OpenBot – CopilotKit 開源的企業級 AI Agent 平台

AI工具11小時前發佈新公告 AI管理員
0 0

OpenBot是什麼

OpenBot 是 CopilotKit 開源的企業級 AI Agent 平台,定位是”敢託付真實工作的數字同事”。給每個 Agent 配一台專屬”電腦”。獨立 Docker 容器內含 Chromium 瀏覽器、登錄會話和文件工作區;所有操作必須經唯一網關按 CEL 策略先審計、後執行,fail-closed 默認拒絕;遇到登錄或 2FA 可讓人”接管方向盤”完成人工步驟。平台基於 AG-UI 協議,兼容 LangGraph 等任意框架,完全自託管,主打隔離、可審計、可干預的 Agent 治理底座。

OpenBot – CopilotKit 開源的企業級 AI Agent 平台

OpenBot的主要功能

  • 每個 Agent 一台專屬電腦:Supervisor 爲每個 Bot 創建獨立 Docker 容器,內含 Chromium 瀏覽器(獨立登錄態)、/workspace 文件工作區;支持 gVisor 內核級隔離。
  • 統一審計網關:所有對瀏覽器、文件、MCP、組件的操作都經過唯一網關,先解析目標、評估策略、寫入審計日誌,再執行或拒絕——不存在繞過記錄的路徑。
  • CEL 策略引擎(fail-closed):可按工具名、Bot、用戶、URL、頁面元素、文件、MCP 操作等字段編寫規則;deny 優先、無策略默認全拒、規則錯誤時拒絕而非放行。
  • Take the Wheel 人工接管:遇到登錄牆或 2FA 時 Bot 主動求助,人在同一面板接管操作,接管期間 Bot 動作被直接拒絕,全程留痕。
  • 框架無關(AG-UI 協議):任何說 AG-UI 的 endpoint 都可接入爲 Bot,支持 LangGraph、Mastra、CrewAI、Pydantic AI、Google ADK 或手寫 Agent。
  • 組件式輸出:Agent 回覆不限於文本,可渲染交互式 React 組件(內置組件 + 沙箱組件免部署發佈),組件權限可逐個管控。
  • Shell 執行能力:Bot 可在自己的工作區執行命令、安裝依賴、處理文件,命令同樣走網關審計。
  • 密鑰安全管理:憑據加密存儲、API 永不返回、審計只記錄密鑰長度不記錄內容,密鑰不進入對話記錄。
  • 治理化 MCP 集成:內置 Google Drive 連接器,自定義 MCP 服務器需通過 URL 校驗,未明確分類爲”讀”的工具一律按”寫”處理。
  • 企業級身份與權限:支持 Google/Microsoft/Okta 登錄及運行時註冊 SAML/OIDC(按郵箱域名路由),管理員可升降權限、移除訪問並即時終止會話。
  • 可讀審計中心/admin/audit 列出所有被允許、被拒絕、失敗的操作,每次拒絕附帶觸發的具體規則。
  • 完全自託管:Docker Compose 一鍵拉起,數據存於自有 PostgreSQL,模型密鑰由管理員自配,也支持單容器部署。

OpenBot – CopilotKit 開源的企業級 AI Agent 平台

微信關注回覆“開源”,加入AI開源項目交流羣

如何使用OpenBot

  • 環境準備:安裝 Docker(用於 PostgreSQL 和 Bot 容器)和 Bun 1.3+(用於前端和 API 服務器),並準備好一個大模型 API Key(如 OpenAI Key)。
  • 克隆倉庫並初始化配置:執行 git clone https://github.com/CopilotKit/openbot.git,進入目錄後 cp .env.example .env 創建環境變量文件。
  • 獲取 Intelligence 憑證:依次運行 npx --yes copilotkit@latest loginproject selectlicense --write,將生成的 cpk-... 運行時密鑰填入 .envINTELLIGENCE_API_KEY 字段(Intelligence 有免費計劃,也可自託管)。
  • 填寫必要環境變量:在 .env 中填入 OPENAI_API_KEY;生產環境需用 openssl rand -base64 32 生成自己的 KEY_ENCRYPTION_KEY(本地測試可用示例值)。
  • 一鍵啓動:運行 bun install 安裝依賴,然後 bash scripts/start.sh——腳本會自動啓動 Docker 服務、執行數據庫遷移、拉起 API 服務器(3001 端口)和前端(3010 端口),並檢查各服務健康狀態。
  • 訪問主界面:瀏覽器打開 http://localhost:3010,即可看到頻道列表和預置的三個”同事”(General Assistant、Knowledge、Risk Analyst)。
  • 上手體驗:在 /bot 頁面讓 Bot 打開 Hacker News 讀頭條、填寫 httpbin 測試表單,然後到 /admin/audit 查看審計記錄。
  • 測試策略管控:進入 /admin/boundaries 添加一條 deny 規則或預設,重試相同的瀏覽器操作,觀察 Bot 被拒絕並提示觸發的規則。
  • 創建自定義同事:在 /agents 頁面創建新 Bot,配置名稱、角色描述和 AG-UI endpoint,或在 agents.yaml 中聲明,之後即可與它開啓專屬頻道。
  • 人工接管協作:當 Bot 遇到登錄牆或 2FA 主動求助時,在同一面板接管其瀏覽器完成認證,再交還控制權繼續自動執行。
  • 日常管理:通過 /admin/computers 查看/重置 Bot 的電腦、/admin/credentials 加密存儲憑據、/admin/plugins 配置 MCP 服務器、/admin/people 管理成員權限。

OpenBot的核心優勢

  • 從底層重構信任模型:不依賴 Agent 的”自覺性”,而是通過計算隔離 + 強制審計,把”敢不敢讓 Agent 碰生產系統”從信任問題變成工程問題。
  • 真正的環境隔離:每個 Bot 擁有獨立容器、獨立瀏覽器登錄態、獨立文件系統,Agent 之間互不可見,一個出問題不會波及其他,杜絕了共享環境帶來的串號和數據泄露風險。
  • 先審計、後執行:區別於傳統”先操作後補日誌”,所有動作在執行前就已寫入審計記錄,即使執行崩潰或 Agent 試圖繞過,意圖也已留痕,沒有任何操作路徑可以跳過記錄。
  • fail-closed 安全默認:無策略默認全拒絕、規則寫錯時拒絕而非放行、deny 優先於 allow,安全姿態從”默認放行再堵漏”反轉爲”默認拒絕再開白”。
  • 人機協作無斷點:Take the Wheel 讓”人工完成一步認證、後續全自動”成爲標準化流程,接管期間 Bot 動作被直接拒絕而非排隊,避免人機操作衝突。
  • 框架無關、不被鎖定:基於開放的 AG-UI 協議,LangGraph、CrewAI、Google ADK 等任意框架甚至手寫 Agent 都能接入,治理邏輯跑在協議層,換框架不丟治理能力。
  • 數據完全自主可控:完全自託管,數據落在自己的 PostgreSQL,模型密鑰由管理員自配(加密存儲、不進日誌、不進對話記錄),無供應商鎖定。

OpenBot的項目地址

  • GitHub倉庫:https://github.com/CopilotKit/openbot

OpenBot的同類競品對比

對比維度 OpenBot(CopilotKit) OpenHands(All Hands AI) E2B
產品定位 企業級 AI 同事治理平台:給每個 Agent 配專屬電腦,重”管控與審計” 開源 AI 編程 Agent 平台:自主完成軟件工程任務,重”幹活能力” Agent 代碼執行沙箱基礎設施:提供隔離運行環境,重”執行原語”
解決的問題 讓 Agent 的每一步操作可決策、可審計、可干預,企業敢用 讓 Agent 自主改代碼、跑命令、提 PR,提升工程效率 讓 Agent 生成的代碼有安全的地方跑,防逃逸
開源協議 MIT MIT(核心),企業版另有許可 核心 SDK 開源,沙箱服務爲商業託管
隔離方案 每 Bot 獨立 Docker 容器,可選 gVisor 內核級隔離 Docker 沙箱運行時 Firecracker microVM,每個沙箱獨立內核
審計與策略 核心能力:唯一網關先記錄後執行、CEL 策略 fail-closed、可讀審計中心 企業版 Agent Control Plane 提供審計、訪問控制與策略執行 不提供,需自行在外層構建策略與審計
人工接管 內置 Take the Wheel,人機共駕同一瀏覽器並全程留痕 無原生人機共駕機制
Agent 來源 任意 AG-UI 協議 endpoint(LangGraph、CrewAI 等框架無關) 自家 Agent 體系,模型無關(100+ 模型商) 不綁定 Agent,純執行層 API
交互形態 頻道式 IM + 實時觀看 Bot 屏幕 + 組件式 UI 輸出 Agent Canvas 可視化工作區,多 Agent 並行 無 UI,SDK/API 調用
部署方式 完全自託管(Docker Compose / 單容器),數據自有 自託管(MIT)+ 官方 Cloud + 企業版(可 VPC/離線部署) 僅託管在 E2B 雲上,不支持 BYOC

OpenBot的應用場景

  • 企業知識問答助手:接入公司內部知識源(如 Google Drive 連接器),讓”知識型同事”回答員工關於公司制度、文檔的問題,所有查閱行爲留痕可審計。
  • 風險與合規分析:預置的 Risk Analyst 同事可執行風險監控、交易審查、合規檢查等任務,策略網關確保它只能訪問被授權的數據和系統。
  • 內部系統自動化操作:通過”人工接管”模式處理需要登錄企業內網系統、完成 2FA 認證的場,人完成一步認證後,Agent 全自動執行後續流程。
  • 財務/運營數據處理:Bot 在自己的工作區執行腳本、處理表格文件、安裝所需依賴,命令和文件操作全部經過網關審計(示例包即爲 fintech 租戶場景)。
  • 敏感數據環境下的 AI 助手:憑據加密存儲、密鑰不進對話記錄、審計只記錄長度不記錄內容,適合對數據安全有嚴格要求的金融、醫療等行業。
  • 多 Agent 協作工作台:不同職能的 Bot(通用助理、知識庫、分析師)各有專屬頻道和獨立電腦,員工像 @ 同事一樣與多個 Agent 並行協作。
© 版權聲明

相關文章

暫無評論

暫無評論...