open-managed-agents
openma-ai/open-managed-agents加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
想象一个场景: 深夜 11 点,你让一个 AI Agent 去处理一个复杂任务——它调用了 20 个工具、跨越了 3 个子系统,中途崩溃了。第二天早上你重新启动,它从哪一刻开始继续?Open Managed Agents(OMA)想解决的就是这个问题:让 AI Agent 拥有真正的"记忆宫殿",即使崩溃也能从事件日志中完美恢复,而不是从头再来。

Open Managed Agents 由 openma-ai 团队开发,核心开发者 @hrhrng 自 2025 年中开始推进。项目起源于一个真实痛点:Anthropic 推出的 Claude Managed Agents API 能力强大,但它是闭源托管服务——你的 API Key、你的 Agent 配置、你的会话数据全都跑在 Anthropic 的基础设施上。
对于企业用户而言,这意味着:数据主权缺失、无法自建审计日志、无法在合规环境中运行。OMA 的目标就是用开源方式完整复现这个 API 协议,同时支持自部署和Cloudflare Workers两种路径,让用户在完全不改变代码的情况下,在自己的基础设施上运行同样能力的 Agent 平台。
截至 2026 年 9 月,该项目在 GitHub 拥有 274 Stars,以 TypeScript 为核心语言,Apache 2.0 许可证,吸引了全球 93 位贡献者参与。
OMA 的架构核心理念可以用一句话概括:"平台准备有什么可用,Harness 决定怎么用。"
项目采用清晰的三层分离架构:
第一层:Harness(大脑)
这是用户自定义的 agent loop 代码,负责读取事件日志、构建 prompt、调用 LLM、决定何时停止。它完全无状态——崩溃后从 SQLite 事件日志重建状态,无缝恢复。
第二层:Meta-Harness 平台(双手)
这是 OMA 的核心——SessionDO(Session Durable Object)和沙箱管理。负责注册工具和技能、管理会话生命周期(创建/恢复/中断)、隔离执行环境、管理凭证保险库(Vault)、聚合可观测性数据。Crash recovery 也在这一层实现。
第三层:基础设施(底座)
Cloudflare 模式:D1(SQLite)+ KV + R2 + Durable Objects + Containers。Node 自部署模式:SQLite 或 Postgres + 本地文件系统 + 沙箱 provider(E2B、Daytona、LiteBox、BoxRun)。

这种架构的精妙之处在于接口稳定、实现可换:Anthropic 的模型换成 OpenRouter 的模型?换一行配置即可。Cloudflare 换成自托管 VPS?改一行环境变量,平台抽象层帮你屏蔽差异。
这是 OMA 最引以为傲的能力。每个会话(Session)背后是一份完整的事件日志(event log),记录了每一次用户消息、Agent 回复、工具调用的完整轨迹。崩溃发生时,Harness 从日志末尾重建上下文,Agent 无感知地继续工作——你甚至可以把断点设在任意历史时刻。
当 Agent 需要调用第三方 API(如 GitHub、Linear)时,凭证从不在 Agent 的视野中出现。Vault 在网络层(Hono middleware 或 oma-vault sidecar)注入 Authorization 头,Agent 用 mcp__linear__* 工具调用 API 时,凭证自动注入、沙箱内 env | grep 看不到任何 token。即使发生 prompt injection,攻击者也拿不到任何有价值的东西。
Vault 支持三种凭证类型:静态 Bearer Token、OAuth(带自动刷新)、CAP CLI(按需从 registry 注入)。
启用 agent.multi_agent.enabled: true 后,主 Agent 可以创建子代理分担任务。子代理有独立会话、共享主代理的文件系统,但不能继续派生下一级。子代理之间通过事件流通信,主代理可以中断、恢复或关闭任意子代理。
agent_toolset_20260401 提供 11 种工具:bash / read / write / edit / glob / grep(沙箱内文件操作)、web_fetch / web_search(网页获取,web_search 依赖 Tavily)、schedule / cancel_schedule(定时任务)、browser(无头浏览器,需显式启用)。
同时支持 MCP(Model Context Protocol):HTTP/SSE 传输的托管 MCP server(如 Linear、GitHub Copilot、Notion)直接挂载;stdio 模式的 npm/PyPI MCP 包在沙箱容器内起进程供 Agent 调用。每个 Agent 最多挂 20 个 MCP server。
Skill = 一份 SKILL.md + 任意参考文件。Agent 会话启动时,平台将 SKILL.md 正文直接 inline 到 system prompt,并挂载参考文件到 /home/user/.skills/{name}/。与 Anthropic Claude Code Skills 完全兼容,可以用同一个 Skill 同时驱动 Claude Code 和 OMA Agent。
OMA 提供两条成熟部署路径:
Docker 自部署(Node 模式)—— 推荐个人/小团队使用
git clone https://github.com/openma-ai/open-managed-agents.git
cd open-managed-agents
cp .env.example .env
# 编辑 .env,填入 BETTER_AUTH_SECRET、PLATFORM_ROOT_SECRET、ANTHROPIC_API_KEY
# 至少选择一个沙箱提供商(SANDBOX_PROVIDER=e2b + E2B_API_KEY)
docker compose up -d
curl localhost:8787/health
open http://localhost:8787 # Console UI
约 2 分钟启动完毕,Console UI 跑在同一端口,浏览器直接管理 Agent、Model Card、集成。生产级部署支持 Postgres 多写节点、MySQL CAS 模式、S3 兼容对象存储。
Cloudflare Workers 部署 —— 适合企业边缘部署
需要 Workers 付费计划(支持 Durable Objects + Containers),部署 3 个 Worker:main(API 路由)、agent(SessionDO + harness + 沙箱)、integrations(Linear/GitHub/Slack OAuth 网关)。约 10 分钟完成初始化,之后完全免运维,边缘节点全球分发。
两条路径共用同一套 TypeScript 代码,只是在启动时选择不同 adapter——这是 monorepo 设计中难得一见的工程水准。
OMA 不只是一个"跑命令的 Agent",而是真正嵌入了现代开发团队的工作流:
Linear 集成:Agent 以独立 bot 身份加入 Linear workspace,在 issue 被分配或 @mention 时自动开启会话,完成任务后更新 issue 状态。支持 PAT 快速模式和 OAuth 独立 bot 模式。
GitHub 集成:为每个 Agent 注册独立的 GitHub App,Agent 可以被 issue label 触发接管任务线程,作为 reviewer 参与 PR review,用自己的 @<slug>[bot] 身份发表评论。
Slack 集成:Agent 成为 Slack workspace 中的 dedicated bot,在 channel 里被 @mention、在 thread 中回复,甚至可以进入 DM。OAuth 拿到 bot token 和 user token,前者提供 chat.postMessage,后者通过 MCP 提供搜索、历史等工具。
1. Cloudflare 锁定风险
Cloudflare Workers 模式深度依赖 Durable Objects(强一致状态的 key-value 存储)和 Containers(沙箱隔离),这两个特性没有开源替代品。一旦选定 CF 路线,迁移成本极高。
2. MCP 生态成熟度待验证
虽然 MCP 协议支持 20+ 服务器,但 stdio 模式 MCP 在沙箱内启进程的实现细节复杂,调试困难。生产环境中 MCP server 的稳定性直接决定 Agent 体验。
3. Node 24.x 的前沿依赖
项目明确要求 Node.js 24.x(2025 年 10 月才正式发布),主流 LTS 环境(如 Node 20/22)无法直接运行 Docker 镜像,这限制了企业内网的快速试用。
4. 多 Agent 协作能力有限
子代理只能创建一级,无法形成多层级的 agent tree。对需要复杂任务分解(GrandAgent → 子 Agent → 孙 Agent)的场景支持不足。
OMA 处于一个独特的生态位:它不是另一个 LangGraph/CrewAI(应用框架),也不是另一个 AutoGPT(单 Agent 工具集),而是一个平台级的开源替代方案——对标 Anthropic Hosted Managed Agents + OpenAI Agents API。
2025 年下半年,GitHub Agent HQ 的发布标志着巨头入场"Agent 编排层"。OMA 的存在证明了开源社区有能力在协议兼容层构建一个完整、可部署、有生产级韧性的替代品。展望未来,随着 MCP 生态的持续扩张和 Claude Code Skills 格式成为社区共识,OMA 的技能复用优势将进一步放大。
| 维度 | 数据 |
|---|---|
| GitHub Stars | 274 |
| 主要语言 | TypeScript |
| 许可证 | Apache 2.0 |
| 贡献者 | 93 人 |
| 核心架构 | Meta-Harness 三层分离 |
| 部署方式 | Docker 一键 / Cloudflare Workers |
| 沙箱方案 | E2B / Daytona / LiteBox / CF Containers |
| 会话持久化 | SQLite 事件溯源 |
| 凭证安全 | AES-GCM 加密 + Vault 网络层注入 |
| MCP 支持 | HTTP/SSE + stdio,20 server/agent |
| Skills 格式 | Claude Code 兼容 SKILL.md |
| 官方文档 | docs.openma.dev |
| 产品官网 | openma.dev |
本文基于 GitHub 仓库 openma-ai/open-managed-agents(主分支,2026 年 9 月)分析生成。