自托管应用中。

FollowAgents 评估 · FARS-2.1
谨慎使用
68/ 100 五分制 3.4 / 5
1 2 3 4 5 6
按维度查看评分与理由
1信任安全17 / 29 · 2.9/5

证据展示了按用户验证的 Telegram 接入、失败关闭的 webhook 校验、AES-256-GCM 会话加密、限时作业密钥、自动合并路径限制,以及发布工作流中的窄化权限;外部操作和密钥用途也有较清楚的说明。扣分原因是代理可运行容器、提交和推送代码、创建并自动合并 PR,安装向导还会生成 PAT,但材料未展示逐项确认、默认权限范围或完整的最小权限设计。依赖使用宽松版本范围,且没有锁文件、依赖审计、签名或漏洞处置证据。升级与 Git/PR 流程提供一定恢复路径,但自动合并后的专用回滚机制未被证明。作者、许可证和发布命名清楚,但发布者身份未经企业注册验证,因此只按仓库内归属信息评价。

2可靠稳定9 / 14 · 3.2/5

README、package 元数据与发布工作流对双层架构、容器镜像、版本和支持的代理大体一致,并记录了升级恢复、Windows SQLite 故障和发布失败清理。扣分在于没有展示运行时重试、健康检查、错误分类或完整故障消息;依赖众多外部模型服务、GitHub、Docker、npm 及可选隧道,替代提供商提高了可用性,但不能证明端到端降级能力。发布说明生成存在提交标题或通用文本回退,但这只覆盖发布流程。

3适用触发14 / 18 · 3.9/5

材料明确区分即时聊天、后台作业、代理模式和代码模式,并覆盖本地、VPS、浏览器、Telegram、多种模型与六种编码代理,受众和场景说明充分。扣分原因是“几乎任何事情”和“任何 LLM”等宽泛表述缺少严格能力边界;触发器、定时任务和每次运行覆盖虽被提及,却没有提供其实际配置内容或冲突处理规则。环境前置条件和 ngrok 例外清楚,但 Windows 仅列出一个已知问题,平台兼容矩阵及资源需求不足。

4规范维护14 / 18 · 3.9/5

README 具有清楚的架构、安装、配置、升级、安全、已知问题和文档索引;安装步骤和前置条件完整,MIT 文本与 package 元数据一致,因此许可证可给满分。扣分在于示例主要是命令和流程图而非完整端到端用例,FAQ 较少;已知限制虽然包含公开端点、无速率限制、无本地链路 TLS 和 Windows SQLite 问题,但未形成全面限制清单。版本号、稳定版/测试版升级和自动发布流程存在,不过变更日志由 LLM 生成且可退化为通用说明。维护者姓名、支持入口和维护文档可见,但没有治理、响应承诺或经验证的组织责任信息。

5有效结果9 / 13 · 3.5/5

产品把聊天、持久工作区、后台容器作业、PR 和通知整合为可直接使用的工作流,并通过多模型、多代理支持提供明显的整合价值。扣分原因是材料主要为功能描述,没有静态证据量化输出质量、节省时间或相对替代方案的增量收益。成本方面说明可使用订阅或 API、自托管以及免费 ngrok 选项,但未列出模型、基础设施、隧道和维护的预计成本,也未说明自动作业的预算或用量控制。

6证据核验5 / 8 · 3.1/5

主要能力可以追溯到 README 的架构、配置路径和安全声明,并由 package 的导出、依赖、版本以及发布工作流中的镜像构建和发行步骤部分交叉印证。扣分原因是本次材料未包含被引用的安全、架构和自动合并文档正文,也没有关键运行代码,因此加密、认证、路径限制和“升级不会丢失工作”等声明无法充分核对。营销性概括与具体配置说明有一定区分,但部分广泛能力和安全表述未明确标为尚未验证的主张。

证据充分度: 评估于 2026年9月17日 审查版本 33f032ddedee
使用前请注意
  • 后台代理可提交、推送并自动合并代码;启用前应检查 ALLOWED_PATHS、分支保护、PAT 权限范围和逐操作审批策略。
  • 本地隧道部署会公开开发服务器端点,材料明确指出没有速率限制且本地链路没有 TLS;不应直接用于暴露敏感环境。
  • API 密钥、OAuth 令牌和 Telegram bot token 集中于系统配置中;应独立核验密钥存储、日志脱敏、轮换、撤销和备份恢复行为。
  • 依赖清单庞大且未提供锁文件或安全扫描结果;部署前应锁定版本并执行依赖与容器镜像漏洞审查。
  • 软件包的测试脚本明确输出“No tests yet”;这不影响本静态评分中的未执行项目,但意味着升级和自动合并应先在隔离仓库中验证。
  • 发布说明可能由 LLM 生成,并在失败时退化为提交标题或通用文字;不能把发行说明单独视为完整、精确的变更证据。
评估证据 [1][2][3][4]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

The Pope Bot 是一个部署在用户自有硬件上的个人智能体、编码环境与通信平台。它提供内置网页聊天和 Telegram 接入,并计划支持 Slack 与 Discord。用户可选择 Claude Code、Codex、Gemini、OpenCode、Pi 或 Kimi 作为编码后端,同时连接 Anthropic、OpenAI、Google、DeepSeek、Mistral、xAI、OpenRouter、NVIDIA 等模型提供方。实时聊天和浏览器终端可共享同一编码会话;耗时任务则在新的 Docker 容器中运行,提交代码、推送分支、创建 PR,并可通过 GitHub Actions 自动合并和发送完成通知。系统边界包括用户自己的仓库、令牌、Docker 环境、数据库配置和 GitHub 工作流,采用 MIT 许可证。

浏览器聊天或经验证的 Telegram 用户把请求发送给事件处理器;事件处理器选择编码智能体、恢复会话并决定执行路径。实时聊天会立即运行所选编码智能体并流式返回结果,code 模式还允许用户选择仓库和分支,并在浏览器中连接持久 Docker 容器的终端。后台 Agent job 会创建 agent-job/<id> 分支,在新 Docker 容器中运行编码智能体,让其修改文件、提交并推送代码、创建 PR;随后 auto-merge.yml 执行自动合并,notify-pr-complete.yml 向用户发送完成消息。Helper LLM 独立处理聊天标题、任务标题和 PR 合并摘要。系统还支持通过 agent_backendllm_model 为定时任务、触发器或链式任务覆盖默认模型。

  1. 个人开发者希望从网页或手机向自己的仓库下达小型编码任务,并在同一会话中切换到浏览器终端继续处理。
  2. 需要异步交付的开发者可提交后台 Agent job,让系统在隔离容器中修改代码、创建 PR,并在完成后发送私信。
  3. 维护多个项目的用户可在 code 模式中为每次会话选择具体仓库和分支,同时保留 bot 自身配置与运维使用的 agent 模式。
  4. 拥有不同模型供应商账号的团队可集中配置 API 凭据,并分别选择日常编码模型和用于标题、摘要的一次性 Helper LLM。
  5. 希望使用 Claude Pro 或 Max 订阅而非 Anthropic API 计费的用户,可通过 Claude Code OAuth 令牌运行实时聊天和后台任务。
  6. 需要在自有 VPS 或本地服务器上控制代码、密钥和执行环境的用户,可通过 Docker Compose 自托管整套平台。

这个 Agent 有哪些优点和局限?

优点
  • 将网页聊天、Telegram、浏览器终端和后台代码交付放进同一套会话与事件处理架构。
  • 明确支持六种编码后端以及多个 LLM 提供方,也允许接入 OpenAI 兼容端点,降低单一模型供应商绑定。
  • 后台任务具备从隔离 Docker 容器执行到建分支、提交、PR、自动合并和通知的完整流程。
  • 自托管在用户自己的硬件、仓库和令牌之上,并提供 AES-256-GCM 会话加密、webhook 密钥验证及按任务签发的 API 密钥。
  • 升级机制区分托管文件和用户文件,并提供 auditdiffreset 等命令检查及选择性同步模板。
局限
  • 部署依赖 Node.js、Git、GitHub CLI、Docker Compose、GitHub 仓库及相应模型凭据,运维负担高于托管式聊天工具。
  • 本地安装必须解决 GitHub webhook 和 Telegram 的公网可达性;使用隧道时,文档明确指出开发服务器端点没有速率限制且本地链路没有 TLS。
  • Slack 和 Discord 尚未提供,目前外部聊天渠道只有 Telegram。
  • 自动合并会扩大智能体代码变更的影响范围,需要正确配置路径限制并由部署者自行承担基础设施安全责任。
  • Windows 环境可能因杀毒软件或云同步目录导致 SQLite SQLITE_IOERR_SHMOPEN

如何安装或部署这个 Agent?

准备 Node.js 18+、Git、GitHub CLI、Docker 和 Docker Compose。本地部署若没有端口转发,还需 ngrok 免费账号及 authtoken。执行:

mkdir my-agent && cd my-agent
npx thepopebot@latest init
npm run setup

交互式向导会检查依赖、创建 GitHub 仓库、生成 PAT、配置 URL 并启动 Docker。完成后访问 APP_URL。若使用本地隧道,运行 ngrok http 80;URL 变化时执行 npx thepopebot set-var APP_URL <new-url>,并在 Telegram 管理页面重新注册 webhook。

如何使用这个 Agent?

登录 APP_URL 后按顺序完成三项配置:在 /admin/event-handler/llms 添加所需模型提供方的 API 密钥;在 /admin/event-handler/helper-llm 选择用于标题和合并摘要的提供方及模型;在 /admin/event-handler/coding-agents 选择 Claude Code、Pi、Codex、Gemini、OpenCode 或 Kimi,并设置其模型。之后可从内置网页聊天发起实时请求,在 code 模式选择仓库与分支并打开共享会话的工作区终端,或要求系统创建后台任务并等待 PR 与完成通知。若要使用 Telegram,在 /admin/event-handler/telegram 填入 BotFather 生成的令牌并注册 webhook,再到 /profile/telegram 生成一次性验证码,向机器人发送 /verify <code>。可用 /session 查看线程,用 /session <id> 切换消息所对应的线程。

常见问题

必须使用某一家模型供应商吗?
不必。系统列出了 Anthropic、OpenAI、Google、DeepSeek、MiniMax、Mistral、xAI、Kimi、OpenRouter、NVIDIA 以及 OpenAI 兼容端点,并允许编码智能体与 Helper LLM 使用不同模型。
可以使用 Claude Pro 或 Max 订阅吗?
可以。安装 @anthropic-ai/claude-code 后运行 claude setup-token,再把生成的 sk-ant-oat01- 令牌填入 Claude Code 的 OAuth 配置。该令牌可同时驱动实时聊天和后台任务。
后台任务会对 GitHub 仓库做什么?
它会创建 agent-job/<id> 分支,在 Docker 容器中修改代码,然后提交、推送并创建 PR。配置启用后,工作流还会自动合并并发送完成通知。
升级会覆盖自定义配置吗?
工作流、docker-compose.yml.gitignore 等托管文件会被替换;agent-job/SYSTEM.mdCRONS.jsonTRIGGERS.json、agents、skills、.env 和 secrets 不会由升级命令改写。
本地部署有哪些安全注意事项?
服务器必须能接收 GitHub webhook,Telegram 也需要公网可达地址。通过隧道运行时,开发端点没有速率限制,本地链路没有 TLS;部署者需要负责保护自己的基础设施与凭据。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents