2026-08-20
前段时间马斯克旗下的AI平台发布了全新AI智能体Grok Bot,引起了不小轰动。
今天,CopilotKit的CEO发布了Grok Bot的开源版OpenBot,功能方面几乎都复刻了,包括主打特色AI智能体自带专属电脑,并且轻松适配主流AI智能体框架。

开源地址:https://github.com/CopilotKit/openbot
每个AI智能体都有自己的专属电脑
OpenBot的supervisor组件和Grok Bot一样,会给每一个A分配一个独立的容器环境,里面跑着Chromium浏览器,有独立的工作目录和浏览器配置文件等等。
这意味着不同的AI之间是完全隔离的,A同事的登录态不会影响B同事,B同事操作的文件A也看不到。就像公司里每个员工有自己的工位和电脑,互不干扰。
如果你的机器支持gVisor,还可以把隔离级别再拉高一层,安全性直接拉满。
统一的安检门管住所有操作
这是我觉得OpenBot最硬核的设计。所有AI同事对浏览器、文件、MCP服务器或者组件的操作,都必须经过一个网关。
这个网关的工作流程特别严谨,先解析目标,再评估策略,然后写入审计记录,最后才真正去调用执行。
注意这个顺序,是先记录后执行,不存在先斩后奏的可能。

换句话说,没有哪条操作记录是事后补的,每一条都是实时落盘的。这种设计在AI智能体领域真的太少见了。
高级策略引擎
OpenBot用了一套叫CEL的策略表达式来定义规则,可以检查工具名称、意图、Bot身份、页面地址、文件路径等等维度。
让我觉得踏实的是这个策略的默认行为,拒绝规则优先于允许规则,缺少策略的时候什么都不放行,规则写错了也是直接拒绝而不是放行。
用大白话说就是,只要有一丝不确定的地方,系统就选择不让你过。
AI搞不定的会主动喊你
这个功能体现了人机协作的重要性。当AI遇到登录墙、二次验证或者超出权限范围的操作时,不会硬闯,而是会主动请求人工接管。
你可以在同一个面板里直接接手操作,整个过程会被记录为请求帮助、人类接管、人类归还控制权三个状态。

登录/注册后继续阅读
立即登录/注册 >上一篇: 大学生疯狂换专业,只为躲开AI失业危机
