project
OpenBot - CopilotKit:オープンソースのエンタープライズグレードAIエージェントプラットフォーム
OpenBotは、CopilotKitをベースとしたオープンソースのエンタープライズグレードAIエージェントプラットフォームであり、「現実世界のタスクを任せられるデジタル同僚」として位置づけられています。各エージェントには専用の「コンピュータ」が搭載されています。これは、Chromiumブラウザを含む独立したDockerコンテナです。
OpenBotとは何ですか?
OpenBotは、CopilotKitをベースとしたオープンソースのエンタープライズグレードAIエージェントプラットフォームであり、「実際の業務を任せられるデジタル同僚」として位置づけられています。各エージェントには専用の「コンピュータ」が搭載されています。独立したDockerコンテナには、Chromiumブラウザ、ログインセッション、ファイルワークスペースが含まれています。すべての操作は、実行前にCELポリシーに従って単一のゲートウェイで監査される必要があり、デフォルトでフェイルクローズされた操作は拒否されます。ログインまたは2FA(自動アプリケーションアシスタンス)の問題が発生した場合は、人間が「ハンドルを握って」手動の手順を完了できます。このプラットフォームはAG-UIプロトコルに基づいており、LangGraphなどのあらゆるフレームワークと互換性があり、完全に自己管理型で、分離され、監査可能で、制御可能なエージェントガバナンス基盤を重視しています。
OpenBotの主な機能
-
各エージェントには専用のコンピューターが割り当てられている。Supervisorは、各ボットごとに個別のDockerコンテナを作成し、その中にChromiumブラウザ(独立したログイン状態)を配置します。
/workspaceファイルワークスペース。gVisorカーネルレベルの分離をサポートします。 -
統合監査ゲートウェイブラウザ、ファイル、MCP、およびコンポーネントに対するすべての操作は、単一のゲートウェイを経由します。このゲートウェイは、まずターゲットを解析し、ポリシーを評価し、監査ログに書き込み、その後、ポリシーを実行または拒否します。ログを迂回する経路はありません。
-
CEL戦略エンジン(フェイルクローズ)ルールは、ツール名、ボット、ユーザー、URL、ページ要素、ファイル、MCP操作などのフィールドで記述できます。拒否が優先され、ポリシーがない場合はデフォルトで完全拒否となり、ルールが間違っている場合は許可ではなく拒否となります。
-
ハンドルを握る(手動操作)ログイン認証や二段階認証に遭遇した場合、ボットは積極的にサポートを要請し、ユーザーが同じパネルから操作を引き継げるようにします。操作引き継ぎ中は、ボットが行った操作はすべて拒否され、そのプロセス全体が記録されます。
-
フレームワーク非依存(AG-UIプロトコル)AG-UIを使用するエンドポイントはすべてボットとして接続でき、LangGraph、Mastra、CrewAI、Pydantic AI、Google ADK、または手書きのエージェントをサポートします。
-
コンポーネントベースの出力エージェントの応答はテキストに限定されず、インタラクティブなReactコンポーネント(組み込みコンポーネントと、デプロイ不要のデプロイのためのサンドボックスコンポーネント)をレンダリングすることができ、コンポーネントの権限は個別に管理できます。
-
シェル実行機能ボットは自身のワークスペース内でコマンドを実行したり、依存関係をインストールしたり、ファイルを処理したりすることができ、コマンドはゲートウェイによって監査されます。
-
鍵セキュリティ管理認証情報は暗号化された状態で保存されます。API は応答を返しません。監査では鍵の長さのみが記録され、内容は記録されません。また、鍵は会話ログには記録されません。
-
ガバナンスMCP統合Googleドライブコネクタが内蔵されています。カスタムMCPサーバーではURLの検証が必要です。明示的に「読み取り」として分類されていないツールは「書き込み」として扱われます。
-
エンタープライズレベルのIDと権限Google/Microsoft/Oktaログインおよびランタイム登録SAML/OIDC(メールドメインによるルーティング)をサポートします。管理者は、権限のアップグレードまたはダウングレード、アクセス権の削除、セッションの即時終了が可能です。
-
読み取り可能な監査センター:
/admin/audit許可された操作、拒否された操作、失敗した操作をすべて一覧表示し、拒否された場合はそれぞれに適用される特定のルールを併記します。 -
完全セルフホスティングDocker Composeはワンクリックで起動でき、データは専用のPostgreSQLデータベースに保存されます。モデルキーは管理者が設定でき、単一コンテナのデプロイもサポートされています。
WeChatでフォローして「オープンソース「、参加するAIオープンソースプロジェクトに関するディスカッショングループ
OpenBotの使い方
-
環境準備Docker(PostgreSQLおよびBotコンテナ用)とBun 1.3以降(フロントエンドおよびAPIサーバー用)をインストールし、大規模モデルのAPIキー(OpenAIキーなど)を準備してください。
-
リポジトリをクローンし、設定を初期化します。:埋め込む
git clone https://github.com/CopilotKit/openbot.gitディレクトリに入った後cp .env.example .env環境変数ファイルを作成します。 -
諜報機関の資格を取得する順次実行する
npx --yes copilotkit@latest login、project select、license --write生成しますcpk-...実行時キー入力.envのINTELLIGENCE_API_KEY(Intelligenceは無料プランを提供しています。または、セルフホスティングも可能です。) -
必要な環境変数を入力してください:存在する
.env真ん中を埋めるOPENAI_API_KEY生産環境にはopenssl rand -base64 32独自の生成KEY_ENCRYPTION_KEY(ローカルテスト用に利用可能なサンプル値) -
ワンクリックスタート:走る
bun install依存関係をインストールしてからbash scripts/start.shこのスクリプトは、Dockerサービスを自動的に起動し、データベースの移行を実行し、APIサーバー(ポート3001)とフロントエンド(ポート3010)を起動し、各サービスの健全性ステータスを確認します。 -
メインインターフェースにアクセスしますブラウザで開く
http://localhost:3010すると、チャンネル一覧と、あらかじめ設定された3人の「同僚」(一般アシスタント、知識担当者、リスクアナリスト)が表示されます。 -
第一印象:存在する
/botこのページでは、ボットにHacker Newsを開き、見出しを読み、httpbinのテストフォームに記入し、その後.../admin/audit監査ログを確認してください。 -
テスト戦略管理:入力
/admin/boundaries拒否ルールまたはプリセットを追加し、同じブラウザ操作を再試行して、ボットが拒否され、トリガーされたルールが表示されるかどうかを確認します。 -
カスタム同僚を作成する:存在する
/agentsページ上で新しいボットを作成し、名前、役割の説明、AG-UIエンドポイントを設定するか、または...agents.yaml声明を発表した後、その声明を使ってプライベートチャンネルを開設できます。 -
手動による買収コラボレーションボットがログインの障壁に遭遇した場合、または2段階認証(2FA)を介して積極的に支援を求めた場合、同じパネル上でブラウザを乗っ取り認証を完了させ、その後制御を戻して自動実行を続行します。
-
日常管理:合格
/admin/computersボットのコンピュータを表示/リセットします。/admin/credentials認証情報の暗号化保存/admin/pluginsMCPサーバーの設定/admin/peopleメンバーの権限を管理します。
OpenBotの主な利点
-
信頼モデルを根本から再構築するエージェントの「自己規律」に頼るのではなく、計算上の隔離と強制的な監査を通じて、「エージェントに本番システムへのアクセスを許可するかどうか」という問題を、信頼性の問題からエンジニアリングの問題へと転換する。
-
真の環境隔離各ボットは独立したコンテナ、独立したブラウザログイン状態、独立したファイルシステムを備えています。エージェント同士は互いに認識できないため、いずれかのボットに問題が発生しても他のボットには影響せず、共有環境によるシリアル番号やデータの漏洩リスクを排除できます。
-
まず監査を行い、それから実行する。従来の「まず操作を行い、後でログを記録する」というアプローチとは異なり、すべてのアクションは実行前に監査ログに書き込まれます。実行がクラッシュしたり、エージェントがそれを回避しようとした場合でも、意図は記録され、どの操作パスも記録をスキップすることはできません。
-
fail-closed は安全なデフォルト設定です。セキュリティのスタンスに関して言えば、アプローチは「デフォルトで許可し、その後抜け穴を塞ぐ」から「デフォルトで拒否し、その後許可を与える」へと移行します。具体的には、ポリシーなし、デフォルトで拒否し、ルールが誤って記述されている場合は許可を与える、そして許可よりも拒否を優先する、といった形です。
-
シームレスな人間と機械の協働Take the Wheelは、「人間が認証の1ステップを完了すれば、その後は完全に自動化される」というプロセス標準化を実現しています。引き継ぎ期間中は、ボットのアクションはキューに入れられることなく直接拒否されるため、人間と機械の操作間の競合を回避できます。
-
フレームに依存しないロック解除可能オープンなAG-UIプロトコルに基づいているため、LangGraph、CrewAI、Google ADKなどのフレームワークはもちろん、手書きのエージェントも接続可能です。ガバナンスロジックはプロトコル層で実行されるため、フレームワークを切り替えてもガバナンス機能が失われることはありません。
-
データは完全に自律的で制御可能である完全に自己ホスト型で、データは独自のPostgreSQLデータベースに保存され、モデルキーは管理者によって構成されます(暗号化されたストレージ、ログなし、会話履歴への記録なし)。ベンダーロックインもありません。
OpenBotプロジェクトのアドレス
- GitHubリポジトリ:https://github.com/CopilotKit/openbot
OpenBotと類似の競合製品との比較
| 比較対象寸法 | OpenBot(CopilotKit) | OpenHands(All Hands AI) | E2B |
|---|---|---|---|
| 製品ポジショニング | エンタープライズグレードのAI同僚ガバナンスプラットフォーム:各エージェントに専用コンピュータを搭載し、「制御と監査」を重視。 | オープンソースのAIプログラミングエージェントプラットフォーム:ソフトウェアエンジニアリングタスクを自律的に完了し、「作業指向」の機能を重視します。 | エージェントコード実行サンドボックスインフラストラクチャ:隔離されたランタイム環境を提供し、「実行プリミティブ」を重視します。 |
| 解決すべき問題 | エージェントの運用におけるあらゆる段階を意思決定、監査、介入可能にすることで、企業はエージェントを安心して利用できるようになる。 | エージェントが自律的にコードを変更したり、コマンドを実行したり、プルリクエストを送信したりできるようにすることで、プロジェクトの効率性を向上させます。 | エージェントによって生成されたコードが安全に実行される場所を提供し、コードが外部に漏れるのを防ぎます。 |
| オープンソースライセンス | MIT | MIT(コア)エンタープライズ版は、別途ライセンスで提供されています。 | コアとなるSDKはオープンソースですが、サンドボックスサービスは商用ホスティングされています。 |
| 隔離計画 | 各ボットは個別のDockerコンテナであり、オプションでgVisorのカーネルレベルの分離機能も利用できます。 | Docker Sandboxランタイム | Firecracker microVMでは、各サンドボックスが独立したカーネルを持つ。 |
| 監査と戦略 | 主要機能:実行前に一意のゲートウェイレコードを記録、CELポリシーのフェイルクローズ、読み取り可能な監査センター。 | エンタープライズ版エージェント制御プレーンは、監査、アクセス制御、およびポリシー適用機能を提供します。 | 提供されていません。外側のレイヤーで独自の戦略と監査を構築する必要があります。 |
| 手動引き継ぎ | 組み込みの「Take the Wheel」機能により、人間と機械が同じブラウザを共有し、完全なログを残すことができます。 | 人間と機械が協働するネイティブなメカニズムは存在しない。 | なし |
| エージェントソース | AG-UIプロトコルのエンドポイントであればどれでも(LangGraphやCrewAIなどのフレームワークに関係なく) | 当社独自のエージェントシステム、モデル非依存型(100社以上のモデルベンダーに対応) | エージェントに依存しない、純粋な実行レイヤーAPI |
| 相互作用パターン | チャネルベースのインスタントメッセージング + ボット画面のリアルタイム表示 + コンポーネントベースのUI出力 | エージェントキャンバス:複数のエージェントが並行して動作するための視覚的なワークスペース。 | UIなし、SDK/API呼び出し |
| 展開方法 | 完全自己管理型(Docker Compose/単一コンテナ)、データ所有権あり。 | セルフホスト型(MITライセンス)+公式クラウド版+エンタープライズ版(VPC/オフラインデプロイメント対応) | E2Bクラウド上でのみホストされており、BYOC(Bring Your Own Computer:端末持ち込み)はサポートされていません。 |
OpenBotの応用シナリオ
-
エンタープライズナレッジQ&Aアシスタント社内知識ソース(Googleドライブコネクタなど)にアクセスすることで、「知識豊富な同僚」が従業員の会社方針や文書に関する質問に答えられるようにし、すべてのアクセス活動は監査可能な記録として残されます。
-
リスクおよびコンプライアンス分析プリインストールされているリスクアナリストは、リスク監視、取引レビュー、コンプライアンスチェックなどのタスクを実行できます。また、ポリシーゲートウェイにより、リスクアナリストは承認されたデータとシステムのみにアクセスできます。
-
内部システム自動化運用「手動引き継ぎ」モードは、企業イントラネットシステムへのログインと2要素認証の完了が必要なシナリオに対応します。人間が認証手順を完了すると、エージェントは後続の処理を自動的に実行します。
-
財務・業務データ処理このボットは、スクリプトを実行し、スプレッドシートファイルを処理し、必要な依存関係を自身のワークスペースにインストールします。すべてのコマンドとファイル操作はゲートウェイによって監査されます(サンプルパッケージはフィンテックテナントのシナリオを想定しています)。
-
機密データ環境におけるAIアシスタントこの機能は、認証情報を暗号化して保存し、キーを会話ログに記録せず、監査ではデータの長さのみを記録し、内容は記録しないという特徴を備えています。金融や医療など、厳格なデータセキュリティ要件が求められる業界に適しています。
-
マルチエージェントコラボレーションワークベンチさまざまな機能(総合アシスタント、知識ベース、アナリストなど)を持つボットはそれぞれ専用のチャンネルと独立したコンピューターを持ち、従業員は@同僚のように複数のエージェントと並行して共同作業を行うことができます。