pimenov.ai

База знаний

OpenBot — открытые ИИ-сотрудники на вашей инфраструктуре

OpenBot от CopilotKit: архитектура ИИ-сотрудников со своим компьютером, быстрый запуск через Docker и подключение моделей по API-ключу или подписке.

Опубликовано

OpenBot — open-source платформа ИИ-сотрудников от команды CopilotKit. Каждый бот получает собственный компьютер с браузером и файлами, а вся система разворачивается на вашей инфраструктуре: данные, логины и аудит остаются у вас. Руководство разбирает архитектуру, быстрый запуск, способы подключения моделей, включая подписки вместо API-ключей, и проверяемые сценарии работы.

📌
Материал собран по официальному репозиторию и документации OpenBot 21 августа 2026 года. Собственный запуск автором не выполнялся: команды и поведение сверены с первоисточниками, но не проверены вживую. Проект находится в статусе alpha, детали могут меняться.

Что это такое

OpenBot — агентная платформа, которую вы поднимаете сами через Docker Compose. Боты в ней задуманы как ИИ-сотрудники: у каждого своя роль, свой канал в чате и свой изолированный компьютер — контейнер с браузером Chromium, файловой папкой /workspace и отдельным браузерным профилем.

Проект распространяется под лицензией MIT, репозиторий открыт. Заявленный статус — alpha: интерфейсы и поведение активно меняются.

Ключевые возможности:

  • бот управляет браузером как человек: логинится в сервисы и работает там, где нет API;
  • каждое действие проходит через шлюз: сначала проверка политики и запись в аудит, потом исполнение;
  • при стене логина или двухфакторной авторизации бот просит помощи и передаёт вам управление в том же окне;
  • бот отвечает готовыми интерфейсными компонентами (generative UI), одним текстом дело не ограничивается;
  • подключается любой агент на открытом протоколе AG-UI: LangGraph, Mastra, Pydantic AI, CrewAI или написанный вручную.

Чем OpenBot отличается от Grok Bot

Grok Bot от xAI решает похожую задачу — ИИ-сотрудник со своим компьютером — но как закрытый сервис: компьютер живёт в облаке xAI, а доступ стоит $200–300 в месяц. OpenBot даёт ту же конструкцию в открытом виде на вашем железе.

КритерийGrok BotOpenBot
Компьютер ботаОблако xAIКонтейнер на вашем железе
МодельТолько GrokOpenAI, Anthropic, Google или своя
Данные и аудитНа стороне xAIВ вашем PostgreSQL
Наблюдение за работойБот возвращается с результатомЭкран виден, можно взять руль
Цена$200–300 в месяцКод под MIT; обвязка Intelligence — от $0 для одного разработчика
Порог входаПодписка и приложениеDocker, Bun и настройка

Подробное сравнение по функциям мы разбирали в блоге: Grok Bot за $300 и его открытый аналог OpenBot.

Архитектура

Система состоит из нескольких сервисов, которые поднимаются одним скриптом:

Браузер пользователя
      │
   app :3010 — интерфейс чата и каналов
      │
 server :3001 — API, политики, аудит, шлюз
      │
      ├── agent-computer :4100 — Chromium и /workspace бота
      ├── supervisor :4500 — выдаёт каждому боту свой компьютер
      ├── PostgreSQL — каналы, аудит, учётные данные, знания
      └── AG-UI endpoint — ваш агент на любом фреймворке

Три принципа, которые стоит понять до запуска.

Шлюз — единственный путь к действиям. Любое обращение бота к компьютеру, файлу или MCP-серверу сначала проходит проверку политики, затем записывается в аудит и только потом исполняется. Отсутствующая политика не разрешает ничего, а сломанное правило отказывает, не открывая доступ.

Компьютер на каждого бота. Сервис supervisor создаёт для каждого бота отдельный контейнер со своим браузерным профилем и файлами. На поддерживаемых системах контейнеры можно дополнительно изолировать через gVisor.

Перехват управления. Если бот упёрся в логин или двухфакторную авторизацию, он запрашивает помощь. Вы берёте управление в панели рядом с чатом, и пока человек за рулём, действия бота блокируются. Весь цикл передачи фиксируется в аудите.

Быстрый запуск

Что понадобится:

  • Docker — для PostgreSQL, браузерных компьютеров и supervisor;
  • Bun 1.3+ — для приложения и API-сервера;
  • проект CopilotKit Intelligence и лицензия (выдаются через CLI);
  • ключ модели: OpenAI, Anthropic или Google.

Шаг первый — клонировать репозиторий и создать конфиг:

git clone https://github.com/CopilotKit/openbot.git
cd openbot
cp .env.example .env

Шаг второй — получить ключи CopilotKit Intelligence:

npx --yes copilotkit@latest login
npx --yes copilotkit@latest project select
npx --yes copilotkit@latest license --write

Команда project select выдаёт runtime-ключ cpk-... — внесите его в .env как INTELLIGENCE_API_KEY. Команда license --write сама допишет COPILOTKIT_LICENSE_TOKEN.

Шаг третий — дозаполнить .env: ключ модели в OPENAI_API_KEY и ключ шифрования:

openssl rand -base64 32

Шаг четвёртый — установить зависимости и запустить всё:

bun install
bash scripts/start.sh

Скрипт поднимает Docker-сервисы, применяет миграции и проверяет health-эндпоинты. После запуска откройте:

http://localhost:3010
⚠️
Внимание: по умолчанию OpenBot работает с OPENBOT_DEV_NO_AUTH: входа нет, и каждый запрос считается запросом единственного администратора. Для локальных экспериментов это нормально, для общего доступа — нет: настройте Google OAuth по документации и уберите dev-режим.

Подключение модели

Вариант 1: API-ключ провайдера

Провайдер задаётся переменной BOT_PROVIDER (openai, anthropic или google), ключ — соответствующей переменной OPENAI_API_KEY, ANTHROPIC_API_KEY или GOOGLE_API_KEY. Модель выбирается через BOT_MODEL.

Вариант 2: свой эндпоинт через OPENAI_BASE_URL

Переменная OPENAI_BASE_URL направляет весь deployment на любой OpenAI-совместимый эндпоинт: шлюз перед несколькими провайдерами, прокси или модель на собственном железе. Одна строка переключает сразу и встроенных агентов, и ботов.

Вариант 3: подписка вместо API-ключа

Собственного OAuth-логина в подписки у OpenBot нет, но эту задачу решает шлюз между ним и моделью:

  • LiteLLM поддерживает подписки ChatGPT Plus/Pro (провайдер chatgpt/), SuperGrok и X Premium+ (xai_oauth/), GitHub Copilot. Поднимите LiteLLM Proxy, пройдите OAuth-логин подпиской и укажите его адрес в OPENAI_BASE_URL.
  • codex-lb объединяет несколько подписок ChatGPT/Codex в пул с балансировкой по квотам и выдаёт OpenAI-совместимый эндпоинт :2455/v1. Подробная настройка описана в отдельном руководстве: codex-lb — балансировщик нескольких ChatGPT/Codex-подписок.
⚖️
Нюанс: модель за шлюзом обязана поддерживать tool calling: без него бот не сможет управлять своим компьютером. А режим BOT_RESPONSES_API=true требует эндпоинта с полной поддержкой Responses API. Список моделей и их возможности проверяйте в каталоге шлюза.

Сколько это стоит

Сам код OpenBot бесплатен и открыт под лицензией MIT. Платным может оказаться то, без чего OpenBot не запускается: облачная платформа CopilotKit Intelligence, которая хранит треды, память и каналы агентов. Её лицензия и runtime-ключ обязательны при установке — без них API-сервер не стартует.

Тарифы Intelligence на 21 августа 2026 года:

ТарифЦенаКлючевые лимиты
Developer$0, «навсегда»1 разработчик, 200 тредов, хранение 3 дня, 1 ГБ
Pro$39 в месяц5 000 тредов, хранение 5 дней, 10 ГБ
Team$100 за место в месяцдо 5 мест, 25 000 тредов, полный self-hosting с базой
Enterpriseиндивидуальнобез лимитов, SLA, on-prem
⚖️
Нюанс: на тарифах Developer и Pro развёртывание у себя доступно только для runtime, а полный self-hosting вместе с базой данных появляется на тарифе Team. Для личного эксперимента на своём ноутбуке бесплатного Developer достаточно; деньги начинаются там, где нужны команда, долгое хранение тредов или продакшн.

Источник: официальная страница цен CopilotKit, проверено 21 августа 2026 года.

Полезные сценарии

Сценарий 1. Первый ИИ-сотрудник выполняет задачу в браузере

Задача: убедиться, что бот действительно работает в браузере, а не только отвечает текстом.

Условие: локальный запуск по разделу «Быстрый запуск».

Что делать: откройте /bot и попросите: Open news.ycombinator.com and tell me the top story.

Результат: бот открывает сайт в собственном браузере и возвращает ответ. Откройте /admin/audit — там появилась запись о разрешённом действии.

Ограничение: в dev-режиме без авторизации все запросы идут от имени одного администратора, разграничение прав так не проверить.

Сценарий 2. Проверка границ доступа

Задача: убедиться, что политика запретов срабатывает до исполнения действия.

Условие: запущенный OpenBot.

Что делать: попросите бота заполнить тестовую форму https://httpbin.org/forms/post. Затем откройте /admin/boundaries, добавьте запрещающее правило или готовый пресет и повторите то же действие.

Результат: повторное действие отклонено, а в /admin/audit виден отказ с указанием правила, которое его вызвало.

Ограничение: политики пишутся на CEL и требуют аккуратности: ошибка в правиле по умолчанию запрещает действие.

Сценарий 3. OpenBot на подписке без API-бюджета

Задача: гонять ботов на уже оплаченной подписке ChatGPT или SuperGrok, не заводя pay-per-token ключ.

Условие: поднятый LiteLLM Proxy или codex-lb с пройденным OAuth-логином подписки.

Что делать: прописать в .env адрес шлюза и его ключ: OPENAI_BASE_URL=http://127.0.0.1:4000 для LiteLLM или http://127.0.0.1:2455/v1 для codex-lb, затем перезапустить сервер.

Результат: боты работают на лимитах подписки, расход виден в дашборде шлюза.

Ограничение: модель из подписочного бэкенда должна поддерживать tool calling, а недельная квота подписки делится между всеми ботами сразу.

Проверка результата

Минимальные признаки рабочей установки:

  1. bash scripts/start.sh завершился без ошибок и вывел прошедшие health-checks сервисов.
  2. http://localhost:3010 открывается; в примерном пакете доступны три готовых сотрудника: General Assistant, Knowledge и Risk Analyst.
  3. Запрос из сценария 1 возвращает осмысленный ответ.
  4. В /admin/audit появились записи о разрешённых действиях.

Сервер отказывается стартовать с неполной конфигурацией, поэтому если интерфейс открылся, а бот молчит, первым делом проверяйте ключи в .env и логи запуска.

Ограничения и когда OpenBot не подходит

  • Статус alpha. Авторы прямо предупреждают о шероховатостях и возможных изменениях. Для production предусмотрен путь через Helm, а Docker Compose считается демонстрационным.
  • Нужен техспециалист. Установка — это Docker, Bun, env-переменные и лицензии. Если нужен готовый сервис без настройки, ближе Grok Bot.
  • Источники знаний ограничены. На момент проверки поддерживаются Google Drive и Microsoft OneDrive.
  • Модели в комплекте нет. Встроенный агент остаётся недоступным, пока администратор не настроит провайдера: тихого отката на чужую модель не происходит.

Ссылки

Факты, команды и переменные проверены по официальному репозиторию и документации OpenBot 21 августа 2026 года.

Следующий шаг

Связанные материалы

Если вы выбираете между арендой готовых ИИ-сотрудников и собственным контуром, развёртывание OpenBot — рабочий способ потрогать второй вариант без больших затрат, и эта тема напрямую касается команд, которые строят агентные процессы у себя.

Если захотите обсудить, как это применить у себя или в команде — пишите в Telegram @pimenov