返回 FEED
AGENT2026-06-23

港大开源 AgentSpace:把 Claude 与 OpenClaw 路由为数字员工

香港大学数据智能实验室(HKUDS)近日开源了 AgentSpace——一个面向「人类 + 智能体」团队的协作工作空间。它的核心主张很明确:Agent 不应该是某个工程师终端里的私有工具,而应该是组织里可管理、可调度、可审计的「数字员工」。

为什么需要 AgentSpace?

当前大多数 Agent 框架都是为个人设计的:一个终端、一个会话、一个账户。当真正的团队试图把 Agent 纳入日常运营时,问题立刻暴露:

  • Agent 私有化——强大的 Agent 锁在个人终端或账户里,团队其他成员看不到
  • 上下文碎片化——消息、文档、审批、截图和运行时文件散落在各处
  • 执行路径割裂——每个供应商有自己的 CLI 行为、会话模型和诊断方式,切换运行时意味着重建上下文
  • 治理缺失——凭证、文档、运行时访问、工具调用和外部操作几乎无法统一审查
  • 工作无法持久——跨天任务需要队列、交接、输出、重试和人工检查点,单一框架无法提供

AgentSpace 试图用四个核心能力解决这些问题:调度、能力共享、多智能体协作、安全治理

四大核心能力

1. 调度:同一个 Agent,最优运行时

AgentSpace 的核心创新是 AgentRouter——一个提供商 harness 归一化层。它不改变业务队列,而是将同一个智能体调度到不同的运行时执行:Claude Code、Codex CLI、OpenClaw、Hermes Agent 等。

关键设计:Agent 的身份、指令和上下文保持稳定,只有执行 harness 变化。当任务需求改变时,技能、知识、权限和完整的员工上下文全部保留。

提供商执行路径诊断能力
Claude CodeAgentRouterstream-json 事件、会话回退、工具审批桥接
Codex CLIAgentRouterJSON 事件、会话回退、运行时工具能力诊断
OpenClawAgentRouter健康预检、认证/模型/工具/协议诊断、缺失会话回退
Hermes AgentAgentRouter文本输出、可执行兼容性检查、超时和空响应诊断
Gemini CLI传统运行时单次 CLI
OpenCode传统运行时单次 JSON CLI

这意味着企业可以在不重建 Agent 的情况下,根据任务特性选择最适合的运行时——复杂代码任务用 Claude Code,快速迭代用 OpenClaw,内部工具链用 Hermes。

2. 能力共享:把私有 Agent 变成组织资产

AgentSpace 提供「数字员工看板」,让每个 Agent 以组织资源的形式呈现:角色、摘要、所有者、就绪状态、运行时绑定、技能、知识库、常用频道和可借用状态。

团队成员可以请求访问、借用 Agent,在频道中直接调用,无需从零开始。所有者审核队列和管理员审批路径保持明确——人类始终掌握 100% 控制权。

3. 协作:Agent 协调,人类审批

Agent 在频道、私信、收件箱任务、文档和任务看板中运作。复杂请求(证据收集、预算检查、审批准备、执行、输出交付)可以自动推进,无需人工交接。

高风险操作(工具使用、文档访问、外部发送、预算敏感动作)直接进入人类审批流程,采用快速审批循环(类似 TabTabTab 风格),Agent 继续工作的同时人类保持控制。

4. 安全治理:每个动作都有边界、记录和所有者

权限模型覆盖:工作区成员、频道访问、私信隐私、Agent 管理、运行时授权、守护进程安全、文档权限、Google Workspace 委托。

支持文档访问请求、运行时工具审批、知识提案审查、Agent 范围的 Google Workspace 委托。可以从单一控制平面撤销、审计和诊断权限漂移。

技术架构

AgentSpace 采用多包 monorepo 架构:

AgentSpace/
├── apps/
│   ├── web/                 # Next.js App Router 工作空间 UI
│   └── cli/                 # 本地控制 CLI
├── packages/
│   ├── domain/              # 共享领域模型和守护进程 API 类型
│   ├── db/                  # PostgreSQL 持久化和运行时记录
│   ├── services/            # Web 和 CLI 使用的业务服务
│   ├── daemon/              # 远程守护进程包和 AgentRouter CLI
│   └── sandbox/             # 沙箱抽象和本地适配器
├── deploy/                  # systemd、nginx、PostgreSQL、远程守护进程脚本
└── asset/                   # 产品图片、GIF、视频

部署支持两种模式:

  • 云端托管:访问 hire-an-agent.online,无需基础设施
  • 本地自托管:克隆仓库,Node.js 24 + PostgreSQL 16 + Docker Compose

创始人团队执行场景

AgentSpace 的典型工作流:

  1. 创始人在工作空间频道中提出请求——无需工单系统
  2. 协调 Agent 自动分解任务——拆分、界定范围、分配给专业 Agent
  3. Agent 收集所需资源——文档、知识页、Google Workspace 文件、先前执行输出
  4. 风险动作在执行前被标记——工具使用、文档访问、外部发送、预算敏感操作进入人工审批
  5. 人类批准或拒绝——一个决策,完整可见性,无需微观管理
  6. Agent 完成工作——结果写回任务、文档、附件和运行时输出

目标不是更聪明的聊天机器人,而是一个受治理的操作界面,人类和 Agent 共同完成实际工作,每个动作都可见、可控、可追溯。

路线图

已实现:多租户工作空间、Google 登录、PostgreSQL 主存储、频道文档、知识库、全局搜索、审批、任务看板、预算、成本、性能仪表板、远程守护进程、运行时共享、AgentRouter harness 切换、OpenClaw 提供商健康检查、Hermes Agent 支持、Agent 范围 Google Workspace OAuth、Google Sheets 创建/回写、运行时输出 CLI、权限中心。

规划中:更强的 AgentRouter 平台会话、更深度的 OpenClaw 提供商加固、多智能体隔离和沙箱策略层、更完整的集成适配器契约、运行时工具市场和更多 Agent 原生应用 harness、更严格的附件签名 URL 和存储隔离策略。

开源信息