Open-source и свой сервер 4 мин чтения

OpenBot: ИИ-коллеги со своим компьютером и журналом

OpenBot с лицензией MIT даёт каждому ИИ-коллеге отдельный контейнер с браузером, логинами и только выданными инструментами. Каждое действие проверяется правилами и пишется в журнал. Разбираем отличие от чат-бота, подходящие задачи, риски доступа и ограничения alpha-версии.

OpenBotИИ-агентыopen sourceбезопасность доступа
Коротко. OpenBot от команды CopilotKit это открытая платформа, где у каждого ИИ-сотрудника своё рабочее место: отдельный контейнер с настоящим браузером, своими логинами, файлами и только теми инструментами, которые вы выдали. Каждое действие сначала проверяется правилами, потом выполняется, потом остаётся в журнале. Лицензия MIT, но проект в статусе alpha, а запуск рассчитан на людей с Docker и командной строкой. Для бизнеса это шаг от чат-бота к исполнителю, которому можно отдать рутину и не отдавать ключи от всего.

Чат-бот отвечает, а работу за вас не делает

Знакомая картина. Вы просите ИИ собрать отчёт по расходам, а он выдаёт совет, как это сделать самому. Или наоборот, вы подключили агента к рабочей почте и облаку, он что-то сделал, и теперь никто не понимает что именно. Первое бесполезно, второе страшно.

OpenBot пытается закрыть обе проблемы сразу. Идея из описания проекта: коллега получает свой компьютер и работает на нём как сотрудник, а вы видите всё, что он делал.

Что такое OpenBot

Репозиторий CopilotKit/openbot появился 17 августа 2026 года. На момент проверки, 2 октября, у него около 5,9 тысячи звёзд, свежие коммиты в этот же день и 44 открытых обращения. Последний релиз v0.0.15 вышел 22 сентября. Лицензия MIT, язык TypeScript. Сайт проекта: copilotkit.ai/openbot.

Сами авторы называют его шаблоном, а не готовым продуктом: клонируете, настраиваете, дорабатываете под себя. Хостинговой версии нет, всё живёт на вашей инфраструктуре. Принимает любого агента по протоколу AG-UI, будь он на LangGraph, Mastra, CrewAI или написан руками.

Как устроено рабочее место

На каждого ИИ-коллегу supervisor поднимает отдельный Docker-контейнер. В нём свой Chromium с отдельным профилем и логинами, своя папка workspace и командная оболочка, которую тоже ограничивают правилами. Контейнер слушает только локальный адрес и требует собственный токен.

Между агентом и этим компьютером стоит шлюз. Любой вызов инструмента сначала попадает туда. Шлюз определяет цель, сверяет её с политикой, пишет запись в аудит и только потом пускает действие дальше или отказывает и называет правило, из-за которого отказал. Политика устроена по принципу «запрещено всё, что не разрешено»: пустая политика не разрешает ничего, а при поломке правила доступ закрывается.

В журнал попадают разрешённые, отклонённые и неудавшиеся действия. Значения секретов в транскрипт не пишутся, остаётся только факт обращения и длина.

Чем это отличается от чат-бота и обычного агента

Чат-бот работает внутри окна переписки и ничего не делает в чужих системах. Обычный агент чаще всего получает токены и ключи от сервисов и действует с вашими правами. Если у него ключ от всей почты, он может прочитать всю почту.

У ИИ-коллеги в OpenBot права выдаются на уровне каждого бота. Он знает, какие подключения у него есть, и если нужного нет, говорит об этом и не идёт на сайт вендора искать обходной путь. Когда агент упирается в страницу входа или двухфакторку, он просит помощи, и человек берёт управление браузером в том же окне. Передача и возврат управления попадают в журнал. Пока за мышью человек, действия бота отклоняются и в очередь не встают.

Зачем нужен журнал, в который агент не может писать задним числом, мы разбирали в статье про журнал работы ИИ-агента. Про другой подход, команду агентов с задачами и бюджетами, есть разбор Paperclip, компании из ИИ-агентов.

Какие задачи отдавать, а какие нет

В репозитории лежат 13 примеров коллег: разбор заявок на расходы, выжимка задач из протоколов встреч, черновик заметок к релизу, сортировка тикетов, ответы новичкам по справочнику, передача дежурства, группировка отзывов клиентов. Общее у всех одно: работа с ясным входом, понятным результатом и проверкой человеком.

Хорошо подходит рутина в веб-интерфейсах без API: сверка, выгрузка из личных кабинетов, заполнение однотипных форм, мониторинг страниц. Агент делает то, что вы раньше поручали стажёру с браузером.

Не стоит отдавать платежи, удаление данных, переписку с клиентами от вашего имени без проверки и всё, что нельзя откатить. Логин с привязанной картой в браузере агента означает, что агент может нажать «Оплатить». Правила шлюза это ограничивают, но только если вы их написали.

Что важно учесть

  • Статус alpha. Авторы сами пишут, что возможны шероховатости и баги, а команды и структура будут меняться. Релизы выходят каждые несколько дней.
  • Запуск требует Docker, Bun версии 1.3 и выше, ключа одной из моделей (OpenAI, Anthropic, Google, есть настройка своего адреса API) и входа в проект CopilotKit Intelligence. Эта служба хранит долговременные ветки диалогов и память агента, при желании её можно развернуть у себя.
  • Данные попадают в вашу базу PostgreSQL, но запросы идут выбранному поставщику модели. Для персональных данных граждан РФ этот вопрос нужно закрыть до запуска.
  • Инструкция написана для ноутбука, по умолчанию режим одного пользователя. Для команды нужно настраивать вход через OAuth, SAML или OIDC.
  • Автоматические запуски по расписанию не чаще раза в 15 минут, не больше 20 на пользователя.
  • Интерфейс и документация, судя по репозиторию, на английском. Поддержку русского языка мы не нашли.

Что можно сделать уже сейчас

  1. Выберите одну повторяющуюся задачу в браузере, где нет денег и клиентских данных. Например, ежедневную сверку остатков в личном кабинете поставщика.
  2. Поднимите OpenBot на тестовой машине и выдайте боту отдельную учётную запись с правами только на чтение. Не используйте свои личные логины.
  3. Напишите политику с запретом по умолчанию: разрешите несколько адресов сайтов и действий. Через неделю откройте журнал и посмотрите, что бот пытался сделать сверх этого.
  4. Решите, нужен ли вам именно такой тяжёлый стек. Для узкой задачи иногда хватает простого агента, о разных схемах мы писали в обзоре ИИ-агентов как автономных сотрудников.

Частые вопросы

OpenBot бесплатный?

Код открыт по лицензии MIT, за него платить не нужно. Расходы пойдут на сервер, запросы к модели и, возможно, на управляемый тариф CopilotKit Intelligence. Цены этого тарифа мы не проверяли.

Данные уходят за границу?

База и файлы остаются у вас. Наружу идут запросы к модели и данные о ветках диалогов в Intelligence, если вы не развернули его сами. Какие именно поля уходят, нужно смотреть в документации репозитория перед боевым запуском.

Можно ли использовать в России для реальной работы?

Технически да, если у вас есть доступ к модели и настроен собственный адрес API. Но проект молодой, с русским языком не проверялся, а защита персональных данных требует отдельного решения.

Коротко о главном

OpenBot показывает, как должен выглядеть ИИ-сотрудник: своё окружение, выданные инструменты, правила запретов и журнал, в который можно заглянуть. Это правильное направление, но пока сырое. Брать его в боевой процесс стоит после пилота на безопасной задаче.

Мы разворачиваем ИИ-агентов под ключ: выбираем задачу, настраиваем права, журнал и проверку человеком, подключаем нужную модель. Если хотите обсудить, какую работу вам можно передать ИИ-коллеге, напишите мне в Telegram кодовое слово «КОЛЛЕГА».

Ещё open-source для бизнеса

Эта статья — часть каталога бесплатных решений, которые я разворачиваю на вашем сервере под ключ: CRM, аналитика, документы, почта, безопасность, магазины, AI.

Услуги по теме

Что я делаю для бизнеса

  • Боты в Telegram, MAX, VK
  • Автоматизация процессов и CRM
  • Аналитика и дашборды
  • Сайты и лендинги под ключ

Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»

12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.

Готовы обсудить вашу задачу?

Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.

Пишу о разработке, ИИ и законах для бизнеса

Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.

Готовые решения под ключTurnkey solutionsSoluciones llave en mano交钥匙解决方案Түлхүүр гардуулах шийдэл 451 готовых IT-решений для бизнеса451 ready-made IT solutions for business451 soluciones IT listas para empresas451 个面向企业的现成 IT 解决方案Бизнест зориулсан 451 бэлэн IT шийдэл Автоматизация, боты, AI, 152-ФЗ и платформы · бесплатная консультацияAutomation, bots, AI, data privacy and platforms · free consultationAutomatización, bots, IA, privacidad de datos y plataformas · consulta gratis自动化、机器人、AI、数据合规与平台 · 免费咨询Автоматжуулалт, бот, AI, өгөгдлийн хамгаалалт ба платформ · үнэгүй зөвлөгөө Смотреть каталогView catalogVer catálogo查看目录Каталог үзэх