risa-labs-inc/BossConsole
Open-source, multi-platform harness for AI agents - a native, multi-threaded operator's console (JVM, not Electron) to run Claude Code, Codex, Gemini or OpenCode with a real browser, terminal, editor, secrets & 100+ MCP tools. Built for enterprises, science & research.
BossConsole – AI代理人的開源桌面控制台
是什麼 – 使用 Kotlin Multiplatform + Compose 建構的跨平台桌面應用程式(macOS、Windows、Linux),為大型語言模型代理提供真實的工作站:內嵌瀏覽器、可共用的終端、程式碼編輯器、git 整合、密鑰管理,以及插件「工具箱」。應用程式本身也透過 模型上下文協定 (MCP) 向代理開放,讓代理能呼叫約 100 個工具(例如 browser_navigate、git_status、docker_ps),甚至操控其執行中的 UI。
為何重要 – 多數 AI 代理桌面工具(Claude Desktop、Cursor 等)皆為封閉原始碼、單一供應商,且基於 Electron 的單執行緒 JavaScript 執行環境。BossConsole 是首個 開源、JVM 原生、真正多執行緒 的代理框架,具備:
- 支援 任何 LLM 後端(Claude Code、Codex、Gemini、OpenCode 等)—— 你帶來自己的代理。
- 向模型暴露豐富且受控的工具集,支援自主、多階段工作流程,而非單純對話。
- 允許代理 控制內嵌瀏覽器(Fluck),執行終端指令,編輯檔案,並管理 Docker/Kubernetes —— 全部在同個行程中完成。
- 提供工具級 RBAC、每個工具的禁用開關,以及加密的使用者層級密鑰,讓操作者對模型行為擁有細緻控制。
- 支援 執行時插件熱重載,使代理無需重啟應用即可自主進化其能力。
核心元件
| 元件 | 功能 |
|---|---|
| MCP 伺服器 | 本機 HTTP + SSE(127.0.0.1:7677),向所有連接的 LLM 客戶端廣播 mcp__boss__* 工具。 |
| 工具箱(插件商店) | 內建插件市場(終端、編輯器、Fluck 瀏覽器、Docker、K8s、Jupyter 等)。插件已簽名、可熱載入,並可貢獻新的 MCP 工具。 |
| BossTerm | 可透過 QR 碼或加密連結在手機上存取的共用終端;支援只讀或全控制模式。 |
| Fluck 瀏覽器 | 輕量級內嵌 Chromium 瀏覽器,代理可腳本化(browser_navigate、browser_run_js),並能從密鑰管理器自動填入憑證。 |
| 治理層 | 伺服器端 RBAC 儲存在 Supabase/Postgres,工具級開關、禁用開關、簽名插件驗證。 |
| 工具創建者 / 進化者 | 導向可產生新插件(清單、建構檔案、骨架 UI),並支援代理迭代改進,具備熱重載與 PR 建立功能。 |
如何取得
- 預先建置安裝檔 – Homebrew Cask、MSI、DEB、RPM 或 JAR 可透過配套的 BossConsole-Releases 倉儲取得。下載連結由
latest-release邊緣函數提供,回傳最新版本與 SHA-256 校驗碼。 - 快速安裝(macOS 範例):
brew install --cask boss # 或通用腳本 curl -fsSL https://raw.githubusercontent.com/risa-labs-inc/BossConsole-Releases/main/install.sh | bash - 應用程式執行於 JVM 上,因此也可在任何具備相容 Java 執行環境的平台上透過提供的 JAR 啟動。
執行代理 – 開啟終端標籤頁,啟動你的 LLM CLI(例如 claude、codex、gemini、opencode),並使用一行指令連接到 MCP 伺服器:
claude mcp add --scope user --transport sse boss http://127.0.0.1:7677
代理將立即取得完整的 boss 工具集,並可開始自動化工作區。
治理實務
- 權限在 PostgreSQL 行中定義,由 MCP 伺服器強制執行;插件宣告所需權限。
- 管理者使用者可跳過權限檢查,但工具級禁用開關(禁用工具的 JSON 清單)仍適用,為單一使用者桌面提供可靠的「安全閥」。
- 密鑰加密儲存,按使用者範圍隔離,除非顯式呼叫
secret_get工具,否則不會傳送給模型。 - 插件已簽名(
pluginId|version|sha256);遭篡改的 JAR 將無法載入。
效能說明 – 內建的 Fluck 瀏覽器在 Speedometer 3.1 測試中得分为 47.9(在相同高負載測試環境中,比 Chrome 快約 30%),顯示原生 JVM UI 可與主流瀏覽器競爭。
TL;DR
- BossConsole = AI 代理人的開源、多平台桌面環境。
- 帶任意 LLM(Claude、Codex、Gemini、OpenCode)並賦予其真實工具(瀏覽器、終端、git、Docker、K8s、密鑰)。
- 透過 RBAC、工具級禁用開關與簽名插件實現治理。
- 支援熱重載插件,使代理可在執行時自主進化能力。
- 透過 Homebrew、MSI/DEB/RPM 或提供的 JAR 安裝。
相關
- 專案
- 專案
- 專案
- 專案