OpenBot 是 CopilotKit 推出的开源 AI coworker/智能体工作台平台,定位是让每个 AI Bot 拥有独立的“电脑”:独立浏览器、文件工作区、登录态和受控工具权限。它基于 AG-UI 协议接入任意智能体框架或自定义 Agent,并通过统一网关在执行浏览器、文件、MCP、组件调用前进行策略判断,执行后记录审计日志。项目使用 TypeScript,MIT 许可证,目前标记为 Alpha,适合希望在自有基础设施中部署可审计、可治理 AI Agent 平台的团队进行试用、二次开发或 PoC。
适用领域
AI Agent 平台 / 企业级智能体治理 / 浏览器自动化 / AG-UI 协议集成 / CopilotKit 生态 / MCP 工具治理 / 生成式 UI / 合规审计与权限控制 / 多智能体工作台 / 企业知识助手
配置难度
较高。该项目不是简单的聊天机器人模板,而是包含前端、API Server、PostgreSQL、Docker 容器化浏览器、Supervisor、AG-UI Agent、CopilotKit Intelligence、模型供应商、MCP 和权限策略的一整套 Agent 平台。具备 TypeScript、Docker、AI Agent、权限治理和企业系统集成经验的团队更适合上手。
商业价值
商业价值较高,尤其适合企业 AI 助手、内网 Agent 平台、合规可审计自动化、浏览器操作型 AI 办公系统等方向。它的核心价值不是单纯让 Agent 能调用工具,而是将 Agent 的工具使用纳入权限、审计、隔离和人工接管体系,这正是企业落地 AI Agent 时最关注的问题。对于中国团队,可将其作为企业级 Agent Governance 架构参考、PoC 原型或二次开发底座;但在生产落地前需要解决认证、模型服务、本地化部署、合规审查和稳定性问题。
01
技术亮点
- 每个 Bot 拥有独立容器、独立 Chromium 浏览器、独立登录态和独立 /workspace 文件空间,隔离性比普通聊天 Agent 更强。
- 所有浏览器、文件、MCP、组件操作都经过统一 Gateway,先决策、先写审计,再执行,减少不可追踪操作。
- 基于 AG-UI 协议,理论上可接入 LangGraph、Mastra、CrewAI、Pydantic AI、Google ADK 或手写 Agent,不强绑定单一框架。
- 支持 CEL 策略,规则可检查工具名、意图、Bot ID、Actor ID、页面 URL、Host、元素、文件和 MCP 等上下文。
- 默认 fail closed:缺失策略不允许操作,损坏规则会拒绝而不是放行。
- 支持人在回路中接管浏览器,例如登录或 2FA 场景,接管和释放控制都会进入审计。
- 凭据加密静态存储,不返回 API,审计事件中会脱敏。
- 支持 MCP 工具治理,内置 Atlassian、Box、Slack、Salesforce、ServiceNow 等目录,并区分读写授权。
- 支持组件化响应,Agent 可以返回 React 组件或沙箱组件,不只是文本。
- 提供较完整的管理界面,包括 Agent 管理、凭据、连接器、电脑容器、边界策略、MCP 插件、组件发布和审计日志。
- MIT 许可证,适合企业内 PoC、二次开发和商业产品参考。
02
目标用户
- 希望在公司内部部署 AI 助手或 AI coworker 的技术团队
- 正在构建企业级 Agent 平台的开发者
- 需要浏览器自动化能力但又重视权限、安全和审计的团队
- 使用 LangGraph、CrewAI、Mastra、Pydantic AI、Google ADK 等框架构建 Agent 的开发者
- 希望把 MCP、浏览器、文件系统和组件能力统一纳入治理的架构师
- 需要自托管或半自托管 AI 工作流平台的企业
- CopilotKit 用户或希望基于 CopilotKit Intelligence 构建产品的团队
03
配置要求
- 必须配置 DATABASE_URL,用于连接 PostgreSQL。
- 必须配置 KEY_ENCRYPTION_KEY,用于加密存储凭据。
- 必须配置 MANAGED_AGENT_AG_UI_URL,作为默认托管 Agent 的 AG-UI 地址。
- 必须配置 INTELLIGENCE_API_URL。
- 必须配置 INTELLIGENCE_GATEWAY_WS_URL。
- 必须配置 INTELLIGENCE_API_KEY,需要 CopilotKit Intelligence 项目的 runtime key。
- 必须配置 COPILOTKIT_LICENSE_TOKEN,需要 CopilotKit License。
- 至少需要一个模型 Key。示例 PoC Bot 使用 OPENAI_API_KEY;LangGraph Bot 可使用 OpenAI、Anthropic 或 Google。
- 本地默认可使用 OPENBOT_DEV_NO_AUTH,表示跳过登录并将所有请求视为管理员;生产环境不应这样使用。
- 如需 Google 登录,需要额外配置认证相关环境变量。
- COMPUTER_TOKEN 和 SUPERVISOR_TOKEN 用于保护 Bot computer 和 supervisor 请求,start.sh 会自动设置。
- COMPUTER_RUNTIME 可设为 runsc,在宿主机支持时使用 gVisor 隔离。
- AGENT_COMPUTER_POLICY 用于配置 JSON 动作策略,格式错误会导致服务启动失败。
- AGENT_COMPUTER_ALLOW_PRIVATE_HOSTS 可允许 Bot 访问本机私有服务,应谨慎开启。
04
适用场景
- 为公司内部员工提供可控的 AI 办公助手,例如打开网页、读取资料、填写表单、生成分析报告
- 构建带有独立浏览器环境的 AI Agent,使其可以完成网页调研、信息抓取、表单操作等任务
- 接入已有 AG-UI Agent,将不同框架开发的 Agent 统一呈现在一个带治理能力的工作台中
- 为合规、风控、审计场景构建可追踪的 AI 操作流程,例如所有允许、拒绝、失败动作都可在后台审计
- 创建企业知识问答 Bot、风险分析 Bot、通用助手等不同角色的 AI coworker
- 在开发或企业环境中验证“AI 操作前审批、操作后记录”的 Agent Governance 架构
- 通过 MCP 连接 Slack、Salesforce、ServiceNow、Atlassian、Box 等企业工具,并对读写能力进行授权管控
- 用沙箱 React 组件或生成式 UI 让 Agent 不只返回文本,而是返回可交互组件
05
部署与配置
- 安装 Docker,用于 PostgreSQL、浏览器电脑容器、Supervisor 和示例 Bot。
- 安装 Bun 1.3 或更高版本,用于运行前端应用和 API Server。
- 复制环境变量文件:cp .env.example .env。
- 登录 CopilotKit 并选择项目:npx --yes copilotkit@latest login;npx --yes copilotkit@latest project select。
- 写入 CopilotKit License:npx --yes copilotkit@latest license --write。
- 将 project select 输出的 cpk-... runtime key 填入 .env 的 INTELLIGENCE_API_KEY。
- 在 .env 中填写 OPENAI_API_KEY,或根据 Agent 选择配置 Anthropic、Google 等模型相关 Key。
- 本地开发可使用示例 KEY_ENCRYPTION_KEY;正式环境应使用 openssl rand -base64 32 生成新的密钥。
- 执行 bun install 安装依赖。
- 执行 bash scripts/start.sh 启动 Docker 服务、数据库迁移、API Server 和前端应用。
- 打开 http://localhost:3010 访问 OpenBot。
06
风险与注意事项
- 项目明确处于 Alpha 阶段,接口、架构和功能可能频繁变化,不适合直接用于关键生产环境。
- 依赖 CopilotKit Intelligence 项目和 License,虽然可自托管 Intelligence,但部署复杂度和外部依赖仍需评估。
- 默认 OPENBOT_DEV_NO_AUTH 会将所有请求视为管理员,仅适合本地开发,生产环境必须接入真实认证。
- Agent 拥有浏览器、文件、MCP 等强能力,即使有策略网关,也需要严格配置权限和审计流程。
- 需要 Docker、Bun、PostgreSQL、多个服务和模型 API Key,部署和排障门槛高于普通 Web 应用。
- 浏览器自动化和远程工具调用可能带来账号安全、数据泄露、越权操作和合规风险。
- CEL 策略、MCP 权限、组件授权等治理配置如果理解不到位,可能出现过度授权或误拒绝。
- 对中国开发者而言,OpenAI、Anthropic、Google 模型服务以及部分 CopilotKit 云服务访问可能受网络、合规或计费限制影响。
- 如果使用真实企业系统账号登录 Bot 浏览器,需要特别关注凭据生命周期、会话隔离和容器清理策略。
2026-08-21
第6名
新收录 · github_search