开源 · 自托管 · 数据不出本机
Astrion 是住在你机器上的智能体工作台:普通对话、多智能体团队、工作流与技能包。
/ 唤起指令菜单,@ 引用文件,图片直接贴进输入框。上下文压缩建议开深度——浅压缩会破坏前缀缓存,自定义阈值建议不低于模型可用上下文的 80%。
运行模式三档:计划——只出方案与你讨论,批准后转入执行;询问——先讨论后开工;执行——自主开工,只在硬阻塞时提问。思考模式可随时切换。
权限四档,写操作在获批前不会落盘:
| 只读 | AI 只能读,写操作被系统拒绝 |
| 批准 | 每次写入先弹给你,逐次点头 |
| 自动审核 | 写入由审核智能体把关,拒绝会附理由 |
| 无限制 | 不做权限拦截 |
执行环境二选一:沙箱,或直连宿主机。沙箱强度取决于平台,如实列出:
| 平台 | 实现 | 水位 |
|---|---|---|
| Windows | WSL2 | 完全数据隔离 |
| macOS | sandbox-exec | 限写入;全局可读,防不住泄露 |
| Linux | bwrap+seccomp | 未实测,别依赖 |
沙箱管命令,不管聊天——对话内容本来就要发给模型服务商,密钥别贴进对话。
三层资产安全网,与平台无关:版本控制按你的每条消息打检查点(浅备份只追踪 write_file / edit_file 编辑过的文件);修改留痕把每次编辑落盘成标准 diff,git apply 重做、git apply -R 撤销;Git 状态栏让仓库状态实时可见。
子智能体后台并行跑独立任务。多智能体模式下,Team Leader 带领预置的 5 个角色——全栈工程师、代码评审、调研员、UI 操作、头脑风暴——分工协作、互相请教,每一步都向你汇报。角色可以自己写。
对话区右侧的五个快捷窗口:待办、子智能体、后台命令、文件记录、工作流。产物在哪、进展到哪、怎么终止,抬手就够到。
Python 3.10+ · Node.js 18+ · docker 模式另需 Docker
git clone https://github.com/JOJO6618/astrion.git
cd astrion
./setup.sh # 向导:运行模式 → 端口 → 管理员 → 模型
npm install && npm run build
./start.sh # → http://localhost:8091
docker 模式(README 中的 web 模式)在此基础上多一步:docker build -f docker/terminal.Dockerfile -t my-agent-shell:latest .——应用本体仍跑在宿主机,Docker 提供的是每个用户独立的命令沙箱。