Celestea-Harness-Studio

mcp
Security Audit
Fail
Health Warn
  • License — License: MIT
  • Description — Repository has a description
  • Active repo — Last push 0 days ago
  • Low visibility — Only 7 GitHub stars
Code Fail
  • exec() — Shell command execution in apps/cli/src/auth.integration.test.ts
  • network request — Outbound network request in apps/cli/src/auth.integration.test.ts
  • process.env — Environment variable access in apps/cli/src/open-browser.ts
  • process.env — Environment variable access in apps/cli/src/paths.ts
Permissions Pass
  • Permissions — No dangerous permissions requested

No AI report is available for this listing yet.

SUMMARY

Self-hosted AI agent harness: web UI + HTTP API, sandboxed tool execution, persistent workspace memory, selection quoting, browser and computer use. TypeScript, zero runtime deps, one command to start.

README.md

Celestea Agent

自托管的 AI Agent 工作台:一个网页界面 + 一个 TypeScript 后端,让 agent 在你自己的机器上带着工具干活。

Celestea Agent 把「一个能读写文件、执行命令、跑代码、并行派子任务的 agent」放进你自己的服务器。
会话、工作区、模型提供商、权限与沙箱、成本账本全部自持,数据不出你的机器。

Celestea Studio 界面:左侧工作区/会话树,右侧对话区(多模态识别 + LaTeX 公式渲染),底部 statusline 与发送栏

为什么是它

  • 数据真的在你手里 —— 会话日志、工作区、提供商密钥、权限、成本账本全部落在你自己的机器(
    CELESTEA_HOME),没有托管控制面,也没有「顺手同步到云端」的暗门。
  • 沙箱是真隔离,做不到就明说 —— bwrap 负责文件系统与网络命名空间、prlimit 负责资源上限;
    环境不具备时按策略降级并说明,或 CELESTEA_SANDBOX_FALLBACK=fail 拒绝执行 —— 绝不静默放行。
    很多 agent 框架的「沙箱」只有工具白名单这一层。
  • 权限上限不可越过,提权只能由人触发 —— CELESTEA_PERMISSION_MAX 一旦设死,会话不可能越过它;
    模型不能给自己加权限;界面提权是一次性 grant(有 TTL、可撤销、全程审计)。
  • 会话就是工作区,每一步可回放 —— 每个会话绑定一个真实目录,日志逐行落盘(cli-main.jsonl),
    历史可重放、可导出黄金样本,agent 做过什么不靠它自己复述。
  • 架构与契约由机器强制,不靠评审 —— 依赖方向、包边界、模块体积、契约计数(端点 / SSE / 工具 / 数据文件 schema)、
    UI 文案、产物体积、发布完整性,全部是 pnpm check 的断言。贡献者拿到的是可预测的反馈,不是人情。
  • 性能可以用数字争论,而且不糊弄 —— 自带可复现 benchmark(pnpm bench):环境变了会先警告,
    单次对比低于实测噪声地板的行会被标成「待复验」,而不是假装成回归。
  • 零依赖取向 + 跨平台 —— packages/core 零运行时依赖;浏览器操控是自带的 CDP 客户端(不拖 Playwright/Puppeteer);
    Linux 与 Windows 的路径规则都有可注入平台缝与测试。

能力

  • 会话即工作区 —— 每个会话绑定一个真实目录;agent 的每一步(读文件、改代码、跑命令)都发生在那儿,日志逐行落盘、可回放。
  • 18 个内置工具 —— read_file write_file list_dir load_skill run_shell run_code read_image http_request process_control remember forget ask_user_question send_message spawn_worker stop_worker worker_status browser_open browser_act。
  • 并行子 agent(worker) —— 一个会话可派出多个 worker 会话并行干活;主会话能读它们的实时状态,也能直接和它们对话。
  • 沙箱执行 —— bwrap + prlimit 隔离文件系统、网络与资源;环境不具备时按策略降级或拒绝,不静默放行。
  • 权限档位 —— 内置 read-only / write-read / full-access 三档,可逐会话固定,也可由你在界面上临时提权(一次性授权、可撤销、全程审计、永不可由模型自触发)。
  • 多模型 / 多提供商 —— 任意 OpenAI 兼容端点;模型、推理档位、降级链可配,可逐会话覆盖模型。
  • 看得见的成本 —— 逐轮 usage 账本与费用视图。
  • 多模态 —— 图片附件;md/txt 等文本文件直接进上下文;LaTeX 公式(KaTeX + mhchem)。
  • 选段提及 —— 在消息里选中一段文字,点「引用」即可把这段内容快照随下一条消息发出;纯文本块、历史可回放。
  • 工作区持久记忆 —— 工作区可放一份 MEMORY.md(项目层随仓库提交,全局层只在本机),每轮自动作为背景资料注入;没有文件就零开销。
  • 中英双语界面 —— 全前端文案走 zh/en 字典(840+ key),设置页可切换,<html lang> 跟随切换。
  • 可插拔 —— 提示词库、前端插件、工具披露策略都长在插件缝上,可热开关。
  • 可选登录门 —— 自带 /login + HMAC cookie,可直接对公网暴露(也可只监听环回)。

快速开始

1. 安装

已发布到 npm(celestea-agent 及其 8 个 @celestea/* 依赖包)。需要 Node.js ≥ 24 < 27。

npm install -g celestea-agent      # 或 pnpm add -g celestea-agent
celestea web                       # 起服务并自动打开浏览器
参数 默认 说明
--port N 3777 HTTP 端口(0 = 随机空闲端口)
--bind ADDR 127.0.0.1 绑定地址
--no-open — 不自动打开浏览器
--token SEC — 要求 Authorization 才能访问 /api/*(也读 CELESTEA_AUTH_TOKEN)

非环回绑定默认拒绝启动,除非配了 token。--bind 0.0.0.0 不只是「开了个网页」:
POST /api/exec 会以当前用户身份执行任意命令。公网姿势见 部署与安全模型。

版本自检:celestea --version;celestea --help 有完整用法。

2. 配一个模型

export CELESTEA_API_KEY="sk-..."                        # 或写进 providers.json 的 api_key
export CELESTEA_BASE_URL="https://api.example.com/v1"   # 可选
export CELESTEA_MODEL="your-model-id"                   # 可选

更完整的提供商/模型管理在界面的设置 → 提供商里做。全部配置项(数据根、权限档位、沙箱策略)见 配置。

3. 从源码运行(开发)

git clone https://github.com/Mcd0LUO/Celestea-Harness-Studio.git
cd Celestea-Harness-Studio && pnpm install --frozen-lockfile
pnpm --dir apps/web run build          # 前端产物(后端从磁盘静态服务)
pnpm --filter @celestea/studio start   # 默认 127.0.0.1:3778

开发流程、门禁与提交规范见 AGENT.md。


文档

  • docs/README.md —— docs/ 全量索引(每篇的状态、一句话、权威入口)。找文档先看它。
  • AGENT.md —— 开发与提交规范(铁律 / 完成定义 / 发布流程 / 派工协议)
  • ARCHITECTURE.md —— 架构契约(分层、包职责、插件缝、扩展点)
  • configuration.md —— 数据根与环境变量、模型接入、权限档位
  • deployment.md —— 生产部署(systemd + nginx)、隧道、安全模型
  • pitfalls.md —— 踩坑档案(症状 → 根因 → 正确做法)

许可证

MIT © 2026 Mcd0LUO

Reviews (0)

No results found