
CopilotKit 正式发布 Open Bot,一个完全开源的企业级 Agent 平台,采用 MIT 许可,允许公司在其自有基础设施上运行 AI 同事。与市面上多数 Agent 产品绑定特定框架不同,Open Bot 通过 AG-UI 协议接入任意 Agent harness——包括 Google ADK、AWS Strands、LangChain、CrewAI、Claude Agent SDK 等——并将每个 Agent 隔离在独立的计算机环境中,配备完整的权限网关与审计日志。

AG-UI:让 Agent 与界面解耦的开放协议
Open Bot 的核心设计决策是采用 AG-UI(Agent-User Interaction Protocol)作为接入标准。CopilotKit 将 AG-UI 定义为开放、基于事件的 Agent-用户交互协议:MCP 负责提供工具与上下文,A2A 负责 Agent 间协调,而 AG-UI 让 Agent 的工作过程变得可观察、可中断。任何支持 AG-UI 的端点——无论底层是 LangGraph、Mastra、PydanticAI 还是自定义代码——都可以注册为 Open Bot 中的一个 Bot。

这一设计直接回应了当前 Agent 生态碎片化的问题。过去一年,Google、AWS、微软以及开源社区各自推出了 Agent 框架,彼此之间缺乏统一的交互标准。Open Bot 选择站在协议层而非框架层,意味着企业不需要为每个新框架重写部署逻辑——只要它支持 AG-UI,就能直接接入现有基础设施。
每个 Bot 一台独立计算机:安全隔离的工程实现
Open Bot 的企业安全模型建立在物理隔离而非逻辑隔离之上。每个 Bot 拥有独立的容器、/workspace 卷和浏览器配置文件,一个 Bot 无法读取另一个 Bot 的文件或复用其登录会话。CopilotKit 在发布中强调,这种隔离确保跨 Bot 数据泄露在架构层面即被阻断。

更关键的是动作执行的策略网关。Open Bot 的每个计算机操作都经过一个网关:先解析服务器端的目标快照,评估策略,写入审计记录,然后才实际调用计算机。策略使用 CEL(Common Expression Language)规则,且采用 fail-closed 设计——deny 规则先于 allow 规则评估,缺失或损坏的策略会直接拒绝动作,而不是默认放行。当人类接管控制时,Bot 的动作会被拒绝而非排队等待。
数据所有权与治理:自托管不是口号
Open Bot 的数据架构围绕“客户拥有全部数据”这一原则设计。Docker Compose 是演示路径,Helm 是生产路径;文档、向量、权限和对话记录全部存储在客户自己的 PostgreSQL 中。模型凭据在静态时加密,永不返回或记录,且没有内置模型会静默接管。敏感的 MCP 调用需要显式的逐工具白名单,每次调用和结果都会被记录。

治理日志的设计尤为细致。Open Bot 记录的不只是“发生了什么”,还包括“谁做的决定”和“为什么做这个决定”。对于需要满足合规审计的企业,这种级别的可追溯性是 Agent 从实验走向生产的关键前提。知识检索权限同样采用 fail-closed 策略:Agent 只能看到请求者本人有权打开的文档,模糊的映射关系返回空结果而非猜测。
目前处于 Alpha 阶段
需要明确的是,Open Bot 仍处于 alpha 阶段。CopilotKit 在发布中明确标注“actively building this out”,GitHub 仓库的 README 也声明项目正在积极开发中。这意味着当前版本适合技术验证和架构评估,而非直接承载关键生产负载。

有开发者观察到,在 Open Bot 发布后短时间内,已经出现了多个完整的开源 Grok Bot 变体,且完成度都不低。这种迭代速度一方面反映了 AG-UI 协议降低了接入门槛,另一方面也说明企业级 Agent 平台的需求确实存在缺口。

Open Bot 的真正价值不在于它本身是一个多么强大的 Agent,而在于它提供了一个可审计、可隔离、可自托管的企业 Agent 运行环境。当 Agent 开始处理真实业务数据时,框架选择变得次要,治理能力成为核心。Open Bot 选择在协议层解决问题,让企业可以继续使用自己偏好的 Agent 框架,同时获得统一的安全边界和操作透明度。这种“框架无关、治理统一”的思路,可能是 Agent 从演示走向生产的最短路径。
参考资料
CopilotKit 官方发布推文:https://x.com/ataiiam/status/2090125716767773120
OpenBot 官方产品页:https://www.copilotkit.ai/openbot
CopilotKit/openbot GitHub 仓库:https://github.com/CopilotKit/openbot
兼容 harness 列表说明:https://x.com/ataiiam/status/2090125762817097878
