AgentZ 是一个用于运行 AI 智能体的多租户平台。它提供强大的隔离保证、对智能体零凭据暴露、默认拒绝的网络策略,以及对智能体可访问软件包的控制。
网站:AgentZ 落地页。 DeepWiki:与仓库对话并快速贡献。


推理提供商:我们支持一系列提供商(源自 OpenCode),包括 Amazon Bedrock、GCP Vertex、Azure AI Foundry、OpenAI Codex 订阅。我们还支持配置自定义的 OpenAI/Anthropic 端点。
技能:技能分为两种——可变与不可变。可变技能是指那些可以被智能体修改的技能,事实上,它们通常由智能体自身生成。不可变技能由用户上传,并支持版本控制和回滚。
MCP 工具:与推理提供商类似,我们也提供 MCP 服务器的目录。如果有我们不支持的提供商,您可以添加自定义服务器。
沙箱:一组可复用的配置(模型、技能、MCP 工具、软件包和允许的主机)。智能体继承其沙箱的所有属性。智能体的沙箱可以随时更换/重新配置,其属性也会随之改变。
智能体:智能体是一个 Kubernetes Pod,在底层运行带有自定义插件和工具的 OpenCode 服务器。AgentZ 使用 Cilium 网络策略来实现默认拒绝的策略。除非有显式规则允许,否则智能体 Pod 无法向任何目的地发送流量。
智能体是有状态的,必须如此对待。它们的主目录由 Kubernetes PVC 支持,即在重启后仍然持久存在。
密钥:MCP 并非没有问题。通常,使用 CLI 工具更简单、更有效。连接外部服务(如 Gmail 和 Google Calendar)的 CLI 工具需要认证令牌或 API 密钥。这就是密钥注入代理发挥作用的地方。
当您在 AgentZ 中创建密钥时,我们不会注入实际的凭据,而是注入一个占位符,例如 agentz:resolve:env:API_KEY。当您的智能体调用 Gmail API 时,注入代理会将占位符替换为实际的凭据。您的智能体永远不会直接访问该凭据。
此外,在创建密钥时,您必须显式提供一组该密钥有效的主机。这有助于防止密钥泄露。

市面上有数十种 AI 智能体。我们不想重新发明自己的智能体。我们相信元框架(meta-harness)才是正确的方向。
网关的 OpenCode API 与 OpenCode TUI 客户端互操作。您可以使用以下命令连接到智能体:
opencode attach https://agentzharness.ai/api/opencode/{AGENT_NAME}/
如果没有它所依赖的众多优秀开源库和项目,这个项目是不可能实现的。