OpenBot - AI-коворкеры с изоляцией

источник ↗ ·

Платформа для запуска AG-UI агентов с изолированными компьютерами, шлюзом контроля и аудитом действий.

privacy

Эта заметка участвует в semantic memory.

AI Summary

🚀 TL;DR OpenBot — это локальная платформа для запуска AI-агентов как изолированных коворкеров с собственными браузерами и файлами, где каждое действие проходит через шлюз контроля и аудита.

📖 Что это такое OpenBot — платформа агентов, работающая в собственной инфраструктуре. Каждый бот получает отдельный контейнер с Chromium, /workspace и профилем браузера. Все действия проходят через единый шлюз, который принимает решение и записывает аудит. Поддерживает любой AG-UI-эндпоинт (LangGraph, CrewAI, Mastra и др.).

🔑 Ключевые факты

  • Alpha-версия, активно развивается, запуск через Docker Compose + Bun 1.3+
  • Требует CopilotKit Intelligence и ключ модели (OpenAI/Anthropic/Google)
  • Три предустановленных агента: General Assistant, Knowledge, Risk Analyst
  • Политика CEL: deny-first, fail-closed, проверка tool.name, intent, bot.id, page.url и др.
  • Компоненты React вместо текста, MCP-сервера с классификацией read/write
  • Аудит всех действий в /admin/audit, шифрование credentials в rest
  • Нет пути выполнения без записи в аудит

⚙️ Как это работает

  1. Создаётся .env с ключами (DATABASE_URL, KEY_ENCRYPTION_KEY, INTELLIGENCE_API_KEY и др.)
  2. Запуск: bun install && bash scripts/start.sh
  3. Сервер (порт 3001) и UI (порт 3010) стартуют, Docker поднимает PostgreSQL, supervisor и agent-computer
  4. Агент подключается по AG-UI, шлюз проверяет политику, пишет audit row, затем вызывает agent-computer
  5. При login/2FA бот запрашивает контроль, человек берёт руль, действия бота блокируются
  6. Компоненты публикуются через /admin/playground, MCP-сервера проходят URL-проверки

💡 Вывод и значение OpenBot решает проблему доверия к агентам, давая им реальные инструменты под жёстким контролем и аудитом. Подходит для локального запуска, командной работы и интеграции с корпоративными системами через MCP.

📌 Важные детали

  • OPENBOT_DEV_NO_AUTH пропускает авторизацию (по умолчанию)
  • COMPUTER_RUNTIME=runsc включает gVisor
  • AGENT_COMPUTER_ALLOW_PRIVATE_HOSTS разрешает доступ к localhost
  • Секреты не попадают в транскрипт — только длина и факт запроса
  • Полный аудит: permitted, refused, failed + правило отказа
  • Документация: docs/README.md, docs/architecture.md, docs/configuration.md

Мои мысли

graph

Карта связей