OpenBot - AI-коворкеры с изоляцией
Платформа для запуска AG-UI агентов с изолированными компьютерами, шлюзом контроля и аудитом действий.
privacy
Эта заметка участвует в semantic memory.
AI Summary
🚀 TL;DR OpenBot — это локальная платформа для запуска AI-агентов как изолированных коворкеров с собственными браузерами и файлами, где каждое действие проходит через шлюз контроля и аудита.
📖 Что это такое OpenBot — платформа агентов, работающая в собственной инфраструктуре. Каждый бот получает отдельный контейнер с Chromium, /workspace и профилем браузера. Все действия проходят через единый шлюз, который принимает решение и записывает аудит. Поддерживает любой AG-UI-эндпоинт (LangGraph, CrewAI, Mastra и др.).
🔑 Ключевые факты
- Alpha-версия, активно развивается, запуск через Docker Compose + Bun 1.3+
- Требует CopilotKit Intelligence и ключ модели (OpenAI/Anthropic/Google)
- Три предустановленных агента: General Assistant, Knowledge, Risk Analyst
- Политика CEL: deny-first, fail-closed, проверка tool.name, intent, bot.id, page.url и др.
- Компоненты React вместо текста, MCP-сервера с классификацией read/write
- Аудит всех действий в /admin/audit, шифрование credentials в rest
- Нет пути выполнения без записи в аудит
⚙️ Как это работает
- Создаётся .env с ключами (DATABASE_URL, KEY_ENCRYPTION_KEY, INTELLIGENCE_API_KEY и др.)
- Запуск: bun install && bash scripts/start.sh
- Сервер (порт 3001) и UI (порт 3010) стартуют, Docker поднимает PostgreSQL, supervisor и agent-computer
- Агент подключается по AG-UI, шлюз проверяет политику, пишет audit row, затем вызывает agent-computer
- При login/2FA бот запрашивает контроль, человек берёт руль, действия бота блокируются
- Компоненты публикуются через /admin/playground, MCP-сервера проходят URL-проверки
💡 Вывод и значение OpenBot решает проблему доверия к агентам, давая им реальные инструменты под жёстким контролем и аудитом. Подходит для локального запуска, командной работы и интеграции с корпоративными системами через MCP.
📌 Важные детали
- OPENBOT_DEV_NO_AUTH пропускает авторизацию (по умолчанию)
- COMPUTER_RUNTIME=runsc включает gVisor
- AGENT_COMPUTER_ALLOW_PRIVATE_HOSTS разрешает доступ к localhost
- Секреты не попадают в транскрипт — только длина и факт запроса
- Полный аудит: permitted, refused, failed + правило отказа
- Документация: docs/README.md, docs/architecture.md, docs/configuration.md