一个用Rust编写的安全持久个人代理服务器。单一二进制文件,沙箱执行,多提供商LLM,语音,记忆,Telegram,WhatsApp,Discord,Teams和MCP工具。设计安全,运行在您的硬件上。
Moltis 最近登上了 Hacker News 首页。如果遇到任何不便之处,请提交 issue。我正专注于让 Moltis 变得卓越。
安全设计 — 你的密钥永远不会离开你的机器。每条命令都在沙箱容器中运行,绝不会在你的主机上执行。
你的硬件 — 可在 Mac Mini、Raspberry Pi 或你拥有的任何服务器上运行。一个 Rust 二进制文件,无需 Node.js、无需 npm、无需运行时。
功能齐全 — 语音、记忆、跨会话回忆、自动编辑检查点、定时调度、Telegram、Signal、Discord、浏览器自动化、MCP 服务器、SSH 或节点后端远程执行、带主机固定的托管部署密钥(Web UI 中管理)、实时 Settings → Tools 清单、兼容 Cursor 的项目上下文,以及上下文文件威胁扫描 — 全部内置。没有插件市场,因此不会遭受供应链攻击。
可审计 — 代理运行器和模型接口约 7.5K 行代码,提供商约 19K 行。Rust 工作区约 270K 行,分布在 59 个模块化 crate 中,你可以独立审计,其中 470+ 个 Rust 文件包含测试。不安全代码被隔离在 FFI 和预编译运行时边界,而非核心代理循环中。
# 一键安装脚本(macOS / Linux)
curl -fsSL https://www.moltis.org/install.sh | sh
# 通过 Homebrew 安装(macOS / Linux)
brew install moltis-org/tap/moltis
# Docker(多架构:amd64/arm64)
docker pull ghcr.io/moltis-org/moltis:latest
# 或从源码构建
cargo install moltis --git https://github.com/moltis-org/moltis
* LoC 使用 tokei 测量,排除 node_modules、生成的构建输出、dist 和 target。
当前 Rust 工作区:59 个 crate 约 270K LoC。下表按角色对主要 crate 进行分组,使架构保持可扫描性。
核心运行时:
功能和集成 crate:
对于资源受限的设备(Raspberry Pi 等),使用 --no-default-features --features lightweight。
secrecy::Secret,丢弃时清零,从工具输出中编辑BeforeToolCall 钩子可以检查/阻止任何工具调用详见 安全架构。
使用 gh attestation verify <artifact> -R moltis-org/moltis 验证发布,或参阅 发布验证。
codex-acp、claude-agent-acp、Cursor),并通过 moltis acp 通过 stdio 向 ACP 客户端提供 Moltis 服务Moltis 是一个本地优先的持久化代理服务器 — 一个位于你和多个 LLM 提供商之间的单个 Rust 二进制文件,保持持久会话状态,并能在各频道间与你交互,而不会将你的数据交给云中继。
┌─────────────┐ ┌─────────────┐ ┌─────────────┐
│ Web UI │ │ Telegram │ │ Discord │
└──────┬──────┘ └──────┬──────┘ └──────┬──────┘
│ │ │
└────────┬───────┴────────┬───────┘
│ WebSocket │
▼ ▼
┌─────────────────────────────────┐
│ Gateway Server │
│ (Axum · HTTP · WS · Auth) │
├─────────────────────────────────┤
│ Chat Service │
│ ┌───────────┐ ┌─────────────┐ │
│ │ Agent │ │ Tool │ │
│ │ Runner │ │ Registry │ │
│ └─────┬─────┘ └─────────────┘ │
│ │ │
│ ┌─────▼─────────────────────┐ │
│ │ Provider Registry │ │
│ │ Multiple providers │ │
│ │ (Codex · Copilot · Local)│ │
│ └───────────────────────────┘ │
├─────────────────────────────────┤
│ Sessions │ Memory │ Hooks │
│ (JSONL) │ (SQLite)│ (events) │
└─────────────────────────────────┘
│
┌───────▼───────┐
│ Sandbox │
│ Docker/Apple │
│ Container │
└───────────────┘
有关网关启动、消息流、会话和记忆的详细信息,请参阅 快速入门。
需要 just(命令运行器)和 Node.js(用于 Tailwind CSS)。
git clone https://github.com/moltis-org/moltis.git
cd moltis
just build-css # 为 Web UI 构建 Tailwind CSS
just build-release # 以发布模式构建
cargo run --release --bin moltis
如需包含 WASM 沙箱工具的完整发布构建:
just build-release-with-wasm # 构建 WASM 工件 + 发布二进制文件
cargo run --release --bin moltis
打开 https://moltis.localhost:3000。首次运行时,终端会打印一个设置代码 — 在 Web UI 中输入该代码以设置密码或注册 passkey。
可选标志:--config-dir /path/to/config --data-dir /path/to/data
# Docker / OrbStack
docker run -d \
--name moltis \
-p 13131:13131 \
-p 13132:13132 \
-p 1455:1455 \
-v moltis-config:/home/moltis/.config/moltis \
-v moltis-data:/home/moltis/.moltis \
-v /var/run/docker.sock:/var/run/docker.sock \
ghcr.io/moltis-org/moltis:latest
打开 https://localhost:13131 并完成设置。对于无人值守的 Docker 部署,请在首次启动前设置 MOLTIS_PASSWORD、MOLTIS_PROVIDER 和 MOLTIS_API_KEY 以跳过设置向导。有关 Podman、OrbStack、TLS 信任和持久化的详细信息,请参阅 Docker 文档。
Fly.io(CLI):
fly launch --image ghcr.io/moltis-org/moltis:latest
fly secrets set MOLTIS_PASSWORD="your-password"
所有云配置均使用 --no-tls,因为提供商负责 TLS 终止。有关详细信息,请参阅 云部署文档。
MIT
| OpenClaw | Hermes Agent | Moltis |
|---|
| 主要技术栈 | TypeScript + Swift/Kotlin 配套应用 | Python + TypeScript TUI/Web 界面 | Rust |
| 运行时 | Node.js + npm/pnpm/bun | Python + uv/pip,可选 Node UI 组件 | 单个 Rust 二进制文件 |
| 本地检出大小* | ~1.1M 应用 LoC | ~152K 应用 LoC | ~270K Rust LoC |
| 架构 | 广泛的网关、频道、节点和应用生态系统 | 带学习循环和研究工具的 CLI/网关代理 | 带模块化 crate 的持久化个人代理服务器 |
| Crates/模块 | npm 包、扩展、应用 | Python 包、插件、工具、TUI | 59 个 Rust 工作区 crate |
| 沙箱/后端 | 应用级权限、浏览器/节点工具 | 本地、Docker、SSH、Daytona、Singularity、Modal | Docker/Podman + Apple Container + WASM |
| 认证/访问 | 配对和本地网关控制 | CLI 和消息网关设置 | 密码 + Passkey + API 密钥 + Vault |
| 语音 I/O | 语音唤醒和对话模式 | 语音备忘录转录 | 内置 STT + TTS 提供商 |
| MCP | 插件/集成支持 | MCP 集成 | stdio + HTTP/SSE |
| 技能 | 捆绑、托管和工作区技能 | 自我改进技能和 Skills Hub 支持 | 捆绑/工作区技能 + 自主改进 + OpenClaw 导入 |
| 记忆/RAG | 插件支持的记忆和上下文引擎 | 代理策展记忆、会话搜索、用户建模 | SQLite + FTS + 向量记忆 |
| Crate | LoC | 角色 |
|---|
moltis-gateway | 37.4K | HTTP/WS 服务器、RPC、认证、启动接线 |
moltis-tools | 37.0K | 工具执行、沙箱化、WASM 工具 |
moltis-providers | 18.9K | LLM 提供商实现 |
moltis-agents | 14.5K | 代理循环、流式传输、提示词组装 |
moltis-chat | 14.2K | 聊天引擎、代理编排 |
moltis-config | 10.3K | 配置、验证 |
moltis-httpd | 9.9K | HTTP 服务器原语和中间件 |
moltis (CLI) | 4.7K | 入口点、CLI 命令 |
moltis-sessions | 3.5K | 会话持久化 |
moltis-common | 1.5K | 共享工具 |
moltis-service-traits | 1.2K | 共享服务接口 |
moltis-protocol | 0.7K | 线协议类型 |
| 类别 | Crates | 合并 LoC |
|---|
| 频道 | moltis-telegram、moltis-whatsapp、moltis-signal、moltis-discord、moltis-msteams、moltis-matrix、moltis-slack、moltis-nostr、moltis-channels | 34.0K |
| Web 和 API | moltis-web、moltis-graphql、moltis-webhooks | 10.8K |
| 可扩展性 | moltis-mcp、moltis-mcp-agent-bridge、moltis-skills、moltis-plugins | 11.5K |
| 记忆和上下文 | moltis-memory、moltis-qmd、moltis-code-index、moltis-projects | 11.7K |
| 语音和浏览器 | moltis-voice、moltis-browser | 9.2K |
| 认证和安全 | moltis-auth、moltis-oauth、moltis-vault、moltis-secret-store、moltis-network-filter、moltis-tls | 8.5K |
| 调度和自动化 | moltis-cron、moltis-caldav、moltis-auto-reply | 4.7K |
| 设置和导入 | moltis-provider-setup、moltis-openclaw-import、moltis-onboarding | 11.7K |
| 原生和节点主机 | moltis-swift-bridge、moltis-node-host、moltis-courier | 5.7K |
| WASM 工具 | moltis-wasm-precompile、moltis-wasm-calc、moltis-wasm-web-fetch、moltis-wasm-web-search | 1.4K |
| 支持 crate | moltis-media、moltis-metrics、moltis-tailscale、moltis-routing、moltis-canvas、moltis-schema-export、benchmarks | 2.1K |