模型 / 数据集
osaurus-ai/osaurus avatar
osaurus-ai/osaurus

Osaurus:把代理、记忆与工具留在 Apple Silicon Mac 上

拥有你的人工智能。用于 AI 的本机 macOS 工具可代理任何模型、持久内存、自主执行、加密身份。内置于斯威夫特。完全离线。开源。

7,911 个 Star467 个 ForkSwiftMIT

秒懂

它是什么?
原生 Swift macOS AI harness,支持本地或云模型、代理循环、Linux VM 沙箱、记忆、隐私过滤和加密身份。
适合谁用?
Osaurus 适合使用 macOS 15.5 以上 Apple Silicon、希望把代理上下文和工具放在本机的个人或开发团队;它不适合 Intel Mac、旧版 macOS,或需要无条件把代理放进云端托管的组织。先执行 `brew install --cask osaurus`,用本地模型和测试目录核对记忆、沙箱、网络、隐私过滤及 Insights 中的实际出站字节。
能商用吗?
可以。MIT 是宽松许可证:你可以使用、修改并销售基于它的软件,只需保留版权和许可证声明。
还在维护吗?
在维护。仓库最近一次提交在 1 天前。
用什么语言写的?
主要是 Swift(依据 GitHub 的语言统计)。

以上回答依据项目的 GitHub 数据(最近同步于 2026年9月14日)和我们的分析,不构成法律意见。

开源项目深度解析

它保存的是模型周围的工作层

README 将 Osaurus 定义为 macOS AI harness,代理、记忆、工具和身份都运行在 Mac 上。模型可以是本地或云端,项目强调上下文、持续记忆、自治执行和远程可达性属于模型之上的长期工作层。它使用 Swift 原生实现,面向 Apple Silicon,并采用 MIT 许可证。

“完全离线”只适用于本地模型路径;连接云提供商后仍需审查出站数据。README 没有替每个模型、插件和网络服务定义统一兼容矩阵,因此第一次使用应从单一代理、单一工作目录和最小权限开始。

osaurus-ai-osaurus-deep-analysis 的第 1 节还应记录输入样本、运行版本、执行时间和错误输出。对照 README 的具体命令或字段逐项核验,才能区分功能存在与部署成功。

代理循环把工具权限放进工作目录

自定义代理可以选择工作文件夹,获得文件、搜索和 git 工具;打开 sandbox 后才获得隔离沙箱中的 shell。模型会在同一聊天窗口写 Markdown 任务清单、执行任务并给出已验证摘要。内置 Orchestrator 没有工作目录、sandbox、浏览器或 computer use,文件操作需改用自定义代理。

这套差异会直接影响风险判断。测试 Osaurus 时为代理建立只含样例文件的目录,分别关闭和打开 sandbox,观察 shell、写入、git diff 与最终摘要。README 明确列出的权限边界应写入操作手册,不能因为聊天界面相同就认为两个代理拥有相同工具。

osaurus-ai-osaurus-deep-analysis 的第 2 节还应记录输入样本、运行版本、执行时间和错误输出。对照 README 的具体命令或字段逐项核验,才能区分功能存在与部署成功。

Linux VM 与 Seatbelt 不是同一种隔离

在 macOS 26 以上,代理代码可运行于 Apple Containerization 提供的隔离 Linux VM,环境含 shell、Python、Node.js、编译器和包管理器。每个代理有独立 Linux 用户和 home,宿主机通过 vsock 连接推理、记忆和 secrets,工作区通过 VirtioFS 映射。

早于 macOS 26 时,README 说会回退到原生 macOS Seatbelt:写入受 sandbox workspace 限制,可用 pip/npm 但不能 apk,网络是全有或全无而非按域名允许。部署前必须记录系统版本和实际后端,在两个版本路径分别检查文件、网络、安装包和宿主机可见性。

osaurus-ai-osaurus-deep-analysis 的第 3 节还应记录输入样本、运行版本、执行时间和错误输出。对照 README 的具体命令或字段逐项核验,才能区分功能存在与部署成功。

记忆与隐私过滤值得逐层验

Osaurus 的记忆包含 identity、pinned facts、会话 episodes 和 transcript fallback,后台 consolidator 会衰减、合并和淘汰内容;README 称多数回合注入约 800 token 或更少,也可能为零。这是设计描述,不是你业务数据上的容量保证。

发送到云模型前,隐私过滤器会识别姓名、邮箱、电话、URL、地址、日期、账户号和多种密钥,用户可在 review sheet 查看脱敏预览。项目称扫描失败时会阻止发送,并在 Insights 中记录云端看到的精确字节。用含假姓名、AWS key 和自定义秘密的测试提示核对替换、流式还原、阻断和 Insights 内容。

osaurus-ai-osaurus-deep-analysis 的第 4 节还应记录输入样本、运行版本、执行时间和错误输出。对照 README 的具体命令或字段逐项核验,才能区分功能存在与部署成功。

身份、存储和安装条件

安装入口是 `brew install --cask osaurus`,也可下载 Releases 的 `.dmg`;CLI 提供 `osaurus ui`、`osaurus serve` 和 `osaurus status`。README 要求 macOS 15.5 以上与 Apple Silicon。代理可使用本地数据库,默认本地存储为明文,FileVault 提供系统层保护,也可选 SQLCipher。

每个参与者拥有 secp256k1 地址,主密钥存于 iCloud Keychain,访问 key 可按代理授权和撤销。这个身份模型不等于业务审计或密钥恢复方案。上线前应验证密钥轮换、数据库备份、云模型出站、relay 暴露和升级后的旧代理记忆是否仍可读。

osaurus-ai-osaurus-deep-analysis 的第 5 节还应记录输入样本、运行版本、执行时间和错误输出。对照 README 的具体命令或字段逐项核验,才能区分功能存在与部署成功。

本机数据边界取决于连接方式

本机数据边界取决于连接方式是osaurus-ai-osaurus-deep-analysis评估中不能省略的一环。README 给出了相关能力和入口,但没有替使用方证明兼容矩阵、容量或安全边界。应建立最小测试数据,记录输入、命令、输出、错误和资源变化,并把结果与目标版本一起保存。

实际核验时要围绕项目的具体文件、接口和运行方式展开,区分文档承诺、项目方自报数字与本地观察结果。发现缺失项就列为采用条件,不能用通用经验补成肯定结论。

对于 Osaurus,还要把 macOS 版本、Apple Silicon 型号、沙箱后端和模型来源写入测试记录。分别断网、撤销权限和清空本地记忆,检查代理是否仍能解释状态,确认云端请求没有绕过 Insights。

osaurus-ai-osaurus-deep-analysis 的第 6 节还应记录输入样本、运行版本、执行时间和错误输出。对照 README 的具体命令或字段逐项核验,才能区分功能存在与部署成功。

代理身份要和文件权限一起看

代理身份要和文件权限一起看是osaurus-ai-osaurus-deep-analysis评估中不能省略的一环。README 给出了相关能力和入口,但没有替使用方证明兼容矩阵、容量或安全边界。应建立最小测试数据,记录输入、命令、输出、错误和资源变化,并把结果与目标版本一起保存。

实际核验时要围绕项目的具体文件、接口和运行方式展开,区分文档承诺、项目方自报数字与本地观察结果。发现缺失项就列为采用条件,不能用通用经验补成肯定结论。 本段属于 代理身份要和文件权限一起看,专门记录第 7 节的核验结果,不能与其他章节合并。

对于 Osaurus,可再把 macOS 版本、Apple Silicon 型号、沙箱后端和模型来源写入测试记录。分别再断网、撤销权限和清空本地记忆,检查代理是否仍能解释状态,确认云端请求没有绕过 Insights。

osaurus-ai-osaurus-deep-analysis 的第 7 节还应记录输入样本、运行版本、执行时间和错误输出。对照 README 的具体命令或字段逐项核验,才能区分功能存在与部署成功。

编辑结论

Osaurus 适合使用 macOS 15.5 以上 Apple Silicon、希望把代理上下文和工具放在本机的个人或开发团队;它不适合 Intel Mac、旧版 macOS,或需要无条件把代理放进云端托管的组织。先执行 `brew install --cask osaurus`,用本地模型和测试目录核对记忆、沙箱、网络、隐私过滤及 Insights 中的实际出站字节。

官方来源

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
社区笔记

社区笔记