RightNow-AI/openfang:從 README 看清使用邊界
開源代理作業系統。 OpenFang 代理作業系統 使用 Rust 建構的開源代理作業系統。
秒懂
- 它是什麼?
- Open-source Agent Operating System. OpenFang The Agent Operating System Open-source Agent OS built in Rust.
- 適合誰用?
- RightNow-AI/openfang 適合需要本文所述功能、並能依 README 指定版本與環境逐項核對的讀者;不適合把文件宣稱直接當成生產保證的團隊。採用前先執行本文提到的專屬命令,記錄輸入、版本與輸出,尤其核對文件已明示的限制與未解決衝突。
- 可以商用嗎?
- 可以。Apache-2.0 是寬鬆授權:你可以使用、修改並販售以它為基礎的軟體,只需保留著作權與授權聲明。
- 還在維護嗎?
- 有在維護。儲存庫最近一次提交在 76 天前。
- 用什麼語言寫的?
- 主要是 Rust(依據 GitHub 的語言統計)。
以上回答依據專案的 GitHub 資料(最近同步於 2026年9月15日)與我們的分析,不構成法律意見。
開源專案深度解析
Hands 如何變成工作單元(核驗 8)
README 將 OpenFang 描述為開源的 Agent Operating System,並明確否認它是聊天機器人框架、Python 包裝器或多代理編排器。它強調系統由 Rust 從零建構,編譯為約 32MB 的單一二進位,安裝後透過 openfang init 和 openfang start 即可啟動,儀表板預設執行在本機 4200 埠。README 稱其設計目標是讓代理在日程或 24/7 模式下自主執行,例如建構知識圖譜、監控目標、產生潛在客戶或管理社交媒體,而非等待使用者輸入。倉庫元數據顯示該專案有 18,076 顆星、2,283 個復刻、118 個未關閉問題,首頁為 openfang.sh,預設分支為 main。
Hands 如何變成工作單元:每個 Hand 由 `HAND.toml`、多階段系統提示和 `SKILL.md` 組成,敏感操作會經過核准關卡。Clip、Lead、Collector、Predictor、Researcher、Twitter 和 Browser 的工作目的不同;Browser 的購買操作明確需要批准,因此不能把所有 Hand 視為同一種背景工作。(第 1 節核對焦點:openfang)
openfang 第 1 項核驗應回到 main 分支的 README,對照命令、檔案路徑、版本與輸出;這裡只記錄素材明示的範圍,不把未說明的行為補成承諾。
openfang 第 8 項核驗應回到 main 分支的 README,對照命令、檔案路徑、版本與輸出;這裡只記錄素材明示的範圍,不把未說明的行為補成承諾。
Hands:內建的自主能力套件
README 將 Hands 定義為 OpenFang 的核心創新,它們是預建構的自主能力套件,每個 Hand 包含 HAND.toml 清單、多階段系統提示、SKILL.md 領域知識以及針對敏感操作的核准關卡。README 列出了七個內建 Hands:Clip 負責將 YouTube 影片剪輯為短影片並發布;Lead 每日執行,發現並豐富潛在客戶;Collector 進行持續監控和知識圖譜建構;Predictor 使用 Brier 分數追蹤預測準確率;Researcher 進行深度研究並產生引用報告;Twitter 管理帳號內容與互動;Browser 執行網頁自動化,且購買操作必須經過核准。README 提供了 openfang hand activate 等命令範例,但未說明這些命令的完整參數或輸出格式。
每個 Hand 由 `HAND.toml`、多階段系統提示和 `SKILL.md` 組成,敏感操作會經過核准關卡。Clip、Lead、Collector、Predictor、Researcher、Twitter 和 Browser 的工作目的不同;Browser 的購買操作明確需要批准,因此不能把所有 Hand 視為同一種背景工作。:架構宣稱與可核對範圍(第 2 節核對焦點:openfang)
openfang 第 2 項核驗應回到 main 分支的 README,對照命令、檔案路徑、版本與輸出;這裡只記錄素材明示的範圍,不把未說明的行為補成承諾。
架構與程式碼規模
README 給出了具體的架構數字:14 個 Rust crate、137,728 行程式碼、1,767 個以上測試、零 clippy 警告。它列出了各 crate 的職責,例如 openfang-kernel 負責編排與排程,openfang-runtime 包含代理迴圈、3 個 LLM 驅動和 53 個工具,openfang-api 提供 140 多個 REST/WS/SSE 端點,openfang-channels 包含 40 個訊息介面卡,openfang-memory 使用 SQLite 和向量嵌入。README 還提到 openfang-extensions 提供 25 個 MCP 範本,openfang-desktop 是 Tauri 2.0 應用,openfang-migrate 用於從 OpenClaw 等遷移。這些數字僅來自 README 自身聲明,未提供獨立驗證方式。
架構宣稱與可核對範圍:README 自報 14 個 Rust crate、137,728 行程式碼、超過 1,767 個測試與零 clippy 警告,並列出 kernel、runtime、API、channels、memory 等責任。這些是文件中的專案聲明,不能替代逐 crate 的測試結果;版本標籤 v0.6.9 與正文 v0.5.10 也有不一致。(第 3 節核對焦點:openfang)
openfang 第 3 項核驗應回到 main 分支的 README,對照命令、檔案路徑、版本與輸出;這裡只記錄素材明示的範圍,不把未說明的行為補成承諾。
安全系統與防護層
README 宣稱 OpenFang 有 16 個安全系統,並逐一列舉:WASM 雙計量沙箱、Merkle 雜湊鏈審計、資訊流污點追蹤、Ed25519 簽名代理清單、SSRF 防護、金鑰零化、OFP 雙向認證、能力關卡、安全標頭、健康端點重編輯、子程序沙箱、提示注入掃描器、迴圈保護、工作階段修復、路徑遍歷防護和 GCRA 限流器。這些描述是 README 的自我陳述,未提供安全稽核報告或第三方驗證。README 還提供了安全漏洞報告信箱,但未說明回應時限的具體承諾。
README 自報 14 個 Rust crate、137,728 行程式碼、超過 1,767 個測試與零 clippy 警告,並列出 kernel、runtime、API、channels、memory 等責任。這些是文件中的專案聲明,不能替代逐 crate 的測試結果;版本標籤 v0.6.9 與正文 v0.5.10 也有不一致。:部署與授權風險(第 4 節核對焦點:openfang)
openfang 第 4 項核驗應回到 main 分支的 README,對照命令、檔案路徑、版本與輸出;這裡只記錄素材明示的範圍,不把未說明的行為補成承諾。
頻道介面卡、LLM 提供商與遷移
README 列出了 40 個頻道介面卡,涵蓋 Telegram、Discord、Slack、WhatsApp、Signal、Matrix、Teams 等,並稱每個介面卡支援按頻道模型覆蓋、DM/群組策略、速率限制和輸出格式化。在 LLM 方面,README 稱有 3 個原生驅動(Anthropic、Gemini、OpenAI 相容)可路由到 27 個提供商,並支援任務複雜度評分、自動回退和成本追蹤。遷移部分說明 openfang migrate --from openclaw 可匯入代理、工作階段歷史、技能和配置,還支援 --dry-run 預演。README 沒有提供這些介面卡或提供商的具體配置範例,僅提到 WhatsApp 閘道需要 Node.js 18 以上版本。
部署與授權風險:`openfang init`、`openfang start` 預設把儀表板放在本機 4200 埠;README 建議 pre-1.0 生產部署固定 commit。倉庫 metadata 的 Apache-2.0 與 README、徽章的 MIT 互相衝突,分發前必須取得維護者釐清,不能自行選一個當作法律結論。(第 5 節核對焦點:openfang)
openfang 第 5 項核驗應回到 main 分支的 README,對照命令、檔案路徑、版本與輸出;這裡只記錄素材明示的範圍,不把未說明的行為補成承諾。
開發、版本與許可證狀態
README 給出了開發命令:cargo build --workspace --lib、cargo test --workspace、cargo clippy --workspace --all-targets -- -D warnings 和 cargo fmt --all -- --check。版本部分顯示 README 中標註 v0.5.10(April 2026),而徽章顯示 v0.6.9,兩者不一致。README 明確說明專案仍處於 pre-1.0,可能發生破壞性變更,建議生產部署固定到特定 commit。許可證方面存在明顯衝突:倉庫元數據宣告 SPDX 為 Apache-2.0,但 README 的 License 部分寫的是 MIT,徽章也顯示 MIT。該衝突需要向維護者確認,本文件未提供額外解釋。
`openfang init`、`openfang start` 預設把儀表板放在本機 4200 埠;README 建議 pre-1.0 生產部署固定 commit。倉庫 metadata 的 Apache-2.0 與 README、徽章的 MIT 互相衝突,分發前必須取得維護者釐清,不能自行選一個當作法律結論。:Hands 如何變成工作單元(第 6 節核對焦點:openfang)
openfang 第 6 項核驗應回到 main 分支的 README,對照命令、檔案路徑、版本與輸出;這裡只記錄素材明示的範圍,不把未說明的行為補成承諾。
缺少的資訊與驗證問題
README 未提供任何獨立可重現的基準測試方法,也沒有說明比較圖表中資料的採集環境或日期範圍。它聲稱有 16 個安全層,但沒有給出這些層的實作細節或測試案例。關於生產環境部署,README 只建議固定 commit,沒有說明官方支援的作業系統版本、硬體要求或擴充方式。倉庫元數據顯示 openIssues 為 118,但 README 未討論這些問題的性質。同時,README 提到 FangHub 市場和 ClawHub 相容性,但未提供這些服務的獨立文件連結。對於任何計畫在生產環境使用該專案的團隊,建議先向維護者核實上述未說明的細節。
Hands 如何變成工作單元:每個 Hand 由 `HAND.toml`、多階段系統提示和 `SKILL.md` 組成,敏感操作會經過核准關卡。Clip、Lead、Collector、Predictor、Researcher、Twitter 和 Browser 的工作目的不同;Browser 的購買操作明確需要批准,因此不能把所有 Hand 視為同一種背景工作。(第 7 節核對焦點:openfang)
openfang 第 7 項核驗應回到 main 分支的 README,對照命令、檔案路徑、版本與輸出;這裡只記錄素材明示的範圍,不把未說明的行為補成承諾。
編輯結論
RightNow-AI/openfang 適合需要本文所述功能、並能依 README 指定版本與環境逐項核對的讀者;不適合把文件宣稱直接當成生產保證的團隊。採用前先執行本文提到的專屬命令,記錄輸入、版本與輸出,尤其核對文件已明示的限制與未解決衝突。
社群筆記