§1快速上手
三分钟,从克隆到对话。环境要求:Python 3.10+、Node.js 18+;docker 模式另需 Docker。
host 模式
本地个人智能体:数据落在本机 ~/.astrion,命令跑在宿主机 OS 沙箱内。
git clone https://github.com/JOJO6618/astrion.git
cd astrion
./setup.sh # 向导:运行模式选 host → 端口 → 管理员 → 模型
npm install && npm run build
./start.sh # → http://localhost:8091
docker 模式
线上多人服务(README 中称 web 模式):应用本体仍在宿主机,Docker 为每个用户提供独立的命令沙箱容器。邀请码注册制。
# 步骤 1-3 与 host 相同,向导中运行模式选 web
# 额外一步:构建沙箱镜像
docker build -f docker/terminal.Dockerfile -t my-agent-shell:latest .
./start.sh
镜像名由 TERMINAL_SANDBOX_IMAGE 指定;容器名前缀由 TERMINAL_SANDBOX_NAME_PREFIX 指定。
§2核心概念
行为边界由四组正交开关定义,一眼可见、一点即切。唯一例外:计划模式会把权限与执行环境锁定为「只读 + 沙箱」。
| 维度 | 可选值 | 含义 |
|---|---|---|
| 部署模式 | host / docker | 命令跑在宿主机,还是每个用户的独立容器 |
| 权限模式 | 只读 / 批准 / 自动审核 / 无限制 | 写操作落盘前要经过谁 |
| 执行环境 | 沙箱 / 直连 | 命令是否约束在 OS 沙箱内 |
| 运行模式 | 计划 / 询问 / 执行 | AI 与你的交互节奏 |
§3安全
命令隔离强度取决于平台,如实列出;资产保护有三层,与平台无关。
| 平台 | 沙箱实现 | 水位 |
|---|---|---|
| Windows | WSL2 | 完全数据隔离,需先安装 WSL2 |
| macOS | sandbox-exec | 限写入;全局可读,防不住泄露 |
| Linux | bwrap + seccomp | 未实测,别依赖 |
- 版本控制——每条你发出的消息打一个检查点,随时回溯;浅备份只追踪 write_file / edit_file 编辑过的文件。
- 修改留痕——每次编辑落盘一份标准 diff,
git apply重做,git apply -R撤销。 - Git 状态栏——仓库状态实时可见。
§4能力
- 多智能体团队——Team Leader 带领 5 个预置角色(全栈 / 评审 / 调研 / UI 操作 / 头脑风暴)分工协作,可自建角色。
- 快捷窗口——对话区右侧五看板:待办、子智能体、后台命令、文件记录、工作流。
- 工作流与技能包——流程沉淀为工作流,经验沉淀为 Skill;内置 4 个工作流、12 个技能包。
- 目标模式(Beta)——给出长期目标,自动逐轮推进,审核智能体把关,触顶或达成才停。
- MCP 扩展——接入任意 MCP 工具服务;host 模式下说一句「帮我配置 xxx」即可装好。
- 实时终端——对话里直接跑命令。这是效率设计,不是安全边界。
§5文档章节
01快速上手
02核心概念
03对话
04输入与上下文
05执行与安全
06对话资产管理
07智能体能力
08快捷窗口
09个人空间设置
10CLI(开发中)