OpenFang 智能体操作系统
OpenFang是一个用 13.7 万行 Rust 代码构建的开源 Agent 操作系统,有望改变我们部署 AI Agent 的方式。
微信 ezpoda免费咨询:AI编程 | AI模型微调| AI私有化部署
AI模型价格对比 | AI工具导航 | ONNX模型库 | Tripo 3D | Meshy AI | ElevenLabs | KlingAI | ArtSpace | Phot.AI | InVideo

一个用 13.7 万行 Rust 代码构建的开源 Agent 操作系统,有望改变我们部署 AI Agent 的方式。以下是客观评估。
终于有人为 AI Agent 构建了一个操作系统。不是框架,不是库,也不是对 API 的另一个 Python 封装。这是一个真正的操作系统,用 13.7 万行 Rust 编写,编译成单个二进制文件,具备内核级的安全性和自主执行能力。
OpenFang 于 2026 年 3 月 1 日开源。它代表了今年发布的最雄心勃勃——也最具争议的——Agent 基础设施项目。
1、OpenFang 到底是什么
区分框架和操作系统在这里很重要。框架提供构建块,你可以组装成 Agent。操作系统提供 Agent 在其中运行的运行时。OpenFang 提供执行环境、安全层、持久化内存系统和通信通道。你向其部署 Agent 的方式,就像向 Kubernetes 部署容器一样。
核心架构是 13.7 万行 Rust 代码,编译成单个二进制文件。没有 Python 运行时依赖,没有 Node.js 层。一个二进制文件,一个进程,一个部署产物。冷启动时间为 180 毫秒,内存占用为 40 MB RAM。对于一个包含预构建 Agent、38 个工具和 40 个平台集成的完整 Agent 操作系统来说,这些数字令人瞩目。
2、Hands:自主工作者,而非聊天机器人
OpenFang 最有趣的架构决策是所谓的"Hands"。这些是按计划运行的自主能力包,独立于用户输入。
这个区别捕捉了聊天机器人和 Agent 之间的根本差异。聊天机器人等你提出问题然后做出回应。Hand 按计划唤醒,检查其授权,执行其任务,并报告结果。常规操作无需人工介入。异常和升级决策由人工监督。
OpenFang 内置 7 个不同的 Hands,涵盖潜在客户开发、社交媒体自动化、情报收集和系统监控。每个 Hand 都有职位描述、授权、访问特定工具和计划。这个心智模型很有用:如果 Agent 是员工,那么 Hands 就是他们的职位描述。Agent 执行。Hand 定义执行什么、何时执行、为什么执行。
3、16 个安全系统
这是 OpenFang 展现其最强技术实力的地方。
核心是一个 WASM (WebAssembly) 双计量沙箱。每个工具执行都在隔离的 WASM 环境中运行。双计量独立跟踪 CPU 周期和内存消耗。如果工具进入无限循环,计量系统会中断它。如果工具分配过多内存,它会被终止。文件操作限制在指定目录中。子进程环境在执行后会被清除。
在沙箱之上,OpenFang 实现了一个 Merkle 审计跟踪。这是 Agent 执行的每个操作的加密记录。你可以验证 Agent 确实执行了它声称的操作,按它声称的顺序,不存在日志篡改的可能性。对于合规和问责至关重要的企业部署来说,这一点意义重大。
还有一个提示注入扫描器,在传入内容到达语言模型之前分析其中的攻击模式。在 Agent 处理来自网络、电子邮件和消息平台的不可信输入的上下文中,这不是可选功能。
作为参考,大多数现有的 Agent 框架零实现这些安全措施。工具代码通常在与 Agent 相同的进程中运行,拥有完整的系统访问权限,没有沙箱,没有审计日志。OpenFang 将安全视为一个基本的架构关注点,而不是可选配置。
4、数字
规格表很激进。OpenFang 内置 30 个预构建的 Agent,38 个内置工具,涵盖网络搜索、浏览器自动化、Docker 管理和文件操作。它包含 40 个通道适配器,支持 Slack、Discord、Telegram、WhatsApp、Teams、电子邮件等。它支持 26 个 LLM 提供商,通过智能路由根据每个任务的成本和性能选择提供商。持久化内存使用 SQLite,配合向量嵌入和知识图谱实现跨通道上下文保留。
这是一个完整的平台,直接定位于对抗 LangChain、CrewAI 和当前生态系统中的所有其他 Agent 框架。
5、诚实评估
营销并没有告诉你一切。
独立测试,特别是那些运行软件而不是总结文档的评论者,揭示了初始版本中存在显著的粗糙边缘。本地模型集成,特别是 Ollama,据报道是损坏的。云模型连接工作正常,但基本命令有时返回错误而不是结果。社区成员也质疑了与声称的代码库大小相关的开发时间表的某些方面。
这是雄心勃勃的开源项目中熟悉的模式。愿景是合理的。架构是坚实的。营销领先于工程。软件在快乐路径场景中工作,在边缘情况下崩溃。
对于任何评估 OpenFang 的人来说,相关的问题不是"今天它能完美工作吗?"而是"架构是否正确,实现是否会成熟?"基于 Rust 的构建、单二进制部署、WASM 沙箱和加密审计跟踪代表了生产级 Agent 系统的正确架构选择。
6、这对生态系统意味着什么
我们正在实时见证智能型 AI 基础设施堆栈的结晶。
2024 年是 Agent 框架之年。用于构建 Agent 原型的快速、灵活的基于 Python 的工具涌现出来——LangChain、CrewAI、AutoGen 和许多替代品。
2025 年是 Agent 协议之年。MCP、WebMCP 和 Agent 与其使用的工具之间的标准化接口获得了关注。
2026 年正在成为 Agent 操作系统之年。集成运行时将执行、安全、部署和监控作为统一平台处理,代表了下一个演进。
OpenFang 是该类别中第一个严肃的入局者之一。它不会是最后一个。预计主要云提供商将在年内宣布自己的 Agent 运行时。
无论你是否采用 OpenFang,都要注意它代表的是什么:从构建单个 Agent 到大规模部署 Agent 系统的转型,安全且可问责。
那个转型才是关键。
原文链接: OpenFang: The First Serious Agent Operating System — And Why It Matters
汇智网翻译整理,转载请标明出处