@tom_doerr: 自托管的 AI 智能体编排,无需外部依赖 https://github.com/builderz-labs/mission-control…

X AI KOLs Timeline 工具

摘要

Mission Control 是一个用于 AI 智能体编排的开源仪表盘,自托管且零外部依赖,支持实时监控、多网关和基于角色的访问。

自托管的 AI 智能体编排,无需外部依赖 https://github.com/builderz-labs/mission-control…
查看原文
查看缓存全文

缓存时间: 2026/05/24 14:32

自托管的AI智能体编排,无需外部依赖 https://github.com/builderz-labs/mission-control… — # builderz-labs/mission-control 来源: https://github.com/builderz-labs/mission-control # Mission Control AI智能体编排的开源仪表盘。 管理AI智能体群、分发任务、跟踪成本并协调多智能体工作流——自托管、零外部依赖、基于SQLite。 License: MIT Next.js 16 (https://nextjs.org/) TypeScript (https://typescriptlang.org/) Tests-brightgreen) (https://github.com/builderz-labs/mission-control) GitHub stars (https://github.com/builderz-labs/mission-control/stargazers) GitHub forks (https://github.com/builderz-labs/mission-control/network/members) Last commit (https://github.com/builderz-labs/mission-control/commits/main) Open issues (https://github.com/builderz-labs/mission-control/issues) Mission Control Dashboard — > Alpha 软件 — Mission Control 正在活跃开发中。API、数据库模式和配置格式可能会在版本之间发生变化。部署到生产环境前,请审阅安全注意事项。 ## 目录 - 快速开始 - 团队采用 Mission Control 的原因 - 用例方案 - 智能体入门 - 文档 - 功能特性 - 架构 - API 参考 - 开发 - 故障排除 - 安全 - 基于 Mission Control 构建 - 路线图 - 贡献 - 支持 - 许可 32 个面板任务、智能体、技能、日志、令牌、内存、安全、定时任务、告警、Webhook、流水线等——全部来自一个 SPA 外壳。 实时全面支持WebSocket + SSE 推送更新,带智能轮询,离开时暂停。零陈旧数据。 零外部依赖SQLite 数据库,单条 pnpm start 即可运行。无需 Redis、Postgres 或 Docker。 基于角色的访问查看者、操作员和管理员角色,支持会话 + API 密钥认证。带管理员审批流程的 Google 登录。 质量关卡内置 Aegis 审查系统,无签收则阻止任务完成。 技能中心从 ClawdHub 和 skills.sh 注册表浏览、安装和安全扫描智能体技能。双向磁盘 ↔ 数据库同步。 多网关同时连接多个智能体网关。支持 OpenClaw、CrewAI、LangGraph、AutoGen、Claude SDK 的框架适配器。 定时任务自然语言调度(“每天早上9点”),基于 cron 的模板生成。 Claude Code 桥梁只读集成,在仪表盘上展示 Claude Code 团队任务、会话和配置。 智能体评估与安全四层评估框架、信任评分、秘密检测、MCP 调用审计以及钩子配置(最小/标准/严格)。 — ## 快速开始 ### 一条命令安装 bash git clone https://github.com/builderz-labs/mission-control.git cd mission-control bash install.sh --local # 或者执行:bash install.sh --docker 安装后: bash open http://localhost:3000/setup # 创建管理员账户 安装程序会自动处理 Node.js 22+、pnpm、依赖,并自动生成安全凭证。Windows 用户请在 PowerShell 中使用 .\install.ps1 -Mode local。 ### 手动安装 bash git clone https://github.com/builderz-labs/mission-control.git cd mission-control nvm use 22 && pnpm install pnpm dev # http://localhost:3000/setup ### Docker 零配置 bash docker compose up # 自动生成凭证,重启后持久化 ### 预构建镜像 项目在 main 分支和版本标签上发布多架构镜像到 GHCR。 bash docker pull ghcr.io/builderz-labs/mission-control:latest docker run --rm -p 3000:3000 ghcr.io/builderz-labs/mission-control:latest Docker Hub 发布是可选的,可能取决于组织包可见性/密钥。如果 docker.io/builderz-labs/mission-control 不可用,请使用 GHCR。 生产环境加固(只读文件系统、撤销能力、HSTS、网络隔离): bash docker compose -f docker-compose.yml -f docker-compose.hardened.yml up -d — ## 团队采用 Mission Control 的原因 - 可预测的编排:一个仪表盘管理任务流、分发、质量关卡和审计追踪。 - 更快的操作员响应:实时智能体/任务/安全遥测,无需拼凑工具。 - 本地优先部署:基于 SQLite 的栈,不强制依赖 Redis/Postgres。 - 默认安全:RBAC、信任评分、秘密检测和加固部署配置。 ## 用例方案 1) 5 分钟内搭建本地控制中心 - 运行 bash install.sh --local - 打开 /setup - 从 UI 创建第一个智能体和任务 2) 运行带质量关卡的多智能体工作流 - 注册专业智能体(研究、编码、审查) - 启用编排规则和质量审查 - 在看板中跟踪端到端交接 3) 安全运行生产环境 - 使用 docker-compose.hardened.yml 部署 - 配置 MC_ALLOWED_HOSTS 和 TLS 反向代理 - 持续监控信任评分 + 安全审计面板 4) 无需重新平台化即可集成现有 CLI 智能体 - 通过 CLI 集成连接 Claude Code/Codex - 保留现有工作流,同时增加集中式可观测性和控制 — ## 智能体入门 无需网关,5 分钟内注册第一个智能体: bash export MC_URL=http://localhost:3000 export MC_API_KEY=your-api-key # 首次登录后可在设置中查看 # 注册智能体 curl -X POST "$MC_URL/api/agents/register" \ -H "Authorization: Bearer " \ -H "Content-Type: application/json" \ -d '{"name": "scout", "role": "researcher"}' # 创建任务 curl -X POST "$MC_URL/api/tasks" \ -H "Authorization: Bearer " \ -H "Content-Type: application/json" \ -d '{"title": "Research competitors", "assigned_to": "scout", "priority": "medium"}' # 智能体轮询队列 curl "$MC_URL/api/tasks/queue?agent=scout" \ -H "Authorization: Bearer " 完整指南请参考 快速入门指南。 — ## 文档 | 指南 | 你将学到什么 | |—––|—————––| | 快速入门 | 注册智能体、创建任务、完成任务——5 分钟 | | 智能体设置 | SOUL 性格、配置、心跳、智能体来源 | | 编排 | 多智能体工作流、自动分发、质量审查关卡 | | CLI 参考 | 无头/脚本化使用的完整 CLI 命令列表 | | CLI 集成 | 直接连接 Claude Code、Codex 或任何 CLI 工具 | | 部署 | 生产部署、反向代理、VPS 设置 | | 安全加固 | Docker 加固、CSP、网络隔离 | | 发布流程 | SemVer 策略、分支策略、标签/发布检查清单 | | API 参考 | OpenAPI 3.1 规范——101 个 REST 端点,带 Scalar UI 的 /api-docs | ### 网关可选模式 Mission Control 可以独立运行,无需网关连接——适用于有防火墙限制的 VPS 部署,或主要用于项目/任务操作的情况: bash NEXT_PUBLIC_GATEWAY_OPTIONAL=true pnpm start 任务面板、项目、智能体、会话、调度器、Webhook、告警和成本跟踪均可在无网关的情况下工作。实时会话更新和智能体消息传递需要活跃的网关连接。 ### 项目健康文件 - CONTRIBUTING.md — 贡献工作流和开发标准 - SECURITY.md — 漏洞披露和安全策略 - CODE_OF_CONDUCT.md — 社区行为期望 - CHANGELOG.md — 发布历史 - RELEASE.md — 发布流程和检查清单 - LICENSE — MIT 许可 — ## 功能特性 ### 智能体管理 监控智能体状态、配置模型、查看心跳,管理从注册到退役的完整智能体生命周期。本地智能体发现来自 ~/.agents/~/.codex/agents/~/.claude/agents/。智能体 SOUL 系统,支持双向工作空间同步。 Mission Control 智能体面板 ### 任务看板 看板包含六列(收件箱 → 已分配 → 进行中 → 审查 → 质量审查 → 完成),支持拖放、优先级、分配、线程评论和内联子智能体生成。多项目支持,每个项目有单独票据前缀。 Mission Control 任务面板 ### 记忆知识图谱 通过记忆浏览器、基于文件系统的记忆树以及会话、记忆块和链接知识文件的交互式关系图,探索智能体知识。 ### 技能中心 从本地目录和外部注册表(ClawdHub、skills.sh)浏览、安装和管理智能体技能。内置安全扫描器在安装前检查提示注入、凭证泄露、数据外泄、混淆内容和危险 Shell 命令。支持 5 个技能根目录,覆盖 ~/.agents/skills~/.codex/skills、项目本地目录和 ~/.openclaw/skills。 ### 成本跟踪 令牌使用仪表盘,包含每个模型细分、趋势图表和成本分析。基于 Recharts 的会话级粒度。 ### 安全审计与智能体信任 实时态势评分(0-100)、跨智能体消息的秘密检测、MCP 工具调用审计、注入尝试跟踪以及每个智能体的信任评分。钩子配置(最小/标准/严格)允许操作员按部署调整安全严格程度。 ### 智能体评估框架 四层评估:输出评估(基于黄金数据集的任務完成评分)、痕迹评估(收敛/循环检测)、组件评估(工具可靠性,p50/p95/p99 延迟)以及漂移检测(与 4 周滚动基线相比超过 10% 阈值)。 ### 自然语言定时任务 使用自然语言创建定时任务,如“每天早上9点“或“每2小时“。内置调度解析器将表达式转换为 cron 并存储在任务元数据中。模板克隆模式保持原始模板,并在调度时生成带日期的子任务。 ### Claude Code 集成 - 会话跟踪 — 自动发现本地 Claude Code 会话(~/.claude/projects/),提取令牌使用、模型信息、成本估算和活跃状态。 - 任务桥梁 — 只读扫描器在仪表盘上展示 ~/.claude/tasks/~/.claude/teams/ 中的团队任务和配置。 - 直接 CLI — 直接连接 Claude Code、Codex 或任何 CLI 工具,无需网关。 ### 活动流 跨所有智能体、任务和系统事件的实时活动流。可按事件类型、智能体或时间范围筛选。 Mission Control 活动面板 ### 集成 出站 Webhook,带有投递历史、指数退避重试、断路器以及 HMAC-SHA256 签名验证。GitHub Issues 同步,支持标签/分配人映射。通过通信 API 实现智能体间消息传递。 ### 框架适配器 内置适配器层用于多智能体注册:OpenClaw、CrewAI、LangGraph、AutoGen、Claude SDK 以及通用回退。每个适配器将注册、心跳和任务报告标准化为通用接口。 ### 工作空间管理 通过 /api/super/* 端点实现多租户工作空间隔离。创建客户端实例、监控作业配置、并可选择清理后停用租户。每个工作空间获得独立的隔离环境,带有专用网关和状态目录。 — ## 架构 mission-control/ ├── src/ │ ├── proxy.ts # 认证网关 + CSRF + 网络访问控制 │ ├── app/ │ │ ├── page.tsx # SPA 外壳——路由所有面板 │ │ ├── login/page.tsx # 登录页面 │ │ └── api/ # 101 个 REST API 路由 │ ├── components/ │ │ ├── layout/ # 导航栏、顶栏、实时推送 │ │ ├── dashboard/ # 概览仪表盘 │ │ ├── panels/ # 32 个功能面板 │ │ └── chat/ # 智能体聊天界面 │ ├── lib/ │ │ ├── db.ts # SQLite (better-sqlite3, WAL 模式) │ │ ├── auth.ts # 会话 + API 密钥认证, RBAC │ │ ├── migrations.ts # 39 个模式迁移 │ │ ├── scheduler.ts # 后台任务调度器 │ │ ├── skill-sync.ts # 双向磁盘 ↔ 数据库技能同步 │ │ ├── skill-registry.ts # 注册表客户端 & 安全扫描器 │ │ ├── agent-evals.ts # 四层智能体评估框架 │ │ ├── security-events.ts # 安全事件记录器 + 信任评分 │ │ └── adapters/ # 框架适配器 │ └── store/index.ts # Zustand 状态管理 └── .data/ # 运行时数据 (SQLite 数据库, 令牌日志) ## 技术栈 | 层 | 技术 | |—––|————| | 框架 | Next.js 16 (App Router) | | UI | React 19, Tailwind CSS 3.4 | | 语言 | TypeScript 5.7 | | 数据库 | SQLite via better-sqlite3 (WAL 模式) | | 状态管理 | Zustand 5 | | 图表 | Recharts 3 | | 实时 | WebSocket + Server-Sent Events | | 认证 | scrypt 哈希, 会话令牌, RBAC | | 验证 | Zod 4 | | 测试 | Vitest (282 单元) + Playwright (295 E2E) | ## 认证 | 方法 | 详情 | |––––|———| | 会话 Cookie | POST /api/auth/login — 7 天有效期 | | API 密钥 | x-api-key 请求头 | | Google 登录 | OAuth + 管理员审批流程 | | 角色 | 访问权限 | |——|––––| | viewer | 只读 | | operator | 读写 (任务, 智能体, 聊天) | | admin | 完全访问 (用户, 设置, 系统操作) | ## API 参考 Mission Control 暴露 101 个 REST 端点,通过 OpenAPI 3.1 文档化。在本地运行时,请浏览 /api-docs(Scalar UI)的交互式 API 文档,或查看 openapi.json。 核心端点一览 | 区域 | 关键端点 | |——|—————| | 智能体 | GET/POST /api/agents, POST /api/agents/register, POST /api/agents/sync | | 任务 | GET/POST /api/tasks, GET /api/tasks/queue, PUT /api/tasks/[id] | | 技能 | GET/POST /api/skills, GET/POST /api/skills/registry | | 安全 | GET /api/security-audit, GET /api/security-scan | | 评估 | GET/POST /api/agents/evals, GET /api/agents/optimize | | 监控 | GET /api/status, GET /api/tokens, GET /api/activities | | Webhook | GET/POST/PUT/DELETE /api/webhooks, POST /api/webhooks/test | | Claude Code | GET /api/claude/sessions, GET /api/claude-tasks | | 流水线 | GET /api/pipelines, POST /api/pipelines/run | | 工作空间 | GET/POST /api/super/tenants, GET/POST /api/super/provision-jobs | ## 环境变量 完整列表请参见 .env.example。关键变量: | 变量 | 必需 | 描述 | |–––––|–––––|———––| | AUTH_USER | 否 | 初始管理员用户名(默认:admin) | | AUTH_PASS | 否 | 初始管理员密码(未设置则自动生成) | | API_KEY | 否 | 无头访问的 API 密钥(未设置则自动生成) | | OPENCLAW_CONFIG_PATH | 否* | openclaw.json 的绝对路径 | | OPENCLAW_STATE_DIR | 否* | OpenClaw 状态目录的确切路径(默认:~/.openclaw)。优先于 OPENCLAW_HOME——避免双重嵌套 | | OPENCLAW_HOME | 否* | 历史别名——视为父级主目录(会附加 .openclaw)。如果已指向状态目录,请使用 OPENCLAW_STATE_DIR | | MISSION_CONTROL_DATA_DIR | 否 | 所有 MC 数据文件(数据库、令牌等)的目录。独立服务器请使用绝对路径以便重建后持久化。 | | MC_CLAUDE_HOME | 否 | ~/.claude 目录的路径 | | MC_ALLOWED_HOSTS | 否 | 生产环境的主机白名单 | | NEXT_PUBLIC_GATEWAY_OPTIONAL | 否 | 无网关连接运行 | *记忆浏览器、日志查看器和网关功能需要。 — ## 开发 bash pnpm dev # 开发服务器 pnpm build # 生产构建 pnpm typecheck # TypeScript 检查 pnpm lint # ESLint pnpm test # Vitest 单元测试 (282) pnpm test:e2e # Playwright E2E (295) pnpm quality:gate # 所有检查 ### 诊断 ```bash bash scripts/station-doctor.sh # 安装健康

相似文章