别让你的笔记本电脑一直开着。一个部署微型虚拟机的开源智能体工作区。
摘要
Krowoc 是一个开源智能体工作区,可启动微型虚拟机,为每个 AI 智能体提供一台隔离的机器,包含 shell、文件系统和无头 Chrome。它通过 Fireworks 或自带密钥支持多种模型提供商,并让长时间运行的任务独立于你的笔记本电脑持续执行。
我把一直在构建的东西开源了。Krowoc 为智能体提供一台真实的机器——shell、文件系统、无头 Chrome——位于它自己的微型虚拟机中。关闭标签页,合上笔记本。长时间运行的任务继续执行,定时任务自主触发。模型:通过 Fireworks 使用开放权重(Kimi、GLM 5.2、DeepSeek V4、MiniMax M3),或自带密钥——Anthropic、OpenAI、OpenRouter、本地 Ollama、任何兼容 OpenAI 的端点。中间没有代理,没有加价。为什么使用微型虚拟机?一个持有 shell 访问权限和你的 MCP 令牌的智能体,是你将运行的最高信任级别的软件。在共享容器中,来自浏览页面的一次提示注入就能触及所有其他租户的密钥和文件。完整虚拟机可以解决爆炸半径问题,但速度太慢且成本太高,无法为每个用户分配一个。微型虚拟机可在毫秒级启动,并具有硬件级隔离——以接近容器的成本实现虚拟机级别的隔离。这正是每用户隔离在这里能够负担得起的唯一原因。这也是让“合上笔记本”真正可行的关键。环境是持久的基础设施,而不是一个会话。你自己机器上的 cron 在盖子合上时就会失效。为什么自带密钥和开源?同样的道理。持有你的 shell、文件以及 Gmail 和 Notion 令牌的东西,应该是你可以阅读的代码,并且在你选择的地方运行。没有代理意味着你的密钥永远不会触及我的服务器——自行托管的话,它们永远不会离开你的机器。Apache 2.0 许可。可以自行托管,或使用托管实例。krowoc.com github.com/nikonr7/krowoc 不足之处:尚不支持 Bedrock/Vertex 认证,定时触发器是最新的部分,目前是单人维护。提交一个 issue,让我们一起协作。
相似文章
OpenComputer | 一款为智能体打造的开源计算机
OpenComputer 是一个面向AI智能体的开源虚拟机环境,提供人类可操作的电脑界面,让智能体安全运行的同时,用户能够观察并协作。它可在本地运行并使用小型上下文模型,避免基于截图的导航方式,以提高效率。
@stainlu:我们开源了一个工作区智能体实现——任意模型、可自托管、按会话沙箱、凭据隔离…
OpenClaw 是一个可自托管的开源工作区智能体平台,支持按会话沙箱和凭据隔离。
在本地化隔离的微型虚拟机中运行编码代理
code-airlock 是一个开源工具,可在一次性微型虚拟机中运行 AI 编码代理,以避免授予它们对主机文件系统的直接访问权限。它将仓库克隆到沙箱中,让代理可以自由工作,完成后,用户审查并仅拉取所需更改。
stablyai/orca
Orca 是一个开源桌面应用,让开发者能够在并行隔离的工作树中运行多个 AI 编程代理(如 Codex、ClaudeCode),并通过移动端伴侣进行管理。
InstaVM
InstaVM 提供即时、隔离的计算机环境,专门为AI代理安全运行而设计。