Инструменты22 августа 2026 г., 15:45 МСК🤖 Auto

OpenBot: доверенные AI-сотрудники с изолированными браузерами и аудитом

CopilotKit представили OpenBot — платформу для запуска AI-агентов в собственной инфраструктуре с изолированными окружениями, детальной политикой доступа и полным аудитом действий.

Баннер новости 6307

Что такое OpenBot и почему это важно

OpenBot — это платформа на базе протокола AG-UI, позволяющая интегрировать AI-агентов как «коллег», которым можно доверить реальные задачи. В отличие от стандартных чат-ботов, каждый агент в OpenBot получает собственное изолированное окружение: отдельный контейнер, файловое пространство /workspace и профиль браузера. Это решает ключевую проблему безопасности: агенты действуют только в рамках выданных им прав, а все действия фиксируются.

Платформа работает локально или в вашей инфраструктуре (Docker Compose), не привязана к конкретному фреймворку разработки агентов и позволяет администратору контролировать доступ через централизованный шлюз (gateway).

Архитектура и безопасность: шлюз как единственный путь

Центральный элемент безопасности OpenBot — шлюз, через который проходит любое действие агента (работа с файлами, браузером или MCP-серверами). Шлюз использует язык политик CEL (Common Expression Language) по принципу «fail closed» (запрещено всё, что не разрешено явно).

Политика может оценивать контекст: имя инструмента, намерение агента, URL страницы, хост, элементы DOM и параметры MCP. Если правило нарушено или отсутствует, действие блокируется до того, как оно будет выполнено. Все попытки (успешные, отказанные, ошибочные) записываются в журнал аудита.

Ключевые возможности платформы

  • Изолированные «компьютеры»: Каждый Bot работает в своем контейнере. Поддерживается запуск через gVisor (COMPUTER_RUNTIME=runsc) для дополнительной изоляции хоста.
  • Терминал и скрипты: Агенты могут запускать команды в shell, устанавливать зависимости и обрабатывать файлы. Команды наследуют только необходимые переменные окружения (PATH, locale), но не секреты деплоя.
  • Human-in-the-loop: Если бот сталкивается с 2FA или сложной капчей, он запрашивает помощь. Управление передается человеку, а действия бота приостанавливаются. Все переходы контроля фиксируются.
  • Компоненты вместо текста: Агенты могут возвращать не только текст, но и скомпилированные React-компоненты, которые рендерятся в интерфейсе. Компоненты проверяются на наличие и права доступа перед отображением.
  • Bring Your Own Agent: Поддерживаются агенты, написанные на LangGraph, Mastra, CrewAI, Pydantic AI, Google ADK или созданные вручную, если они используют протокол AG-UI.

Встроенные агенты и интеграции

По умолчанию поставляются три конфигурации агентов, которые легко кастомизировать через agents.yaml:

Агент Назначение Пример использования
General Assistant Повседневные задачи Поиск информации, простые запросы
Knowledge Корпоративные знания Ответы на вопросы по базе знаний компании
Risk Analyst Риски и комплаенс Анализ рисков, проверка соответствия правилам

Интеграция с MCP-серверами строго контролируется. Например, Google Drive доступен «из коробки», но такие сервисы, как Atlassian, Box, Slack, Salesforce и ServiceNow, были удалены из поставки, так как требуют отдельного аудита безопасности каждого вендора. Пользовательские серверы проходят проверку URL, а любые инструменты, не классифицированные как «чтение», считаются «записью».

Быстрый старт и развертывание

Для запуска требуется Docker, Bun 1.3+ и ключ API CopilotKit Intelligence. Платформа поддерживает как локальную разработку, так и продакшн-развертывание в одном Docker-образе.

Основные маршруты интерфейса включают:

  • /bot — прямой чат с ботом.
  • /agents — управление коллегами (создание, редактирование).
  • /admin/audit — просмотр журнала действий.
  • /admin/boundaries — настройка политик доступа.

OpenBot находится в стадии Alpha, код открыт на GitHub, и платформа активно развивается. Это решение для тех, кто хочет внедрить AI-агентов в бизнес-процессы, не жертвуя контролем над данными и доступом.

Источник: Github ↗