OpenBot: ИИ-коллеги со своим компьютером и журналом
OpenBot с лицензией MIT даёт каждому ИИ-коллеге отдельный контейнер с браузером, логинами и только выданными инструментами. Каждое действие проверяется правилами и пишется в журнал. Разбираем отличие от чат-бота, подходящие задачи, риски доступа и ограничения alpha-версии.
Чат-бот отвечает, а работу за вас не делает
Знакомая картина. Вы просите ИИ собрать отчёт по расходам, а он выдаёт совет, как это сделать самому. Или наоборот, вы подключили агента к рабочей почте и облаку, он что-то сделал, и теперь никто не понимает что именно. Первое бесполезно, второе страшно.
OpenBot пытается закрыть обе проблемы сразу. Идея из описания проекта: коллега получает свой компьютер и работает на нём как сотрудник, а вы видите всё, что он делал.
Что такое OpenBot
Репозиторий CopilotKit/openbot появился 17 августа 2026 года. На момент проверки, 2 октября, у него около 5,9 тысячи звёзд, свежие коммиты в этот же день и 44 открытых обращения. Последний релиз v0.0.15 вышел 22 сентября. Лицензия MIT, язык TypeScript. Сайт проекта: copilotkit.ai/openbot.
Сами авторы называют его шаблоном, а не готовым продуктом: клонируете, настраиваете, дорабатываете под себя. Хостинговой версии нет, всё живёт на вашей инфраструктуре. Принимает любого агента по протоколу AG-UI, будь он на LangGraph, Mastra, CrewAI или написан руками.
Как устроено рабочее место
На каждого ИИ-коллегу supervisor поднимает отдельный Docker-контейнер. В нём свой Chromium с отдельным профилем и логинами, своя папка workspace и командная оболочка, которую тоже ограничивают правилами. Контейнер слушает только локальный адрес и требует собственный токен.
Между агентом и этим компьютером стоит шлюз. Любой вызов инструмента сначала попадает туда. Шлюз определяет цель, сверяет её с политикой, пишет запись в аудит и только потом пускает действие дальше или отказывает и называет правило, из-за которого отказал. Политика устроена по принципу «запрещено всё, что не разрешено»: пустая политика не разрешает ничего, а при поломке правила доступ закрывается.
В журнал попадают разрешённые, отклонённые и неудавшиеся действия. Значения секретов в транскрипт не пишутся, остаётся только факт обращения и длина.
Чем это отличается от чат-бота и обычного агента
Чат-бот работает внутри окна переписки и ничего не делает в чужих системах. Обычный агент чаще всего получает токены и ключи от сервисов и действует с вашими правами. Если у него ключ от всей почты, он может прочитать всю почту.
У ИИ-коллеги в OpenBot права выдаются на уровне каждого бота. Он знает, какие подключения у него есть, и если нужного нет, говорит об этом и не идёт на сайт вендора искать обходной путь. Когда агент упирается в страницу входа или двухфакторку, он просит помощи, и человек берёт управление браузером в том же окне. Передача и возврат управления попадают в журнал. Пока за мышью человек, действия бота отклоняются и в очередь не встают.
Зачем нужен журнал, в который агент не может писать задним числом, мы разбирали в статье про журнал работы ИИ-агента. Про другой подход, команду агентов с задачами и бюджетами, есть разбор Paperclip, компании из ИИ-агентов.
Какие задачи отдавать, а какие нет
В репозитории лежат 13 примеров коллег: разбор заявок на расходы, выжимка задач из протоколов встреч, черновик заметок к релизу, сортировка тикетов, ответы новичкам по справочнику, передача дежурства, группировка отзывов клиентов. Общее у всех одно: работа с ясным входом, понятным результатом и проверкой человеком.
Хорошо подходит рутина в веб-интерфейсах без API: сверка, выгрузка из личных кабинетов, заполнение однотипных форм, мониторинг страниц. Агент делает то, что вы раньше поручали стажёру с браузером.
Не стоит отдавать платежи, удаление данных, переписку с клиентами от вашего имени без проверки и всё, что нельзя откатить. Логин с привязанной картой в браузере агента означает, что агент может нажать «Оплатить». Правила шлюза это ограничивают, но только если вы их написали.
Что важно учесть
- Статус alpha. Авторы сами пишут, что возможны шероховатости и баги, а команды и структура будут меняться. Релизы выходят каждые несколько дней.
- Запуск требует Docker, Bun версии 1.3 и выше, ключа одной из моделей (OpenAI, Anthropic, Google, есть настройка своего адреса API) и входа в проект CopilotKit Intelligence. Эта служба хранит долговременные ветки диалогов и память агента, при желании её можно развернуть у себя.
- Данные попадают в вашу базу PostgreSQL, но запросы идут выбранному поставщику модели. Для персональных данных граждан РФ этот вопрос нужно закрыть до запуска.
- Инструкция написана для ноутбука, по умолчанию режим одного пользователя. Для команды нужно настраивать вход через OAuth, SAML или OIDC.
- Автоматические запуски по расписанию не чаще раза в 15 минут, не больше 20 на пользователя.
- Интерфейс и документация, судя по репозиторию, на английском. Поддержку русского языка мы не нашли.
Что можно сделать уже сейчас
- Выберите одну повторяющуюся задачу в браузере, где нет денег и клиентских данных. Например, ежедневную сверку остатков в личном кабинете поставщика.
- Поднимите OpenBot на тестовой машине и выдайте боту отдельную учётную запись с правами только на чтение. Не используйте свои личные логины.
- Напишите политику с запретом по умолчанию: разрешите несколько адресов сайтов и действий. Через неделю откройте журнал и посмотрите, что бот пытался сделать сверх этого.
- Решите, нужен ли вам именно такой тяжёлый стек. Для узкой задачи иногда хватает простого агента, о разных схемах мы писали в обзоре ИИ-агентов как автономных сотрудников.
Частые вопросы
OpenBot бесплатный?
Код открыт по лицензии MIT, за него платить не нужно. Расходы пойдут на сервер, запросы к модели и, возможно, на управляемый тариф CopilotKit Intelligence. Цены этого тарифа мы не проверяли.
Данные уходят за границу?
База и файлы остаются у вас. Наружу идут запросы к модели и данные о ветках диалогов в Intelligence, если вы не развернули его сами. Какие именно поля уходят, нужно смотреть в документации репозитория перед боевым запуском.
Можно ли использовать в России для реальной работы?
Технически да, если у вас есть доступ к модели и настроен собственный адрес API. Но проект молодой, с русским языком не проверялся, а защита персональных данных требует отдельного решения.
Коротко о главном
OpenBot показывает, как должен выглядеть ИИ-сотрудник: своё окружение, выданные инструменты, правила запретов и журнал, в который можно заглянуть. Это правильное направление, но пока сырое. Брать его в боевой процесс стоит после пилота на безопасной задаче.
Мы разворачиваем ИИ-агентов под ключ: выбираем задачу, настраиваем права, журнал и проверку человеком, подключаем нужную модель. Если хотите обсудить, какую работу вам можно передать ИИ-коллеге, напишите мне в Telegram кодовое слово «КОЛЛЕГА».
Ещё open-source для бизнеса
Эта статья — часть каталога бесплатных решений, которые я разворачиваю на вашем сервере под ключ: CRM, аналитика, документы, почта, безопасность, магазины, AI.
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


