工作台
- 多模型对话,会话级切换引擎
- 流式 SSE,断线回放不丢消息
- 运行中 steering 插话
- 自动上下文压缩 + /compact
- 会话搜索 / 置顶 / 分享、附件上传
Apache-2.0 · 自托管 · v0.6
自托管团队 Agent 工作台——Agents 干活,团队掌握控制权。引擎可插拔(faux / pydantic-ai / ACP 驱动 Claude Code、Gemini CLI),SSO、审计、成本归因全部内置社区版。
$ make init && cd deploy$ docker compose -f compose.demo.yml up -d --build --wait# 打开 http://localhost:3000/register —— 首启向导引导演示模式WHY INAGENT
| 能力 | InAgent(Apache-2.0 社区版) | 品类常见做法 |
|---|---|---|
| SSO(OIDC + PKCE) | 内置,org 级配置 + JIT 开通 + 强制 SSO 域 | 常见于企业版付费墙 |
| 审计日志 | append-only 落表 + 管理页 + CSV 导出 | 常为企业版或付费插件 |
| 用量 / 成本归因 | 四级归因(org / 工作区 / 用户 / 会话)+ 聚合页 | 成本报表常为付费功能 |
| Trace 可观测 | OTel + Trace waterfall UI | Trace 查看器常为付费功能 |
| HITL 人工介入 | 原生:命令审批卡 / 结构化提问 / 权限请求转审批 | 多为后装工具包或外挂层 |
| 编码 agent 引擎 | ACP 驱动 Claude Code / Gemini CLI,治理沙箱内运行 | 绑定自研运行时,或不支持外部编码 agent |
| 秘密治理 | AES-GCM vault 加密入库、key 永不回显、egress 占位符替换 | 环境变量明文或基础加密 |
CAPABILITIES
DEPLOY
$ make init$ cd deploy$ docker compose -f compose.demo.yml up -d --build --wait$ cp ../.env.example .env$ docker compose up -d --build --wait# demo → 完整:数据原地保留国内镜像源 overlay / 离线 air-gapped / OTel 可观测——部署形态矩阵见运维手册。
FAQ
不少团队采购时才发现 SSO、审计日志、用量报表被划进高价企业档,社区讨论把这种现象称为 SSO tax。InAgent 的承诺:SSO、审计、成本归因、Trace 查看全部在社区版;本项目 Apache-2.0,不设企业版,不设功能开关位——你部署的形态就是完整的形态。
每个 (用户, 工作区) 一个持久容器:非 root(uid 1000)、内存 / CPU / PID 限额、seccomp 默认 profile,秘密永不进沙箱。生产建议以 docker socket 代理替代直挂;需要出网管控时启用 egress MITM 代理 profile,秘密以占位符注入、在网络边界换真值并审计。
可以。引擎走 RuntimeAdapter SPI 可插拔:faux 演示引擎不需要任何 API key;pydantic-ai 面向多 provider(四档 tier + fallback 降级链);ACP 适配层驱动 Claude Code / Gemini CLI 等真实编码 agent。会话级切换,不绑定任何自研运行时。
支持。用 deploy/scripts/airgap-export.sh 在联网机导出部署包,目标机 docker load 后离线起栈;国内环境另有镜像源 overlay(覆盖基础镜像与 pnpm 源 registry),无需代理即可构建。
飞书 / 钉钉 bot 以绑定用户身份运行,支持流式卡片、HITL 按钮审批与提问卡、工件投递;自动化结果也可投递到飞书。钉钉走 Stream 长连接,无需公网回调入口。