OtoDock

自托管的企业级 AI 智能体操作系统

AI Agent 部分免费

项目简介

OtoDock 是一款开源自托管的企业智能体操作系统,将 Claude Code、Codex 等主流 AI 编码智能体整合进一个完整的企业协作与安全管理平台。它让企业能够在自有硬件上运行 AI 智能体团队,支持多租户协作、内网隔离运行和远程桌面穿透,无需开放任何入站端口即可让智能体在远程机器上工作。所有代码开源,采用 Fair Source 许可证,5 用户以内免费自托管。

核心功能

  • 多智能体部门协作:每个智能体可配置为 Personal Assistant(个人助理)、System Admin(系统管理员)、Marketing Manager(市场营销经理)等角色,部门内多人可共同使用同一个智能体,四种协作模式可选。

  • 沙箱隔离与网络封禁:每个服务器端智能体在 kernel sandbox(bubblewrap)中运行,网络隔离始终启用(pasta),配合按服务授权机制,智能体默认不可信,需管理员逐项授予具体服务权限。

  • 远程机器穿透:智能体可通过一个出站 WebSocket 连接到远程机器(无需入站端口、VPN 或内网穿透),在远程机器的文件系统上执行任务,文件自动同步。

  • 电话集成:智能体可配置 Twilio 或自建 Asterisk 实现来电接听与外呼,直接在聊天中发起或接收电话并进行语音交互。

  • 文档与多媒体处理:内置对视频、Excel、Word、PPT 等文件的编辑与预览能力(通过 Collabora Online 集成),智能体可直接处理常见办公文件格式。

  • 定时与计划任务:每个智能体拥有独立的工作空间、记忆和调度器,可在无人值守时按计划执行周期性或定时任务。

  • 多 AI 引擎支持:支持 Anthropic Claude Code、OpenAI Codex CLI,也可接入本地模型,切换只需在每个智能体设置中选择对应引擎。

  • 一键安装部署:通过一条安装脚本加 Docker Compose 即可完成部署,无需注册账号,数据完全保留在自有硬件上。

技术实现

OtoDock 的核心架构是每个智能体作为持久进程运行在服务器端,受 bubblewrap 内核沙箱约束,辅以 pasta 工具实现网络层的完全隔离。智能体通过 WebSocket 与远程机器建立出站连接,远程机器只需运行一个轻量客户端,无需开放防火墙端口。

多租户设计在应用层实现,不同用户和团队拥有独立的工作空间和权限边界。智能体之间的文件同步采用类似 rsync 的增量同步机制。电话功能通过集成 Twilio SIP 或 Asterisk 接口实现语音通道接入。文档预览则在服务器端启动一个 Collabora Online 实例供智能体调用。

安装层面,用户克隆仓库后执行初始化脚本,系统自动拉取所需 Docker 镜像并完成服务编排。Fair Source 许可证意味着所有代码公开可见,自托管免费(不超过 5 用户),超出用户数后需购买商业授权。

快速上手

  1. 准备环境:确保服务器满足 Docker 和 Docker Compose 环境(官方推荐 Ubuntu 22.04 及以上)
  2. 一键安装:执行官方安装脚本,系统自动拉取所有依赖并启动服务
  3. 配置 AI 密钥:在管理面板中填入 Anthropic 或 OpenAI API 密钥,选择各智能体使用的 AI 引擎
  4. 创建第一个智能体:在仪表板创建智能体实例,分配角色(助理/管理员/营销经理等)
  5. 连接远程机器:在目标远程机器上安装 OtoDock 轻量客户端,运行一条命令建立出站 WebSocket 连接即可

适用人群

  • 对数据安全有严格要求、不能将代码和文档上传到第三方 SaaS 的企业
  • 需要在团队内部署 AI 智能体进行协同工作的中小企业
  • 希望自托管 AI 编程助手但需要集中管理和审计的技术负责人
  • 研究机构或合规行业(金融、医疗)需要对 AI 工具使用进行安全管控的团队

官方链接

官网:https://otodock.io GitHub:https://github.com/OtoDock/oto-dock

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论