Что такое OpenBot и почему это важно
OpenBot — это платформа на базе протокола AG-UI, позволяющая интегрировать AI-агентов как «коллег», которым можно доверить реальные задачи. В отличие от стандартных чат-ботов, каждый агент в OpenBot получает собственное изолированное окружение: отдельный контейнер, файловое пространство /workspace и профиль браузера. Это решает ключевую проблему безопасности: агенты действуют только в рамках выданных им прав, а все действия фиксируются.
Платформа работает локально или в вашей инфраструктуре (Docker Compose), не привязана к конкретному фреймворку разработки агентов и позволяет администратору контролировать доступ через централизованный шлюз (gateway).
Архитектура и безопасность: шлюз как единственный путь
Центральный элемент безопасности OpenBot — шлюз, через который проходит любое действие агента (работа с файлами, браузером или MCP-серверами). Шлюз использует язык политик CEL (Common Expression Language) по принципу «fail closed» (запрещено всё, что не разрешено явно).
Политика может оценивать контекст: имя инструмента, намерение агента, URL страницы, хост, элементы DOM и параметры MCP. Если правило нарушено или отсутствует, действие блокируется до того, как оно будет выполнено. Все попытки (успешные, отказанные, ошибочные) записываются в журнал аудита.
Ключевые возможности платформы
- Изолированные «компьютеры»: Каждый Bot работает в своем контейнере. Поддерживается запуск через gVisor (
COMPUTER_RUNTIME=runsc) для дополнительной изоляции хоста. - Терминал и скрипты: Агенты могут запускать команды в shell, устанавливать зависимости и обрабатывать файлы. Команды наследуют только необходимые переменные окружения (PATH, locale), но не секреты деплоя.
- Human-in-the-loop: Если бот сталкивается с 2FA или сложной капчей, он запрашивает помощь. Управление передается человеку, а действия бота приостанавливаются. Все переходы контроля фиксируются.
- Компоненты вместо текста: Агенты могут возвращать не только текст, но и скомпилированные React-компоненты, которые рендерятся в интерфейсе. Компоненты проверяются на наличие и права доступа перед отображением.
- Bring Your Own Agent: Поддерживаются агенты, написанные на LangGraph, Mastra, CrewAI, Pydantic AI, Google ADK или созданные вручную, если они используют протокол AG-UI.
Встроенные агенты и интеграции
По умолчанию поставляются три конфигурации агентов, которые легко кастомизировать через agents.yaml:
| Агент | Назначение | Пример использования |
|---|---|---|
| General Assistant | Повседневные задачи | Поиск информации, простые запросы |
| Knowledge | Корпоративные знания | Ответы на вопросы по базе знаний компании |
| Risk Analyst | Риски и комплаенс | Анализ рисков, проверка соответствия правилам |
Интеграция с MCP-серверами строго контролируется. Например, Google Drive доступен «из коробки», но такие сервисы, как Atlassian, Box, Slack, Salesforce и ServiceNow, были удалены из поставки, так как требуют отдельного аудита безопасности каждого вендора. Пользовательские серверы проходят проверку URL, а любые инструменты, не классифицированные как «чтение», считаются «записью».
Быстрый старт и развертывание
Для запуска требуется Docker, Bun 1.3+ и ключ API CopilotKit Intelligence. Платформа поддерживает как локальную разработку, так и продакшн-развертывание в одном Docker-образе.
Основные маршруты интерфейса включают:
/bot— прямой чат с ботом./agents— управление коллегами (создание, редактирование)./admin/audit— просмотр журнала действий./admin/boundaries— настройка политик доступа.
OpenBot находится в стадии Alpha, код открыт на GitHub, и платформа активно развивается. Это решение для тех, кто хочет внедрить AI-агентов в бизнес-процессы, не жертвуя контролем над данными и доступом.
Источник: Github ↗
