OpenMuse:CopilotKit 官方开源的全能个人 Agent,浏览器、终端、持久任务全都内置
OpenMuse:CopilotKit 官方开源的全能个人 Agent
聊个人 AI Agent 的产品不少,但开源到"整套应用能直接跑起来"的不多。CopilotKit 团队 9 月中旬放出了 OpenMuse——一个自带浏览器、Linux 终端、文件系统和持久任务引擎的个人 Agent 应用,MIT 协议,克隆下来就是一个完整的自托管模板。
项目地址:https://github.com/CopilotKit/openmuse
数据说话:9 月 15 日创建仓库,不到一个月拿下 4500+ Star、600+ Fork,TypeScript Trending 榜单常客,最近一次提交就在今天。这不是概念 demo,是 CopilotKit 官方在持续维护的生产级代码库。
它走的是第三条路
市面上的 Agent 项目大致分两类:一类是框架(LangChain、Google ADK),给你积木自己搭;一类是闭源产品(Manus 这类),用起来爽但纯黑盒。
OpenMuse 走了第三条路:给你一个能跑的完整应用,每一行代码开源,随便改。官方定位就是模板——"Clone this template and customize it however you want"。
它的核心理念用 README 的话说叫 "Ask for an outcome":你只要结果,Agent 给你计划、执行过程和可审查的中间产物。所有工作可见——邮件、浏览器、PDF、任务计划、财务结果都以内联卡片的形式出现在对话流里,浏览器会话随时可以点 Take control 亲手接管。
核心特性
| 模块 | 能力 |
|---|---|
| Chat | CopilotKit headless 聊天 + AG-UI 流式事件、邮件搜索阅读、发送/停止合一输入、后续队列、草稿保留、委派任务 |
| Agent Computer | 持久 Chromium profile + 接管台;可选 Linux Docker 容器,命令回执、文件编辑、PDF 传输 |
| Activity | 持久任务计划、暂停/恢复/取消/重试、审批、回执;SQL lease 恢复被中断的后台工作 |
| Goals & Tracking | 定期检查公共页面变更、文本出现、美元价格阈值,去重告警 + 失败退避 |
| Documents | 邮件附件 → PDF → 表单回填 → 审阅回复 → 回执的完整工作流 |
| Gmail & Calendar | Google OAuth 接入,完整会话线程、草稿/附件、日历读写全走审批 |
| Finance | 导入交易 CSV,生成带分类的消费摘要和储蓄目标 |
| Ideas | 带来源证据的建议,可编辑/接受/忽略 |
几个值得展开的设计:
持久浏览器 + 接管台。Agent 的浏览器会话带持久 profile,不是每次现开的干净 Chromium。它读页面、截图,遇到需要交互的环节把控制权交还给你。实现上走 Playwright 独立 worker 进程,token 保护,和 API 主进程物理分离。
可选的 Linux 计算机。基于 Docker 构建非 root 容器,Agent 可以在里面跑命令、编辑文件。边界划得很清楚:无宿主目录挂载、无凭据注入、容器内网络禁用(公网访问走浏览器 worker)、单命令 30 秒上限、每次执行留回执。
持久任务引擎。任务计划落库,暂停/恢复/取消/重试都是一等公民,用 SQL lease 机制恢复被中断的后台工作。这是把"Agent 干活"从聊天轮次里解放出来、变成真正后台作业的关键设计。
目标追踪。可以设一个长期目标,让 Agent 定期检查某个公共页面有没有变化、某段文本有没有出现、某个美元价格有没有到阈值,命中后去重告警。相当于内置了一个轻量监控器。
架构拆解
整体是一条清晰的分层结构:Expo 客户端通过 AG-UI 协议连 Hono API,API 旁边挂着任务 worker、浏览器 worker 和可选的 Linux 计算机。
| 目录 | 职责 |
|---|---|
apps/mobile |
Expo/React Native/Web 三端共享 UI,CopilotKit headless hooks |
apps/server |
Hono API + CopilotKit runtime + 任务引擎 + 审批 + 持久化 |
apps/worker |
Playwright 浏览器服务,token 保护,持久 profile |
apps/computer |
非 root Linux 镜像与受限文件系统辅助 |
packages/domain |
共享类型与请求校验 |
packages/integrations |
Google 与浏览器协议适配器 |
几个技术选型值得注意:
- 存储:默认 PGlite(嵌入式 Postgres),可切 PostgreSQL;文档和签名密钥都在本地
.openmuse/目录 - 模型:默认
openai/gpt-5,通过MODEL环境变量可换 Anthropic 或 Google 的模型 - 搜索:内置 Parallel 的免费 keyless Search MCP,结果带来源 URL,委派任务会把搜索结果存成证据
- 协议:全程 AG-UI(Agent-User Interaction)流式事件——这也是 CopilotKit 主推的协议,OpenMuse 相当于它的官方示范应用
- 前端:一套 Expo 代码同时出 iOS、Android、Web 三端
部署给了 Render 一键 Blueprint,起三个服务:API(Standard 规格起步,1GB 磁盘)、静态 Web、私有网络里的浏览器 worker。README 特意提醒 512MB 内存会 OOM——PGlite 要加载内嵌 Postgres。
安全设计值得抄作业
个人 Agent 要碰邮箱和日历,安全设计是这个项目最值得学的部分:
- 内容即证据,非授权。README 原话:"Website, email, and document content supplies evidence, not permission to act." 网页和邮件里出现的任何指令都不会获得执行授权——这是对抗提示注入的黄金原则。
- 每个外发动作单独审批。发邮件、改日历,每次都要经过一次 stored review,没有批量授权这回事。
- 不确定不重试。外部写入结果不明确时不会偷偷重试,避免重复发送同一封邮件。
- 最小权限容器。非 root、无挂载、断网、限时、留回执。
- 凭据静态加密,文件 URL 和浏览器控制台用短时签名。
快速上手
要求 Node 24 LTS、pnpm 11.19.0 和一个 CopilotKit Intelligence project key:
git clone https://github.com/CopilotKit/OpenMuse.git openmuse
cd openmuse
pnpm install --frozen-lockfile
cp .env.example .env
npx copilotkit@latest login
npx copilotkit@latest project select
pnpm dev # API 跑在 8787
pnpm dev:web # Web 跑在 8081本地样例模式不需要模型、Google 账号和 Docker,可以先跑起来体验交互,再逐步接真实数据。浏览器 worker 单独起:
pnpm --dir apps/worker exec playwright install chromium
pnpm dev:browseriOS/Android 端用 pnpm --dir apps/mobile ios 或 android,需要 Xcode 或 Android 工具链。
注意事项
- Alpha 阶段,官方明说适合自托管和二次开发,不建议直接当生产工具
- Rich Threads 会话持久化依赖 CopilotKit Intelligence 云服务(需要 project key),这部分不在 MIT 范围内
- 遥测默认全量收集(走 PostHog),可以显式关闭
- 单用户设计(共享 access key 登录),不是多租户系统
- 开放式推理、真实 Google 账号需要额外配置;图形桌面和自动下单还在路线图上
总结
OpenMuse 的价值不在"又一个 Agent",而在于它是一份生产级个人 Agent 应用的开源参考实现:任务持久化怎么做、人在回路审批怎么设计、浏览器 worker 怎么和主服务隔离、提示注入怎么防,全都有现成答案。
想自建个人 Agent 的开发者可以直接 fork 改造;想学 Agent 应用架构的工程师,把 apps/server 的任务引擎和审批流源码读一遍,收获不会小。
📦 项目地址: https://github.com/CopilotKit/openmuse ⭐ Stars: 4.5k+(上线一个月) 🔗 语言: TypeScript 📄 许可证: MIT
作者: itech001 来源: 公众号:AI人工智能时代 网站: https://www.theaiera.cn/ 每日分享最前沿的AI新闻资讯和技术研究。