📌 项目地址:TencentCloud/Octop | ⭐ 3,348 颗星 | 🔧 Python | 📜 未标注
先说结论
Octop 是腾讯云开源的一个自托管 AI 助手平台(3348 star,Python),面向家庭和小团队。跑一句 octop run,你同时得到 Web 控制台、CLI、五个 IM 通道(飞书、钉钉、QQ、Discord、企业微信)、HTTP/SSE/WebSocket 编程接口和 cron 定时任务。所有数据都在本地 ~/.octop/ 目录下,默认 SQLite,可换 PostgreSQL。
我觉得它最有意思的地方不在“又一个能聊天的机器人”,而在两件事:多用户隔离做得认真,以及 Agent 真的能动手干活(终端、浏览器、远程桌面都内置了)。
多用户是认真的,不是摆设
大部分自托管 AI 项目是单用户单入口,家里人想用就得共享一个账号。Octop 的做法是:
一个管理员,家庭成员各自有账号,JWT 做用户隔离。每个用户可以按场景切换内置专家库里的不同“专家” Agent。Agent 还能配 MBTI 人格,提供 16 种性格模板和一个交互式测试,让不同的 Agent 有不同的说话风格。
安全这块的配置清单我觉得值得单独列出来:工具调用需要审批、shell 命令有护栏、PII(个人敏感信息)自动脱敏。一个要接 IM、要执行命令的系统,这些不是加分项,是及格线。Octop 至少把及格线画清楚了。
Agent 能实际干活的三个入口
这是 Octop 区别于普通聊天套壳的部分:
终端 AI+:浏览器里开一个交互式 shell,AI 可以辅助执行命令、帮你排障。
浏览器 AI+:无头 Chromium 会话,做网页自动化、截图、远程浏览。
远程桌面:从 dashboard 直接看到 Linux/Windows/macOS 机器的实时画面并控制键鼠。无头 Linux 还能一键创建隔离桌面,也就是说服务器上没装图形界面也能远程办公。
这三个能力对应一个关键设计:AI 的操作可以跑在隔离边界里。后端可选本地磁盘、Docker 容器、PostgreSQL 或 COS/S3,Agent 干活时不必直接碰宿主机。
开发者向的几个设计
ACP 双向集成:octop acp 命令可以把任务委托给 OpenCode 或 Claude Code,带权限门控,适合 IDE 工作流。
Connector 生态:内置腾讯系连接器(腾讯文档、微博热搜、新闻等),通过 OAuth 和 MCP 网关扩展外部资源。
记忆和知识库:记忆基于 harness-memory,跟着工作区走,换机器不丢;知识库用 RAG 对你的私有文档做语义检索,回答有据可查。
插件系统:第三方插件可扩展,官方自带插件默认装好,按需开关。
用之前想清楚这几件事
一是风险。让 AI 操作终端、浏览器、远程桌面属于高权限操作,工具审批和容器隔离这些开关请务必打开,别图省事在裸机上放权。
二是规模。单进程控制面加 SQLite,这个架构就是给家庭和小团队设计的,别拿它做多租户 SaaS。
三是配置成本。IM 接入要去各家平台申请应用凭证,Connector 和插件的配置细节 README 没有展开,上手前先去仓库翻文档,确认授权协议再做商用打算。
我的判断
自托管 AI 助手这个赛道很拥挤,但多数项目停在“能聊天、能接微信”。Octop 的差异化是真实的:多用户隔离让它能被一家人或一个小团队真正共用,终端、浏览器、远程桌面三件套让 Agent 从“说”进到“做”,而且做的时候有隔离边界兜底。
如果你正好想给家里或小团队搭一个数据不出门的 AI 平台,值得 clone 下来跑一句 octop run 试试。