托管其他主机的 Agent,但边界由对方决定
控制端只能使用受托管端明确批准的能力、Agent 与目录。配对、授权、暂停和撤销都在对方设备完成,不把“远程可用”变成“整机开放”。
- 对方核验配对码与设备指纹后主动批准
- 文件访问限制在对方选择的目录,越界与符号链接逃逸会被拒绝
- 授权可随时暂停或永久撤销,已有远程会话立即失效

一端解决“让哪台机器执行、能访问什么”,另一端解决“从哪里发消息、交给哪个 Agent”。控制权、上下文与结果仍统一留在 Agent OS。
控制端只能使用受托管端明确批准的能力、Agent 与目录。配对、授权、暂停和撤销都在对方设备完成,不把“远程可用”变成“整机开放”。

连接飞书等消息渠道后,Agent OS 动态列出本机已安装且支持结构化聊天的 Agent。在同一对话中发送 /use 即可切换,不必为每个 Agent 重建机器人。
| Agent | 切换命令 |
|---|---|
| Claude | /use claude |
| Codex | /use codex |
| Cursor Agent | /use cursor-agent |
| Gemini | /use gemini |
| Hermes | /use hermes |
| OpenCode | /use opencode |
| Pi | /use pi |
| OpenClaw | /use openclaw |
每个 Agent 保留自己的持久会话;切回时继续原上下文,统一搜索与长期记忆仍由 Agent OS 管理。实际列表以本机发现结果为准。

Agent OS 不替代模型或 CLI。它解决的是高频使用之后出现的管理问题:上下文分散、任务无法追踪、自动化不可靠,以及不同机器之间缺少统一入口。
重度使用的问题通常不在“能不能问一次”,而在如何同时观察不同界面、找回跨 Agent 上下文、持续执行任务,并对最终结果保留控制权。Agent OS 的功能围绕这条工作链设计。
对比不只发生在模型回答之间。一个面板可以是真实网页,另一个是结构化 Agent 会话或原生 CLI;既能单独输入,也能向多个面板批量发送同一问题。
减少在浏览器、终端和聊天窗口之间反复复制信息,也能同时观察资料、命令输出和 Agent 处理结果。
会话历史不按单一厂商割裂。支持来源的会话在本机建立索引,搜索结果可以回到原上下文;经验、候选记忆和记忆策略也在同一存储区域管理。
不再分别翻找 Claude、Codex、Pi 等工具的历史记录,也避免每次切换 Agent 都重新解释项目背景。
任务经过 Todo、In Progress、Review、Done,保存执行环境、运行批次、过程事件和结构化交付物;计划任务还能按单次时间或 Cron 由 Runtime daemon 持续触发。
Agent 运行不再是终端里的一次性输出;重复工作有计划,失败和重试可追溯,最终结果由人确认后才完成。
受托管端核验设备并决定开放哪些能力、Agent 与目录;控制端只能看到和使用授权范围内的资源。暂停或撤销后,已有远程访问立即停止。
把任务交给台式机或服务器执行,同时不要求对方开放整机、根目录或无边界权限。
飞书等渠道接入一次后,可用 /agents 查看实时可用列表,用 /use codex 等命令切换 Agent。每个 Agent 的会话独立保留,切回时继续原上下文。
无需为 Claude、Codex、Gemini 等分别搭机器人,也不会因 Agent 切换丢掉上一段对话与记忆。
同一入口同时提供结构化会话和原生 PTY,不替代厂商 CLI 的登录与能力。任务明确记录权限和会话策略,结果先进入 Review,而不是自动宣告完成。
避免桌面封装牺牲 CLI 能力,也避免长时间自动化在没有权限边界和人工验收的情况下持续运行。
任务从看板或消息渠道进入,使用统一的 Runtime Host、CLI、模型与工作目录配置。每次运行都有过程记录和独立交付物,完成后进入 Review 等待人工确认。
选择本机或远程 Runtime Host,并指定 Engineer、模型、工作目录、权限与会话策略。
从看板创建任务,也可使用已授权消息通道转交工作;支持立即执行、单次计划和 Cron。
按运行批次查看触发方式、执行阶段与输出事件;多次运行保留在同一任务的历史记录中。
执行成功后进入 Review。检查结构化交付物或打开关联会话,确认后再标记 Done。
以下范围与 v0.3.8 桌面端界面对应。CLI 和消息渠道是否可用取决于本机安装、厂商账号与应用内接入状态。
Todo、In Progress、Review、Done 四阶段管理任务;每次执行保留过程事件、运行历史和结构化交付物,最后由用户确认完成。
计划任务沿用 Engineer、模型、工作目录、权限和会话策略,可设置单次时间或五段 Cron、时区与错过执行策略。
飞书、个人微信、企业微信、Telegram 与 WhatsApp 作为统一消息入口;/agents 动态列出可用 Agent,/use 切换并复用各自持久会话。访问控制在消息进入 Agent 前生效。
受托管设备核验配对码和身份指纹,自行批准能力、Agent 与允许目录;控制端只获得方向性授权,越界访问、错误凭证和撤销后的请求全部拒绝。
并排放置 Web、结构化会话或 CLI 面板,支持单独发送和批量发送;Web 书签保留登录状态。
支持来源的会话在本机建立全文索引;记忆页管理经验、候选与策略;统计页显示使用趋势与成长 Cardex。
桌面端提供 macOS、Windows 与 Linux 制品。远程 Runtime 节点安装包和脚本位于同一 Release。
按 Esc 或点击背景关闭