AB
AiBoss
project

OpenBot - CopilotKit:オープンソースのエンタープライズグレードAIエージェントプラットフォーム

OpenBotは、CopilotKitをベースとしたオープンソースのエンタープライズグレードAIエージェントプラットフォームであり、「現実世界のタスクを任せられるデジタル同僚」として位置づけられています。各エージェントには専用の「コンピュータ」が搭載されています。これは、Chromiumブラウザを含む独立したDockerコンテナです。

OpenBotとは何ですか?

OpenBotは、CopilotKitをベースとしたオープンソースのエンタープライズグレードAIエージェントプラットフォームであり、「実際の業務を任せられるデジタル同僚」として位置づけられています。各エージェントには専用の「コンピュータ」が搭載されています。独立したDockerコンテナには、Chromiumブラウザ、ログインセッション、ファイルワークスペースが含まれています。すべての操作は、実行前にCELポリシーに従って単一のゲートウェイで監査される必要があり、デフォルトでフェイルクローズされた操作は拒否されます。ログインまたは2FA(自動アプリケーションアシスタンス)の問題が発生した場合は、人間が「ハンドルを握って」手動の手順を完了できます。このプラットフォームはAG-UIプロトコルに基づいており、LangGraphなどのあらゆるフレームワークと互換性があり、完全に自己管理型で、分離され、監査可能で、制御可能なエージェントガバナンス基盤を重視しています。

OpenBotの主な機能

  • 各エージェントには専用のコンピューターが割り当てられている。Supervisorは、各ボットごとに個別のDockerコンテナを作成し、その中にChromiumブラウザ(独立したログイン状態)を配置します。/workspace ファイルワークスペース。gVisorカーネルレベルの分離をサポートします。
  • 統合監査ゲートウェイブラウザ、ファイル、MCP、およびコンポーネントに対するすべての操作は、単一のゲートウェイを経由します。このゲートウェイは、まずターゲットを解析し、ポリシーを評価し、監査ログに書き込み、その後、ポリシーを実行または拒否します。ログを迂回する経路はありません。
  • CEL戦略エンジン(フェイルクローズ)ルールは、ツール名、ボット、ユーザー、URL、ページ要素、ファイル、MCP操作などのフィールドで記述できます。拒否が優先され、ポリシーがない場合はデフォルトで完全拒否となり、ルールが間違っている場合は許可ではなく拒否となります。
  • ハンドルを握る(手動操作)ログイン認証や二段階認証に遭遇した場合、ボットは積極的にサポートを要請し、ユーザーが同じパネルから操作を引き継げるようにします。操作引き継ぎ中は、ボットが行った操作はすべて拒否され、そのプロセス全体が記録されます。
  • フレームワーク非依存(AG-UIプロトコル)AG-UIを使用するエンドポイントはすべてボットとして接続でき、LangGraph、Mastra、CrewAI、Pydantic AI、Google ADK、または手書きのエージェントをサポートします。
  • コンポーネントベースの出力エージェントの応答はテキストに限定されず、インタラクティブなReactコンポーネント(組み込みコンポーネントと、デプロイ不要のデプロイのためのサンドボックスコンポーネント)をレンダリングすることができ、コンポーネントの権限は個別に管理できます。
  • シェル実行機能ボットは自身のワークスペース内でコマンドを実行したり、依存関係をインストールしたり、ファイルを処理したりすることができ、コマンドはゲートウェイによって監査されます。
  • 鍵セキュリティ管理認証情報は暗号化された状態で保存されます。API は応答を返しません。監査では鍵の長さのみが記録され、内容は記録されません。また、鍵は会話ログには記録されません。
  • ガバナンスMCP統合Googleドライブコネクタが内蔵されています。カスタムMCPサーバーではURLの検証が必要です。明示的に「読み取り」として分類されていないツールは「書き込み」として扱われます。
  • エンタープライズレベルのIDと権限Google/Microsoft/Oktaログインおよびランタイム登録SAML/OIDC(メールドメインによるルーティング)をサポートします。管理者は、権限のアップグレードまたはダウングレード、アクセス権の削除、セッションの即時終了が可能です。
  • 読み取り可能な監査センター/admin/audit 許可された操作、拒否された操作、失敗した操作をすべて一覧表示し、拒否された場合はそれぞれに適用される特定のルールを併記します。
  • 完全セルフホスティングDocker Composeはワンクリックで起動でき、データは専用のPostgreSQLデータベースに保存されます。モデルキーは管理者が設定でき、単一コンテナのデプロイもサポートされています。

WeChatでフォローして「オープンソース「、参加するAIオープンソースプロジェクトに関するディスカッショングループ

OpenBotの使い方

  • 環境準備Docker(PostgreSQLおよびBotコンテナ用)とBun 1.3以降(フロントエンドおよびAPIサーバー用)をインストールし、大規模モデルのAPIキー(OpenAIキーなど)を準備してください。
  • リポジトリをクローンし、設定を初期化します。:埋め込む git clone https://github.com/CopilotKit/openbot.gitディレクトリに入った後 cp .env.example .env 環境変数ファイルを作成します。
  • 諜報機関の資格を取得する順次実行する npx --yes copilotkit@latest loginproject selectlicense --write生成します cpk-... 実行時キー入力 .envINTELLIGENCE_API_KEY (Intelligenceは無料プランを提供しています。または、セルフホスティングも可能です。)
  • 必要な環境変数を入力してください:存在する .env 真ん中を埋める OPENAI_API_KEY生産環境には openssl rand -base64 32 独自の生成 KEY_ENCRYPTION_KEY(ローカルテスト用に利用可能なサンプル値)
  • ワンクリックスタート:走る bun install 依存関係をインストールしてから bash scripts/start.shこのスクリプトは、Dockerサービスを自動的に起動し、データベースの移行を実行し、APIサーバー(ポート3001)とフロントエンド(ポート3010)を起動し、各サービスの健全性ステータスを確認します。
  • メインインターフェースにアクセスしますブラウザで開く http://localhost:3010すると、チャンネル一覧と、あらかじめ設定された3人の「同僚」(一般アシスタント、知識担当者、リスクアナリスト)が表示されます。
  • 第一印象:存在する /bot このページでは、ボットにHacker Newsを開き、見出しを読み、httpbinのテストフォームに記入し、その後... /admin/audit 監査ログを確認してください。
  • テスト戦略管理:入力 /admin/boundaries 拒否ルールまたはプリセットを追加し、同じブラウザ操作を再試行して、ボットが拒否され、トリガーされたルールが表示されるかどうかを確認します。
  • カスタム同僚を作成する:存在する /agents ページ上で新しいボットを作成し、名前、役割の説明、AG-UIエンドポイントを設定するか、または... agents.yaml 声明を発表した後、その声明を使ってプライベートチャンネルを開設できます。
  • 手動による買収コラボレーションボットがログインの障壁に遭遇した場合、または2段階認証(2FA)を介して積極的に支援を求めた場合、同じパネル上でブラウザを乗っ取り認証を完了させ、その後制御を戻して自動実行を続行します。
  • 日常管理:合格 /admin/computers ボットのコンピュータを表示/リセットします。/admin/credentials 認証情報の暗号化保存/admin/plugins MCPサーバーの設定/admin/people メンバーの権限を管理します。

OpenBotの主な利点

  • 信頼モデルを根本から再構築するエージェントの「自己規律」に頼るのではなく、計算上の隔離と強制的な監査を通じて、「エージェントに本番システムへのアクセスを許可するかどうか」という問題を、信頼性の問題からエンジニアリングの問題へと転換する。
  • 真の環境隔離各ボットは独立したコンテナ、独立したブラウザログイン状態、独立したファイルシステムを備えています。エージェント同士は互いに認識できないため、いずれかのボットに問題が発生しても他のボットには影響せず、共有環境によるシリアル番号やデータの漏洩リスクを排除できます。
  • まず監査を行い、それから実行する。従来の「まず操作を行い、後でログを記録する」というアプローチとは異なり、すべてのアクションは実行前に監査ログに書き込まれます。実行がクラッシュしたり、エージェントがそれを回避しようとした場合でも、意図は記録され、どの操作パスも記録をスキップすることはできません。
  • fail-closed は安全なデフォルト設定です。セキュリティのスタンスに関して言えば、アプローチは「デフォルトで許可し、その後抜け穴を塞ぐ」から「デフォルトで拒否し、その後許可を与える」へと移行します。具体的には、ポリシーなし、デフォルトで拒否し、ルールが誤って記述されている場合は許可を与える、そして許可よりも拒否を優先する、といった形です。
  • シームレスな人間と機械の協働Take the Wheelは、「人間が認証の1ステップを完了すれば、その後は完全に自動化される」というプロセス標準化を実現しています。引き継ぎ期間中は、ボットのアクションはキューに入れられることなく直接拒否されるため、人間と機械の操作間の競合を回避できます。
  • フレームに依存しないロック解除可能オープンなAG-UIプロトコルに基づいているため、LangGraph、CrewAI、Google ADKなどのフレームワークはもちろん、手書きのエージェントも接続可能です。ガバナンスロジックはプロトコル層で実行されるため、フレームワークを切り替えてもガバナンス機能が失われることはありません。
  • データは完全に自律的で制御可能である完全に自己ホスト型で、データは独自のPostgreSQLデータベースに保存され、モデルキーは管理者によって構成されます(暗号化されたストレージ、ログなし、会話履歴への記録なし)。ベンダーロックインもありません。

OpenBotプロジェクトのアドレス

  • GitHubリポジトリ:https://github.com/CopilotKit/openbot

OpenBotと類似の競合製品との比較

比較対象寸法 OpenBot(CopilotKit) OpenHands(All Hands AI) E2B
製品ポジショニング エンタープライズグレードのAI同僚ガバナンスプラットフォーム:各エージェントに専用コンピュータを搭載し、「制御と監査」を重視。 オープンソースのAIプログラミングエージェントプラットフォーム:ソフトウェアエンジニアリングタスクを自律的に完了し、「作業指向」の機能を重視します。 エージェントコード実行サンドボックスインフラストラクチャ:隔離されたランタイム環境を提供し、「実行プリミティブ」を重視します。
解決すべき問題 エージェントの運用におけるあらゆる段階を意思決定、監査、介入可能にすることで、企業はエージェントを安心して利用できるようになる。 エージェントが自律的にコードを変更したり、コマンドを実行したり、プルリクエストを送信したりできるようにすることで、プロジェクトの効率性を向上させます。 エージェントによって生成されたコードが安全に実行される場所を提供し、コードが外部に漏れるのを防ぎます。
オープンソースライセンス MIT MIT(コア)エンタープライズ版は、別途ライセンスで提供されています。 コアとなるSDKはオープンソースですが、サンドボックスサービスは商用ホスティングされています。
隔離計画 各ボットは個別のDockerコンテナであり、オプションでgVisorのカーネルレベルの分離機能も利用できます。 Docker Sandboxランタイム Firecracker microVMでは、各サンドボックスが独立したカーネルを持つ。
監査と戦略 主要機能:実行前に一意のゲートウェイレコードを記録、CELポリシーのフェイルクローズ、読み取り可能な監査センター。 エンタープライズ版エージェント制御プレーンは、監査、アクセス制御、およびポリシー適用機能を提供します。 提供されていません。外側のレイヤーで独自の戦略と監査を構築する必要があります。
手動引き継ぎ 組み込みの「Take the Wheel」機能により、人間と機械が同じブラウザを共有し、完全なログを残すことができます。 人間と機械が協働するネイティブなメカニズムは存在しない。 なし
エージェントソース AG-UIプロトコルのエンドポイントであればどれでも(LangGraphやCrewAIなどのフレームワークに関係なく) 当社独自のエージェントシステム、モデル非依存型(100社以上のモデルベンダーに対応) エージェントに依存しない、純粋な実行レイヤーAPI
相互作用パターン チャネルベースのインスタントメッセージング + ボット画面のリアルタイム表示 + コンポーネントベースのUI出力 エージェントキャンバス:複数のエージェントが並行して動作するための視覚的なワークスペース。 UIなし、SDK/API呼び出し
展開方法 完全自己管理型(Docker Compose/単一コンテナ)、データ所有権あり。 セルフホスト型(MITライセンス)+公式クラウド版+エンタープライズ版(VPC/オフラインデプロイメント対応) E2Bクラウド上でのみホストされており、BYOC(Bring Your Own Computer:端末持ち込み)はサポートされていません。

OpenBotの応用シナリオ

  • エンタープライズナレッジQ&Aアシスタント社内知識ソース(Googleドライブコネクタなど)にアクセスすることで、「知識豊富な同僚」が従業員の会社方針や文書に関する質問に答えられるようにし、すべてのアクセス活動は監査可能な記録として残されます。
  • リスクおよびコンプライアンス分析プリインストールされているリスクアナリストは、リスク監視、取引レビュー、コンプライアンスチェックなどのタスクを実行できます。また、ポリシーゲートウェイにより、リスクアナリストは承認されたデータとシステムのみにアクセスできます。
  • 内部システム自動化運用「手動引き継ぎ」モードは、企業イントラネットシステムへのログインと2要素認証の完了が必要なシナリオに対応します。人間が認証手順を完了すると、エージェントは後続の処理を自動的に実行します。
  • 財務・業務データ処理このボットは、スクリプトを実行し、スプレッドシートファイルを処理し、必要な依存関係を自身のワークスペースにインストールします。すべてのコマンドとファイル操作はゲートウェイによって監査されます(サンプルパッケージはフィンテックテナントのシナリオを想定しています)。
  • 機密データ環境におけるAIアシスタントこの機能は、認証情報を暗号化して保存し、キーを会話ログに記録せず、監査ではデータの長さのみを記録し、内容は記録しないという特徴を備えています。金融や医療など、厳格なデータセキュリティ要件が求められる業界に適しています。
  • マルチエージェントコラボレーションワークベンチさまざまな機能(総合アシスタント、知識ベース、アナリストなど)を持つボットはそれぞれ専用のチャンネルと独立したコンピューターを持ち、従業員は@同僚のように複数のエージェントと並行して共同作業を行うことができます。