開源專案
ColeMurray/background-agents avatar
ColeMurray/background-agents

Open-Inspect:把後台编码代理放進受信組织的沙箱

專案速覽:一個開源的後台代理程式編碼系統。後台代理程式:Open-Inspect 受 Ramp Inspect 啟發的開源後台代理程式編碼系統。

3,198 個 Star459 個 ForkTypeScriptMIT

秒懂

它是什麼?
Open-Inspect 讓代理在後台操作完整開發環境,通過 Web、Slack、GitHub、Linear 和 Webhook 接入,並以單租戶安全模型约束部署范围。 聚焦本專案的實際功能、技術入口、部署條件、資料流、版本變化與授權邊界,並依官方 README 所列能力判斷適用工作情境和不適合的替代用途。
適合誰用?
適合所有成員本來就能存取同一批倉庫、並且組织可以把系統置於 SSO 或 VPN 後的單租戶團隊。不適合直接作為多租戶 SaaS,因為 README 明确沒有按用戶驗證倉庫權限。
可以商用嗎?
可以。MIT 是寬鬆授權:你可以使用、修改並販售以它為基礎的軟體,只需保留著作權與授權聲明。
還在維護嗎?
有在維護。儲存庫在最近一天內有新的提交。
用什麼語言寫的?
主要是 TypeScript(依據 GitHub 的語言統計)。

以上回答依據專案的 GitHub 資料(最近同步於 2026年9月15日)與我們的分析,不構成法律意見。

開源專案深度解析

colemurray-background-agents-deep-analysis|面向可信團隊的後台编码代理 · colemurray-background-agents-deep-analysis

colemurray-background-agents-deep-analysis|面向可信團隊的後台编码代理 · colemurray-background-agents-deep-analysis 的專案脈絡:Open-Inspect 是一個用 TypeScript 编寫的開源後台编码代理系統。它遵循 README 中链接的 Ramp Inspect 設計,面向信任所有成員共享同一倉庫的組织。該代理可以在後台工作,存取完整的開發環境(Node.js、Python、git、浏览器自動化和 VS Code),並通過多種入口連接:Web UI、Slack、GitHub 拉取請求、Linear 问題或 Webhook。還支援多玩家会话、提交归属、定時執行和並行子任務。倉庫當前拥有 2617 個星標和 376 個分叉。

專案核對 0:請在 colemurray-background-agents-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。

colemurray-background-agents-deep-analysis|僅限單租戶的安全模型 · colemurray-background-agents-deep-analysis

colemurray-background-agents-deep-analysis|僅限單租戶的安全模型 · colemurray-background-agents-deep-analysis 的專案脈絡:README 明确指出該系統僅設計用於單租戶部署。所有用戶都是同一組织的受信任成員,且能存取相同的倉庫。系統使用共享的 GitHub App 安裝進行 git 操作,控製平面生成短期安裝令牌並通過凭據助手按需分發給沙箱。系統不進行每用戶倉庫存取驗證,因此任何用戶都能存取 GitHub App 可存取的任何倉庫。對於 GitHub 登錄,PR 使用用戶的 OAuth 令牌創建,以保證正确归属並限製 PR 只能在其有寫權限的倉庫上創建。通過其他方式(如 Google)登錄的用戶沒有 SCM 令牌,其 PR 回退到共享的 GitHub App 机器人。README 建議將系統部署在 SSO/VPN 之後,僅在預期倉庫上安裝 GitHub App,通過允許的 GitHub 用戶、邮箱域名或組织成員资格限製登錄,並使用 GitHub 的倉庫選擇功能以避免"所有倉庫"。對於多租戶部署,README 列出了所需条件:每租戶 GitHub App 安裝、会话創建時的存取驗證以及資料模型中的租戶隔离。

專案核對 1:請在 colemurray-background-agents-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。

colemurray-background-agents-deep-analysis|控製平面與沙箱架構 · colemurray-background-agents-deep-analysis

colemurray-background-agents-deep-analysis|控製平面與沙箱架構 · colemurray-background-agents-deep-analysis 的專案脈絡:架構將控製平面和資料平面分离。控製平面執行在 Cloudflare Workers 上,使用 Durable Objects,每個会话一個,包含 SQLite 資料庫、WebSocket 集線器、事件流和 GitHub 集成。D1 資料庫存储倉庫范围的密钥。資料平面是沙箱後端,承載会话沙箱,內含 supervisor、OpenCode 執行時和連接回控製平面的桥接。沙箱提供完整的開發環境,包含 Node.js、Python、git 等工具。README 包含 ASCII 图,显示客戶端(web、Slack、GitHub、Linear、webhook)連接到控製平面,後者再與沙箱通信。系統支援多種沙箱基礎設施:Modal、Daytona、E2B、OpenComputer 和 Vercel Sandbox 都在致谢中列出。

專案核對 2:請在 colemurray-background-agents-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。

colemurray-background-agents-deep-analysis|快速启動與基於快照的热会话 · colemurray-background-agents-deep-analysis

colemurray-background-agents-deep-analysis|快速启動與基於快照的热会话 · colemurray-background-agents-deep-analysis 的專案脈絡:關键特性之一是快速会话启動。README 描述了多層預热机製:每次提示後保存檔案系統快照,後续会话恢複而非重新克隆;預構建镜像可按倉庫或環境切换,每 30 分钟用最新提交和依赖重新構建;主動預热在用戶開始輸入時立即启動沙箱,而無需按回车。這些机製旨在缩短從启動会话到工作環境就绪的時間。

專案核對 3:請在 colemurray-background-agents-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。

colemurray-background-agents-deep-analysis|多倉庫、環境與多玩家会话 · colemurray-background-agents-deep-analysis

colemurray-background-agents-deep-analysis|多倉庫、環境與多玩家会话 · colemurray-background-agents-deep-analysis 的專案脈絡:單個会话可以跨多個倉庫。新会话選擇器允許選擇最多十個倉庫,每個倉庫並排克隆,代理可以進行協调更改並為每個倉庫打開 PR。倉庫集合可以保存為命名環境,具有自己的密钥范围和可选的預構建镜像。多玩家会话允許多個用戶實時協作,显示在線状態指示器,提示在 git 提交中归属作者,並實時流式传輸到所有連接的客戶端。README 指向 docs/HOW_IT_WORKS.md 和 docs/IMAGE_PREBUILD.md 以获取更多详情。

專案核對 4:請在 colemurray-background-agents-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。

colemurray-background-agents-deep-analysis|模型提供商與客戶端集成 · colemurray-background-agents-deep-analysis

colemurray-background-agents-deep-analysis|模型提供商與客戶端集成 · colemurray-background-agents-deep-analysis 的專案脈絡:系統支援多個 AI 模型提供商。README 列出了 Anthropic Claude 模型(Haiku 4.5、Sonnet 4.5/4.6、Opus 4.5/4.6/4.7/4.8/5、Fable 5)、OpenAI 模型(GPT 5.4、GPT 5.5、5.3 Codex、5.3 Codex Spark)、xAI Grok 模型(可选)、OpenCode Zen 模型(Kimi K2.5/K2.6、MiniMax M2.5、Qwen3.7 Max、GLM 5/5.1)以及 Z.AI 编程計划(GLM 5.2)。OpenAI 模型通過 OAuth 使用現有 ChatGPT 订閱,無需單独的 API 密钥;Grok 模型通過控製平面管理的 OAuth 使用符合条件的 SuperGrok 订閱。客戶端包括具有實時流式传輸、終端面板和多玩家在線状態的 Web UI;可通過 @提及或私信启動会话並支援图片附件的 Slack 机器人;自動審查 PR 或响應 @提及的 GitHub 机器人;通過问題提及或分配启動编码会话的 Linear 机器人;以及经過身份驗證的 Webhook。

專案核對 5:請在 colemurray-background-agents-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。

colemurray-background-agents-deep-analysis|定時和事件驱動的自動化 · colemurray-background-agents-deep-analysis

colemurray-background-agents-deep-analysis|定時和事件驱動的自動化 · colemurray-background-agents-deep-analysis 的專案脈絡:自動化允許無人值守地執行代理。README 描述了 cron 計划(每小時、每天、每周、每月或自定義 5 字段 cron,支援時区)、用於自動分诊新錯誤或回归的 Sentry 警报,以及带有 JSONPath 条件過滤器的入站 Webhook。單個計划自動化可以跨最多十個倉庫扇出,為每個倉庫打開單独的会话和拉取請求。系統在連续三次失败後自動暂停,提供手動触發按钮,並保留完整的執行历史。設置說明在 docs/AUTOMATIONS.md 中。

專案核對 6:請在 colemurray-background-agents-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。

colemurray-background-agents-deep-analysis|沙箱環境與並行子会话 · colemurray-background-agents-deep-analysis

colemurray-background-agents-deep-analysis|沙箱環境與並行子会话 · colemurray-background-agents-deep-analysis 的專案脈絡:每個会话都在隔离的沙箱中執行,提供完整的開發環境。預装工具包括 Node.js 22、Python 3.12、Bun、git、GitHub CLI 和 build-essential。浏览器自動化通過 agent-browser CLI 提供,支援無头 Chromium,用於截图、视觉差异和 UI 驗證。還有可选的基於浏览器的 VS Code(code-server)和由 ttyd 驱動的 Web 終端。端口隧道通過加密隧道暴露最多十個開發服務器端口,URL 可在沙箱內 /workspace/.tunnels.env 檔案中获取。密钥使用 AES-256-GCM 加密,可全局、按倉庫或按環境作用域,並在生成時作為環境變量注入。系統還支援子会话:代理可以调用 spawn-child 在自己的沙箱中創建子会话,並行工作,並通過 get-child-status 和 cancel-child 協调,同時有深度限製和每倉庫護栏。

專案核對 7:請在 colemurray-background-agents-deep-analysis 的 README、設定檔或命令輸出中確認這一節描述的具體行為,並把檔案路徑、參數名稱、平台條件與錯誤結果分開記錄。這些觀察可用來判斷功能是否真的符合目前流程,也能在升級後定位差異。素材未列出的性能或安全承諾,不應自行補上。

編輯結論

適合所有成員本來就能存取同一批倉庫、並且組织可以把系統置於 SSO 或 VPN 後的單租戶團隊。不適合直接作為多租戶 SaaS,因為 README 明确沒有按用戶驗證倉庫權限。先用僅含測試倉庫的 GitHub App 安裝,在隔离環境創建一次 Web 会话和一次 PR,檢查 clone、token、提交归属與沙箱销毁記錄,再决定是否扩大安裝范围。

官方來源

  1. Official documentation
  2. Official README
  3. Project repository
社群筆記

社群筆記