risa-labs-inc/BossConsole

Open-source, multi-platform harness for AI agents - a native, multi-threaded operator's console (JVM, not Electron) to run Claude Code, Codex, Gemini or OpenCode with a real browser, terminal, editor, secrets & 100+ MCP tools. Built for enterprises, science & research.

BossConsole – AI代理人的开源桌面控制台

是什么 – 使用 Kotlin Multiplatform + Compose 构建的跨平台桌面应用程序(macOS、Windows、Linux),为大型语言模型代理提供真实的开发工作站:嵌入式浏览器、可共享的终端、代码编辑器、git 集成、密钥管理,以及插件“工具箱”。该应用本身也通过 模型上下文协议 (MCP) 向代理开放,使代理能够调用约 100 个工具(例如 browser_navigategit_statusdocker_ps),甚至操控其运行的 UI。

为何重要 – 大多数 AI 代理桌面工具(Claude Desktop、Cursor 等)均为闭源、单一厂商、基于 Electron 的单线程 JavaScript 运行时。BossConsole 是首个 开源、JVM 原生、真正多线程 的代理框架,具备:

  • 支持 任何 LLM 后端(Claude Code、Codex、Gemini、OpenCode 等)—— 你自带你的代理。
  • 向模型暴露丰富且受控的工具集,支持自主、多步骤工作流,而非简单对话。
  • 允许代理 控制嵌入式浏览器(Fluck),执行终端命令,编辑文件,并管理 Docker/Kubernetes —— 全部在同一个进程中完成。
  • 提供工具级 RBAC、每个工具的禁用开关,以及加密的用户级密钥,让操作者对模型行为拥有细粒度控制。
  • 支持 运行时插件热重载,使代理无需重启应用即可自主进化其能力。

核心组件

组件 功能
MCP 服务器 本地 HTTP + SSE(127.0.0.1:7677),向所有连接的 LLM 客户端广播 mcp__boss__* 工具。
工具箱(插件商店) 内置插件市场(终端、编辑器、Fluck 浏览器、Docker、K8s、Jupyter 等)。插件已签名、可热加载,并可贡献新的 MCP 工具。
BossTerm 可通过二维码或加密链接在手机上访问的共享终端;支持只读或全控制模式。
Fluck 浏览器 轻量级嵌入式 Chromium 浏览器,代理可脚本化(browser_navigatebrowser_run_js),并能从密钥管理器自动填充凭据。
治理层 服务器端 RBAC 存储于 Supabase/Postgres,工具级开关、禁用开关、签名插件验证。
工具创建者 / 进化者 向导可生成新插件(清单、构建文件、骨架 UI),并支持代理迭代改进,具备热重载和 PR 创建功能。

如何获取

  • 预构建安装包 – Homebrew Cask、MSI、DEB、RPM 或 JAR 可通过配套的 BossConsole-Releases 仓库获取。下载链接由 latest-release 边缘函数提供,返回最新版本和 SHA-256 校验和。
  • 快速安装(macOS 示例):
    brew install --cask boss   # 或通用脚本
    curl -fsSL https://raw.githubusercontent.com/risa-labs-inc/BossConsole-Releases/main/install.sh | bash
    
  • 应用运行在 JVM 上,因此也可在任何兼容 Java 运行时的平台上通过提供的 JAR 启动。

运行代理 – 打开终端标签页,启动你的 LLM CLI(例如 claudecodexgeminiopencode),并使用一行命令连接到 MCP 服务器:

claude mcp add --scope user --transport sse boss http://127.0.0.1:7677

代理将立即获得完整的 boss 工具集,并可开始自动化工作区。

治理实践

  • 权限在 PostgreSQL 行中定义,由 MCP 服务器强制执行;插件声明所需权限。
  • 管理员用户绕过权限检查,但工具级禁用开关(禁用工具的 JSON 列表)仍适用,为单用户桌面提供可靠的“安全阀”。
  • 密钥加密存储,按用户范围隔离,除非显式调用 secret_get 工具,否则不会发送给模型。
  • 插件已签名(pluginId|version|sha256);被篡改的 JAR 将无法加载。

性能说明 – 内置的 Fluck 浏览器在 Speedometer 3.1 测试中得分为 47.9(在相同高负载测试环境中,比 Chrome 快约 30%),表明原生 JVM UI 可与主流浏览器竞争。


TL;DR

  • BossConsole = AI 代理人的开源、多平台桌面环境。
  • 带任意 LLM(Claude、Codex、Gemini、OpenCode)并赋予其真实工具(浏览器、终端、git、Docker、K8s、密钥)。
  • 通过 RBAC、工具级禁用开关和签名插件实现治理。
  • 支持热重载插件,使代理可在运行时自主进化能力。
  • 通过 Homebrew、MSI/DEB/RPM 或提供的 JAR 安装。

相关

  • 项目
  • 项目
  • 项目
  • 项目