内容提要
OtoDock 是自托管 AI 智能体平台,由自有 Claude Code 和 OpenAI 订阅驱动,数据保留在本地服务器。每个智能体包含人格、记忆、工作空间、知识库、技能和工具六要素,支持四种共享模式。智能体运行于内核沙箱,凭证加密隔离,可远程配对电脑。采用 Fair Source 许可,小团队免费。其大量代码由自身智能体编写,五个月迭代至 1.6.0 版。
延伸解读
自托管与BYO订阅的实际意义
OtoDock采用BYO(自带订阅)模式,用户需连接自己的Anthropic或OpenAI订阅来驱动智能体,也可使用本地模型。所有数据和处理都运行在用户自己的服务器上,平台不抽成API调用费,也不将数据用于训练。这意味着用户需要自行管理API密钥和订阅成本,但换来了数据完全自主。安装仅需Linux服务器、Docker和至少4GB内存,访问本地端口8400即可开始。
智能体六要素与共享模式的设计逻辑
每个智能体由人格、记忆、工作空间、知识库、技能和工具六部分组成,用户用自然语言描述即可创建,无需编写代码。共享模式提供四种粒度:纯私有、私有为主共享为辅、共享为主私有为辅、纯共享,解决了团队工具中个人与团队边界模糊的问题。这种设计让同一个智能体可以灵活适应个人助理、部门协作或公告监控等不同场景。
安全模型:从信任到隔离
OtoDock默认采用“不可信任”策略,每个智能体运行在独立的内核沙箱中,拥有自己的挂载空间和进程命名空间。私有IP段、局域网和云元数据端点默认不可达,凭证静态加密且仅在会话期间按需注入,智能体无法查看凭证内容。系统还内置SSO、双因素认证和成本预算。这种基于隔离的安全模型,使得智能体在系统层面就无法接触未授权的资源,而非依赖承诺。
远程机器配对与权限边界
通过远程机器配对功能,用户可以将Linux、macOS或Windows电脑以出站连接方式配对到平台,智能体便能在该机器上操作文件、应用和浏览器会话。如果电脑断网,服务器可接管会话。这扩展了智能体的能力范围,但也意味着权限边界随之扩大。因此,沙箱隔离和权限体系成为防止安全风险的关键,用户需谨慎评估配对机器的访问权限。
Q&A
OtoDock 是什么?它和普通聊天式 AI 有什么区别?
OtoDock 是一个自托管的 AI 智能体平台,定位为“公司的操作系统”。它允许你创建、部署和管理多个 AI 智能体,让它们像公司员工一样在后台持续工作、协作并使用工具。与普通聊天式 AI 不同,OtoDock 的智能体不需要你每次主动对话,它们在你离开后仍会处理文件、监控系统、生成报告,并在共享工作区留下产出。
OtoDock 的智能体由哪六个部分组成?
每个智能体包含六个部件:人格(Persona),用自然语言描述它是谁、如何工作;记忆(Memory),跨对话保留笔记;工作空间(Workspace),存放日常产出;知识库(Knowledge),存放可随时查阅的参考文档;技能(Skills),可学习并重复使用的工作技巧;工具(Tools),明确它能使用和不能使用的工具。
OtoDock 支持哪些共享模式?分别适合什么场景?
OtoDock 支持四种共享模式:Personal only(纯私有),适合个人助理类智能体;Personal + shared(私有为主,共享为辅),适合既需个人处理又需团队协作的场景;Shared + personal(共享为主,私有为辅),适合部门级智能体;Shared only(纯共享),适合公告类、监控类智能体。同一个智能体可以随时切换共享粒度。
OtoDock 如何保证安全?智能体能接触到不该接触的数据吗?
OtoDock 默认采用“不可信任”策略。每个智能体运行在独立的内核沙箱中,拥有自己的挂载空间和进程命名空间;私有 IP 段、局域网、云元数据端点默认不可达;凭证静态加密,仅在会话期间按需注入,智能体可以使用但看不到凭证内容。系统还内置 SSO、双因素认证和成本预算。因此智能体在系统层面就接触不到不该访问的文件夹,例如市场部智能体无法看到 HR 薪资表。
OtoDock 的 BYO 订阅和自托管是什么意思?
BYO 即 Bring Your Own,用户使用自己的 Anthropic(Claude Code)和 OpenAI(Codex)订阅来驱动智能体,也可以配置本地模型。所有数据和处理都运行在用户自己的服务器上。安装只需一台 Linux 服务器、Docker 和至少 4GB 内存,访问本地端口 8400 并通过设置向导创建管理员账户,无需注册或留邮箱。OtoDock 不卖算力、不抽成 API 调用费、不拿数据训练模型。
OtoDock 的许可证有什么特别之处?免费版和付费版有功能差异吗?
OtoDock 采用 FSL-1.1-Apache-2.0 许可证,源码完全公开、可修改、可重新分发,唯一限制是不能用这份代码与 OtoDock 进行商业竞争。每个版本发布满两年后自动转为 Apache 2.0 开源许可。自托管最多 5 个用户免费,更大团队按席位付费。付费版和免费版软件完全一样,没有任何功能阉割。
OtoDock 的远程机器配对功能是什么?它有什么风险?
远程机器配对允许你将一台 Linux、macOS 或 Windows 电脑通过出站连接配对到平台,然后智能体就能在那台机器上操作——访问文件、打开应用、使用浏览器会话、利用网络权限。如果那台电脑断网,服务器可以接管会话。这扩大了智能体的权限边界,因此沙箱隔离和权限体系是防止安全灾难的必修课。