OtoDock
自托管的企业级 AI 智能体操作系统
项目简介
OtoDock 是一款开源自托管的企业智能体操作系统,将 Claude Code、Codex 等主流 AI 编码智能体整合进一个完整的企业协作与安全管理平台。它让企业能够在自有硬件上运行 AI 智能体团队,支持多租户协作、内网隔离运行和远程桌面穿透,无需开放任何入站端口即可让智能体在远程机器上工作。所有代码开源,采用 Fair Source 许可证,5 用户以内免费自托管。
核心功能
-
多智能体部门协作:每个智能体可配置为 Personal Assistant(个人助理)、System Admin(系统管理员)、Marketing Manager(市场营销经理)等角色,部门内多人可共同使用同一个智能体,四种协作模式可选。
-
沙箱隔离与网络封禁:每个服务器端智能体在 kernel sandbox(bubblewrap)中运行,网络隔离始终启用(pasta),配合按服务授权机制,智能体默认不可信,需管理员逐项授予具体服务权限。
-
远程机器穿透:智能体可通过一个出站 WebSocket 连接到远程机器(无需入站端口、VPN 或内网穿透),在远程机器的文件系统上执行任务,文件自动同步。
-
电话集成:智能体可配置 Twilio 或自建 Asterisk 实现来电接听与外呼,直接在聊天中发起或接收电话并进行语音交互。
-
文档与多媒体处理:内置对视频、Excel、Word、PPT 等文件的编辑与预览能力(通过 Collabora Online 集成),智能体可直接处理常见办公文件格式。
-
定时与计划任务:每个智能体拥有独立的工作空间、记忆和调度器,可在无人值守时按计划执行周期性或定时任务。
-
多 AI 引擎支持:支持 Anthropic Claude Code、OpenAI Codex CLI,也可接入本地模型,切换只需在每个智能体设置中选择对应引擎。
-
一键安装部署:通过一条安装脚本加 Docker Compose 即可完成部署,无需注册账号,数据完全保留在自有硬件上。
技术实现
OtoDock 的核心架构是每个智能体作为持久进程运行在服务器端,受 bubblewrap 内核沙箱约束,辅以 pasta 工具实现网络层的完全隔离。智能体通过 WebSocket 与远程机器建立出站连接,远程机器只需运行一个轻量客户端,无需开放防火墙端口。
多租户设计在应用层实现,不同用户和团队拥有独立的工作空间和权限边界。智能体之间的文件同步采用类似 rsync 的增量同步机制。电话功能通过集成 Twilio SIP 或 Asterisk 接口实现语音通道接入。文档预览则在服务器端启动一个 Collabora Online 实例供智能体调用。
安装层面,用户克隆仓库后执行初始化脚本,系统自动拉取所需 Docker 镜像并完成服务编排。Fair Source 许可证意味着所有代码公开可见,自托管免费(不超过 5 用户),超出用户数后需购买商业授权。
快速上手
- 准备环境:确保服务器满足 Docker 和 Docker Compose 环境(官方推荐 Ubuntu 22.04 及以上)
- 一键安装:执行官方安装脚本,系统自动拉取所有依赖并启动服务
- 配置 AI 密钥:在管理面板中填入 Anthropic 或 OpenAI API 密钥,选择各智能体使用的 AI 引擎
- 创建第一个智能体:在仪表板创建智能体实例,分配角色(助理/管理员/营销经理等)
- 连接远程机器:在目标远程机器上安装 OtoDock 轻量客户端,运行一条命令建立出站 WebSocket 连接即可
适用人群
- 对数据安全有严格要求、不能将代码和文档上传到第三方 SaaS 的企业
- 需要在团队内部署 AI 智能体进行协同工作的中小企业
- 希望自托管 AI 编程助手但需要集中管理和审计的技术负责人
- 研究机构或合规行业(金融、医疗)需要对 AI 工具使用进行安全管控的团队
官方链接
官网:https://otodock.io GitHub:https://github.com/OtoDock/oto-dock
评论与建议
登录 后参与评论或提建议