为什么需要
把 AI Agent 接入生产环境,最大的拦路虎是「信任」:Agent 能不能访问生产数据库?能不能改动云资源?OpenBot 给每个 Agent 分配独立的沙箱(独立浏览器、独立文件、独立的工具权限),用户能看清楚每个决策再做。
怎么用
bash
git clone https://github.com/CopilotKit/openbot
cd openbot
docker compose up
启动后浏览器打开 localhost:3000:
- 接入已有的 AG-UI Agent(Claude Code、Codex 等)
- 给 Agent 分配权限:可访问哪些 URL、哪些文件、哪些 MCP 工具
- 用户在仪表盘看到 Agent 准备做的每个动作,批准/拒绝后才执行
- 所有动作写入审计日志
注意事项
- MIT 协议,可商用
- 目前 Alpha 阶段,接口可能变
- 默认开启
OPENBOT_DEV_NO_AUTH跳过登录,生产环境建议接入 Google 登录 - Docker Compose 部署,CPU/内存占用中等