§1快速上手

三分钟,从克隆到对话。环境要求:Python 3.10+、Node.js 18+;docker 模式另需 Docker。

host 模式

本地个人智能体:数据落在本机 ~/.astrion,命令跑在宿主机 OS 沙箱内。

git clone https://github.com/JOJO6618/astrion.git
cd astrion
./setup.sh        # 向导:运行模式选 host → 端口 → 管理员 → 模型
npm install && npm run build
./start.sh        # → http://localhost:8091

docker 模式

线上多人服务(README 中称 web 模式):应用本体仍在宿主机,Docker 为每个用户提供独立的命令沙箱容器。邀请码注册制。

# 步骤 1-3 与 host 相同,向导中运行模式选 web
# 额外一步:构建沙箱镜像
docker build -f docker/terminal.Dockerfile -t my-agent-shell:latest .
./start.sh

镜像名由 TERMINAL_SANDBOX_IMAGE 指定;容器名前缀由 TERMINAL_SANDBOX_NAME_PREFIX 指定。

§2核心概念

行为边界由四组正交开关定义,一眼可见、一点即切。唯一例外:计划模式会把权限与执行环境锁定为「只读 + 沙箱」。

维度可选值含义
部署模式host / docker命令跑在宿主机,还是每个用户的独立容器
权限模式只读 / 批准 / 自动审核 / 无限制写操作落盘前要经过谁
执行环境沙箱 / 直连命令是否约束在 OS 沙箱内
运行模式计划 / 询问 / 执行AI 与你的交互节奏

§3安全

命令隔离强度取决于平台,如实列出;资产保护有三层,与平台无关。

平台沙箱实现水位
WindowsWSL2完全数据隔离,需先安装 WSL2
macOSsandbox-exec限写入;全局可读,防不住泄露
Linuxbwrap + seccomp未实测,别依赖

§4能力

§5文档章节

01快速上手 02核心概念 03对话 04输入与上下文 05执行与安全 06对话资产管理 07智能体能力 08快捷窗口 09个人空间设置 10CLI(开发中)