Kortix
免费增值
AI工具大全 AI搜索引擎

Kortix

Kortix,专注于AI 搜索的智能工具

标签:

一句话介绍

Kortix是一套面向企业与团队的AI Agent管理系统,把智能体、技能、共享记忆、连接器、触发器和运行环境统一放进可版本控制的项目中。

工具简介

Kortix强调Company as Code:每个项目以Git仓库作为配置与知识的持久记录,Agent在独立计算环境中完成任务,并以变更请求提交结果。人类可以先查看差异,再决定是否合并。

早期项目以Suna通用AI助手广为人知,当前官方仓库路径仍保留Suna名称,但产品、文档和代码说明已经统一转向Kortix AI Management System。旧教程中的界面、部署和定价可能已经失效。

核心架构

层级主要内容解决的问题
项目仓库清单、Agent、技能、记忆与触发器文件把企业AI配置变成可比较和回滚的版本
连接器应用目录、MCP、OpenAPI、GraphQL和网页请求让Agent读取和操作业务系统
模型层多家模型、自带密钥与兼容端点避免固定绑定单一模型提供商
Agent Harness基于OpenCode的规划、工具调用和权限把模型变成可完成多步工作的Agent
Agent Computer每个会话独立的Linux沙箱为代码、文件和工具提供实际运行环境
变更请求分支、差异、审核与合并在成果进入默认分支前保留人工控制

主要功能

Company as Code

Agent定义、技能、组织记忆、连接器配置和触发器都可以作为文本文件保存在同一个Git仓库。团队能够搜索、比较、审查和回滚这些变化,而不是只依赖封闭数据库中的设置。

多Agent与共享技能

团队可以为销售、工程、财务、运营或数据任务创建不同Agent,并通过技能文件复用标准工作方法。每个Agent可拥有不同模型、工具、连接器、密钥和执行权限。

公司记忆

记忆以项目文件形式积累业务事实、流程和经验,并能随Git历史一起审核。长期记忆有助于重复任务保持一致,但错误或过期资料也会影响后续决策。

Agent Computer

每次会话会启动一台独立Linux沙箱,克隆项目仓库并创建专属分支。Agent可安装依赖、运行程序、处理文件和调用工具,沙箱结束后只保留提交到Git的工作。

连接器与工具

平台展示3000多种应用连接,并支持MCP、OpenAPI、Postman、GraphQL和通用网页请求接口。连接器适合接入Slack、GitHub、Notion、CRM、支付和工单系统。

自动化触发器

任务可以由人工对话、定时计划或签名Webhook启动,并统一进入同一种会话执行流程。适合日报、监控、数据同步、错误排查和周期性内容维护。

变更请求

Agent的文件改动先停留在会话分支,通过变更请求呈现新增、删除和修改内容。默认情况下Agent只能提出变更,合并属于独立权限。

CLI与开发接口

Kortix提供命令行工具、REST接口和SDK,可创建项目、启动会话、查看运行状态、管理连接器和处理变更请求。开发者也可把Agent会话嵌入自己的应用。

一次任务如何运行

  1. 团队在Git仓库中定义项目清单、Agent、技能、记忆和运行环境。
  2. 管理员连接模型、业务应用和必要密钥,并限定Agent授权范围。
  3. 用户从网页、Slack、CLI、API、定时器或Webhook发起任务。
  4. 平台为该会话创建独立沙箱和同名Git分支。
  5. OpenCode Agent读取任务、规划步骤并调用获准的工具。
  6. 需要审批的外部操作会暂停并显示具体参数。
  7. Agent把需要保留的文件和配置提交到会话分支。
  8. 系统创建变更请求并展示与默认分支的差异。
  9. 负责人审查结果、要求修改、关闭或合并变更。
  10. 合并后的内容成为后续会话的新项目状态。

Agent、技能与记忆的区别

项目保存内容更新方式典型用途
Agent角色、模型、权限和可用资源编辑Agent文件或清单研究员、开发者、财务助理和运营Agent
技能可复用的步骤、规则和工作方法人工维护或经审核后更新发票核对、错误排查和内容刷新
记忆企业事实、历史经验和任务上下文会话积累并通过Git审核客户偏好、流程经验和项目知识
项目清单运行镜像、连接器、密钥和触发器授权修改kortix.yaml确定整个项目的能力与治理边界
变更请求会话对项目提出的持久修改人工审核与合并让Agent改进技能、记忆、代码或报告

模型支持与BYOK

Kortix不固定绑定单一模型,用户可按Agent、会话或消息选择模型。支持连接主流模型提供商、自建兼容端点、自己的API密钥或现有ChatGPT订阅。

模型方式费用关系主要特点适合用户
自带API密钥直接向模型提供商付费模型账单与Kortix计算积分分开已有企业模型合同的团队
ChatGPT订阅连接使用已有订阅资格可减少单独配置部分OpenAI访问已有合适订阅的个人或团队
Kortix托管模型按模型Token消耗Team积分无需自行管理对应模型密钥希望统一体验与账单的团队
兼容端点由自建或第三方服务决定可使用私有模型和特定网关有数据地区或模型治理要求的企业

不同访问方式的模型、额度、地区和数据条款并不相同。上线前应使用真实任务验证选定模型、API方言、上下文长度、工具调用和账单,而不是只检查密钥是否能连接。

连接器与凭据代理

第三方连接器凭据保存在服务端,Agent沙箱通常只持有受范围限制的Kortix令牌,再由平台代理实际工具调用。这样可以减少原始OAuth令牌进入通用沙箱的机会。

  • 应用目录覆盖常见协作、代码、CRM、财务和文档工具。
  • 自定义系统可通过MCP或API描述接入。
  • 连接器应按工作区和Agent分别授权。
  • 读取、写入和破坏性操作应设置不同策略。
  • 工具参数条件可以限制收件人、账号或目标资源。
  • 外部网页和文档可能包含提示注入内容。
  • 连接器服务自身的条款、限流和保留规则仍然适用。
  • 撤销上游凭据后应验证Kortix令牌也不能继续访问。

密钥管理

项目密钥使用AES-256-GCM静态加密,并由按项目派生的密钥隔离。获准作为运行环境变量的密钥会在沙箱启动时写入临时文件系统,Agent使用工具时仍可能接触到真实值。

密钥方式沙箱中看到什么控制边界注意事项
连接器凭据受范围限制的平台令牌服务端代理实际凭据检查连接器和参数级权限
普通运行密钥真实环境变量值Agent清单与启动人权限取交集获准Agent可能读取或泄露真实值
出口限制密钥受控句柄仅对列入清单的主机替换为真实值不能代替应用级用户授权
模型提供商密钥通常由LLM网关在服务端使用按项目与模型配置验证具体模型、地区与限额
禁用密钥不交付平台拒绝授予适合停用和事件响应

项目第一次增加Agent权限清单时,未列出的其他Agent会失去项目密钥访问,这属于重要治理切换。生产配置应列出所有需要密钥的Agent,并通过测试会话验证实际权限。

工具调用审批

项目策略可把工具调用设为直接运行、要求审批或阻止,并可按工具路径及参数匹配。适当的默认策略能够让读取自动执行,同时把发送、付款、删除和生产写入交给人工确认。

  • 使用风险模式作为明确的默认策略。
  • 对邮件发送按收件域名设置条件。
  • 对支付和账单工具默认要求审批。
  • 对删除、部署和权限变更直接阻止或二次确认。
  • 每次审批显示完整目标和关键参数。
  • 不要使用覆盖整个会话的永久允许。
  • 无法解析参数条件时应按失败关闭处理。
  • 定期用恶意输入和错误参数测试策略。

没有策略块的旧项目可能继续使用较宽松的历史默认值。迁移现有项目时必须显式检查默认模式,不能因为新版界面具备审批功能就假设所有旧Agent都已受控。

会话隔离

一个会话对应一个沙箱、一个文件系统和一个Git分支,不与其他会话共享运行目录。沙箱有边界寿命,出现错误安装或破坏性修改时可以销毁重建。

沙箱提供方式隔离形式主要特点需要确认
PlatinumCloud Hypervisor微型虚拟机更强的虚拟化边界是否属于当前账户和套餐
Daytona由外部沙箱提供商运行自托管默认可选路径之一地区、网络、保留和计费
E2B由外部沙箱提供商运行适合按需Agent计算数据处理与资源限制
容器型默认计算容器隔离启动快且成本较低与微型虚拟机安全边界不同

隔离强度取决于实际选用的计算提供方,不能把所有Kortix会话都描述为微型虚拟机。采购时应确认运行位置、租户隔离、网络出口、镜像、日志和销毁机制。

变更请求与人工审核

每个会话在独立分支工作,任何代码、Agent、技能、记忆或项目清单变更都需要通过变更请求进入默认分支。系统会检查差异、提交关系、配置有效性和合并冲突。

  1. Agent在会话分支完成工作并创建小而可验证的提交。
  2. 提交推送后创建变更请求,填写标题和说明。
  3. 负责人查看文件清单、增删行和执行结果。
  4. 涉及策略、密钥或Agent权限的修改进行额外审查。
  5. 需要修正时请求更改并让原会话继续处理。
  6. 合并前预览冲突并验证项目清单。
  7. 只有具备独立合并权限的人或服务账号执行合并。
  8. 合并后观察新状态对后续会话和自动化的影响。

访问渠道

渠道当前定位适合场景成熟度注意
Web项目、会话和配置主界面日常任务与团队管理核心渠道
CLI本地初始化、会话、主机和变更管理开发者和运维自动化核心渠道
Slack在频道中提及机器人启动会话团队协作和运营任务当前明确支持
Microsoft Teams企业协作渠道Microsoft生态团队需要功能开关和账户确认
移动端查看和控制会话外出审批与跟进平台与功能应按当前商店确认
电子邮件和语音实验性渠道自动接收或发起任务不宜直接用于关键生产流程
API与SDK嵌入会话和项目能力自建应用与工作流需要开发与权限治理
定时器与Webhook无人值守触发报告、同步和监控必须设置签名、重试和幂等

自动化场景

  • 每天汇总错误日志并提出代码修复。
  • 整理销售线索并生成个性化外联草稿。
  • 检查CRM字段并维护销售管道。
  • 对账、追踪缺失凭证并生成财务报告。
  • 监控搜索表现并提出内容更新。
  • 聚类用户反馈并形成产品改进变更。
  • 查询数据仓库并定时发布经营指标。
  • 处理员工入职、离职和访问申请。
  • 整理安全问卷、合规证据和审计材料。
  • 在人工批准后发送邮件或更新外部系统。

自托管方式

Kortix支持在笔记本、VPS、企业VPC或本地网络运行控制平面,使用Docker Compose部署网页、API、认证、PostgreSQL、文件存储和网关等组件。数据库、文件、项目仓库、策略和平台密钥保存在用户管理的磁盘中。

常规自托管并不等于完全离线,Agent沙箱默认仍由Daytona、Platinum或E2B等计算提供方运行,镜像也需要从注册表拉取。隔离网络或气隙环境属于需要单独规划的企业部署。

自托管实施步骤

  1. 确定只是评估、生产VPC还是严格隔离部署。
  2. 准备Docker、域名、传输加密、磁盘和备份环境。
  3. 安装Kortix CLI并启动自托管配置向导。
  4. 设置可回调地址、管理员和组织创建权限。
  5. 选择沙箱提供方并配置相应密钥。
  6. 按需连接应用目录服务和自动更新窗口。
  7. 在网页中配置Git、模型、成员和项目权限。
  8. 创建测试项目并验证会话、分支和变更请求。
  9. 备份PostgreSQL目录、文件目录和实例环境配置。
  10. 测试密钥轮换、服务恢复、版本升级和回滚。
  11. 通过安全验收后再接入生产业务系统。

Cloud与自托管对比

方式控制平面Agent计算维护责任适合用户
Kortix Cloud Free由Kortix托管使用平台沙箱积分平台维护服务,用户管理项目与模型试用和小型项目
Kortix Cloud Team由Kortix托管共享Team积分并可充值平台维护更新,团队管理策略和费用需要快速上线的团队
免费自托管运行在用户设备或服务器仍需配置沙箱提供方用户负责数据库、文件、升级和备份具备运维能力的团队
企业VPC或本地部署单租户企业环境按合同规划计算与隔离双方按合同划分安全、合规和数据地区要求较高的组织
气隙部署隔离网络需要定制本地计算拓扑定制实施与持续维护不能访问外部云服务的组织

价格与套餐

价格信息于2026年8月23日核验,实际金额、税费、汇率和优惠可能变化,最终以结算页面显示为准。

Kortix采用席位加使用量的Cloud计费,计算和可选托管模型共用积分池。自带模型密钥或连接现有ChatGPT订阅时,模型费用不从免费沙箱积分中扣除。

套餐或版本价格计费周期核心权益或额度适合用户
Free0美元每月刷新200沙箱计算积分、1个项目、支持BYOK和ChatGPT订阅个人体验与早期项目
Team每席位40美元按月每席位2500个池化积分、最多200个项目和100个席位、托管模型可选、邮件支持持续运行真实业务任务的团队
Team超量按充值积分用完后购买补充Agent Computer或托管模型消耗,具体充值档位以账户为准运行量波动的团队
免费自托管软件不收席位费自行承担基础设施完整控制平面、BYOK、用户自管数据库和文件具备Docker与运维能力的用户
Enterprise定制报价合同约定SAML SSO、SCIM、进阶RBAC、审计读取、SLA、DPA、VPC或本地部署大型与受监管组织

每个Team席位包含2500积分,公开折算为25美元使用额度。只有在全部积分都用于默认Agent Computer计算时,约可运行125小时;使用托管模型会同时消耗这部分池化积分。

Agent Computer计费

资源公开单价默认配置用量
vCPU每vCPU秒0.0000168美元默认2 vCPU
内存每GiB秒0.0000054美元默认4 GiB
存储每GiB秒0.000000036美元默认20 GiB
默认计算机约每小时0.20美元或20积分停止后不继续扣计算积分
Free月度积分200积分若只用于默认计算约10小时
Team席位积分2500积分若只用于默认计算约125小时

计算按资源和秒计费,自动停止可以减少闲置成本。实际消耗还会受到更大沙箱、并发会话、存储、运行时长和托管模型Token影响。

成本控制

  • 优先为任务设置最大执行时间。
  • 启用空闲自动停止并验证停止触发。
  • 将模型账单与沙箱积分分开监控。
  • 为高成本模型设置Agent和团队预算。
  • 限制无人值守任务的并发会话数。
  • 缓存稳定数据并避免重复下载安装。
  • 对循环、重试和Webhook风暴设置上限。
  • 按项目统计单位任务成本和成功率。
  • 提前设置积分不足和模型限额告警。

安全与权限

  • 每个会话使用独立沙箱和Git分支。
  • 项目密钥按项目派生密钥加密。
  • 连接器原始凭据通常不进入Agent计算机。
  • Agent与启动者权限共同决定密钥交付。
  • 工具调用可设置运行、审批或阻止。
  • 合并是独立权限并对Agent默认拒绝。
  • 账户和Agent操作会生成审计事件。
  • Enterprise可读取、导出或发送审计记录到SIEM。
  • SAML、SCIM、自定义角色和组属于Enterprise。

SOC 2 Type I和Type II目前均标记为进行中,不能写成已经取得报告。Kortix明确表示当前不持有ISO 27001或HIPAA认证,受监管采购仍需完成自己的安全评估。

隐私与数据治理

项目仓库、文件、提示、业务连接器和模型请求可能包含高度敏感的企业信息。托管版、自托管控制平面、沙箱提供方、模型提供商和第三方应用分别构成不同的数据处理环节。

数据环节主要内容治理重点
项目Git仓库Agent、技能、记忆、配置和工作成果访问权限、提交历史、删除和备份
Agent沙箱克隆仓库、运行文件、依赖和临时输出提供方、地区、网络出口和销毁
模型请求提示、上下文、文件片段和工具结果BYOK合同、训练、保留与地区
连接器邮件、文档、CRM、支付和工单数据OAuth范围、参数审批和第三方条款
平台日志会话、工具调用、审批和账户操作保存期限、敏感参数脱敏和审计读取
自托管存储数据库、文件和实例密钥加密、备份、恢复和管理员访问

Enterprise提供DPA选项,但具体子处理商、数据地区、训练承诺和保留期限应以当前合同与隐私文件确认。自托管控制平面也不能自动消除外部沙箱、模型和连接器的数据流。

开源与许可证

Kortix公开完整主仓库并允许查看、修改和自托管,但当前采用Elastic License 2.0。该许可证包含明确商业限制,不允许把软件的主要功能作为第三方托管或托管式服务提供。

项目当前状态许可证或边界正确理解
kortix-ai/suna主仓库公开且活跃Elastic License 2.0代码可审计、修改和自托管,但不是宽松许可证
商业托管限制明确存在禁止向第三方提供主要功能的托管服务准备做SaaS必须先评估授权
许可证密钥功能不得绕过受Elastic License 2.0限制不能擅自移除企业授权控制
OpenCode Agent Harness外部开放项目按OpenCode自身许可证其开放状态不改变Kortix主仓库许可
自托管镜像公开可拉取仍受Kortix许可证约束可运行不代表可转售托管服务
Enterprise功能商业授权企业许可证SSO、SCIM和审计读取需相应授权

厂商使用open-source描述产品,但Elastic License 2.0通常被归为源代码可用许可证,而不是OSI批准的传统开源许可证。目录中应同时标记代码公开、可自托管和存在托管服务限制。

适合哪些用户

  • 希望统一管理多个企业Agent的团队。
  • 希望把Agent、技能和记忆放入Git治理的组织。
  • 需要Agent在真实Linux环境运行程序和处理文件的用户。
  • 希望使用不同模型并保留BYOK能力的企业。
  • 需要连接大量SaaS、MCP和内部API的团队。
  • 希望通过Slack、CLI、API和定时器触发同一工作流的组织。
  • 需要VPC、本地或自托管控制平面的企业。
  • 愿意建立审批、密钥、沙箱和变更请求治理的技术团队。

产品优势

  • 把Agent、技能、记忆和连接器集中到同一项目。
  • Git结构让配置和成果可比较、审核和回滚。
  • 每个会话独立沙箱和分支减少相互污染。
  • 变更请求将AI工作纳入人工审核。
  • 支持多模型、BYOK和兼容端点。
  • 连接器覆盖应用目录、MCP和多种API协议。
  • 网页、Slack、CLI、API和自动触发共用执行模型。
  • 控制平面可在自己的基础设施运行。
  • 免费版可用于小型验证。
  • 席位价格包含可量化的沙箱使用积分。

主要限制

  • 主仓库采用Elastic License 2.0并限制第三方托管服务。
  • 自托管控制平面默认仍依赖外部沙箱提供方。
  • 完全隔离或气隙部署需要单独规划。
  • Team同时按席位和使用积分计费。
  • 托管模型与计算共享积分池,成本需要分项监控。
  • Agent可执行代码和外部操作,配置错误会造成真实影响。
  • 没有显式策略块的旧项目可能保持宽松默认。
  • 获准的运行密钥会以真实环境值进入沙箱。
  • 外部连接器和模型引入独立隐私及安全风险。
  • Microsoft Teams、邮件和语音等渠道成熟度不一致。
  • SOC 2报告仍在进行中,未持有ISO 27001或HIPAA认证。
  • 复杂Git、容器、密钥和权限模型需要技术团队维护。

实施与验收清单

  1. 选择结果可验证、外部写入较少的首个业务任务。
  2. 定义项目仓库、Agent、技能、记忆和责任人。
  3. 确认Cloud、自托管、VPC或隔离部署边界。
  4. 逐个梳理模型、沙箱和连接器的数据流。
  5. 设置明确的默认工具策略和参数条件。
  6. 只向Agent授予任务必需的连接器与密钥。
  7. 禁止Agent直接合并默认分支或执行高风险操作。
  8. 测试提示注入、错误工具参数、循环和并发成本。
  9. 验证沙箱销毁、密钥轮换、备份和恢复。
  10. 统计成功率、人工修改率、运行时间和总成本。
  11. 核对许可证、DPA、子处理商和安全材料。
  12. 小范围通过验收后再增加自动触发和写入权限。

常见问题

Kortix主要做什么?

它帮助团队集中管理企业Agent、技能、记忆、连接器和自动化,并让每次任务在独立Agent Computer中运行,最终通过Git变更请求交付结果。

Kortix和Suna是什么关系?

Suna是该项目早期的通用AI助手品牌,当前仓库路径仍保留Suna名称。现在的产品已经扩展并统一称为Kortix AI Management System。

Kortix免费吗?

Cloud Free每月包含200个沙箱计算积分和1个项目,托管模型不由这些免费积分支付。软件也可免费自托管,但基础设施、沙箱和模型费用由用户承担。

Team如何计费?

Team为每席位每月40美元,每席位包含2500个池化积分。积分用于Agent Computer以及可选托管模型,超出后需要充值。

200个免费积分能用多久?

默认2 vCPU、4 GiB内存和20 GiB存储的Agent Computer约每小时使用20积分,因此只用于计算时约为10小时。更大资源和其他用量会改变结果。

Kortix是真正的开源软件吗?

代码公开并可修改和自托管,但采用Elastic License 2.0,禁止把主要功能作为第三方托管服务提供。更准确的描述是源代码可用并支持自托管,而不是宽松开源。

自托管可以完全离线吗?

常规一键自托管仍需拉取镜像,并配置外部沙箱提供方。完全离线、气隙或本地沙箱拓扑需要单独规划企业部署。

Agent能自动合并自己的修改吗?

默认不能,Agent可提交分支并创建变更请求,但合并是独立且默认拒绝的能力。管理员如果主动授权自动合并,仍需承担相应风险。

总结

Kortix适合希望把多个企业Agent、共享技能、组织记忆和业务连接器统一治理,并用Git与隔离计算环境控制交付过程的团队。多模型、BYOK、Agent Computer、变更请求和自托管构成其主要差异。

采用前需要特别确认Elastic License 2.0的托管限制、自托管对外部沙箱的依赖、席位加使用量成本,以及默认权限和真实密钥进入沙箱的边界。只有把审批、密钥、网络和变更审核配置好,平台的企业自动化能力才可控。

©️版权声明:若无特殊声明,本站所有文章版权均归AI工具分享原创和所有,未经许可,任何个人、媒体、网站、团体不得转载、抄袭或以其他方式复制发表本站内容,或在非我站所属的服务器上建立镜像。否则,我站将依法保留追究相关法律责任的权利。

类似于Kortix的工具