一句话介绍
Kortix是一套面向企业与团队的AI Agent管理系统,把智能体、技能、共享记忆、连接器、触发器和运行环境统一放进可版本控制的项目中。
工具简介
Kortix强调Company as Code:每个项目以Git仓库作为配置与知识的持久记录,Agent在独立计算环境中完成任务,并以变更请求提交结果。人类可以先查看差异,再决定是否合并。
早期项目以Suna通用AI助手广为人知,当前官方仓库路径仍保留Suna名称,但产品、文档和代码说明已经统一转向Kortix AI Management System。旧教程中的界面、部署和定价可能已经失效。
核心架构
| 层级 | 主要内容 | 解决的问题 |
|---|---|---|
| 项目仓库 | 清单、Agent、技能、记忆与触发器文件 | 把企业AI配置变成可比较和回滚的版本 |
| 连接器 | 应用目录、MCP、OpenAPI、GraphQL和网页请求 | 让Agent读取和操作业务系统 |
| 模型层 | 多家模型、自带密钥与兼容端点 | 避免固定绑定单一模型提供商 |
| Agent Harness | 基于OpenCode的规划、工具调用和权限 | 把模型变成可完成多步工作的Agent |
| Agent Computer | 每个会话独立的Linux沙箱 | 为代码、文件和工具提供实际运行环境 |
| 变更请求 | 分支、差异、审核与合并 | 在成果进入默认分支前保留人工控制 |
主要功能
Company as Code
Agent定义、技能、组织记忆、连接器配置和触发器都可以作为文本文件保存在同一个Git仓库。团队能够搜索、比较、审查和回滚这些变化,而不是只依赖封闭数据库中的设置。
多Agent与共享技能
团队可以为销售、工程、财务、运营或数据任务创建不同Agent,并通过技能文件复用标准工作方法。每个Agent可拥有不同模型、工具、连接器、密钥和执行权限。
公司记忆
记忆以项目文件形式积累业务事实、流程和经验,并能随Git历史一起审核。长期记忆有助于重复任务保持一致,但错误或过期资料也会影响后续决策。
Agent Computer
每次会话会启动一台独立Linux沙箱,克隆项目仓库并创建专属分支。Agent可安装依赖、运行程序、处理文件和调用工具,沙箱结束后只保留提交到Git的工作。
连接器与工具
平台展示3000多种应用连接,并支持MCP、OpenAPI、Postman、GraphQL和通用网页请求接口。连接器适合接入Slack、GitHub、Notion、CRM、支付和工单系统。
自动化触发器
任务可以由人工对话、定时计划或签名Webhook启动,并统一进入同一种会话执行流程。适合日报、监控、数据同步、错误排查和周期性内容维护。
变更请求
Agent的文件改动先停留在会话分支,通过变更请求呈现新增、删除和修改内容。默认情况下Agent只能提出变更,合并属于独立权限。
CLI与开发接口
Kortix提供命令行工具、REST接口和SDK,可创建项目、启动会话、查看运行状态、管理连接器和处理变更请求。开发者也可把Agent会话嵌入自己的应用。
一次任务如何运行
- 团队在Git仓库中定义项目清单、Agent、技能、记忆和运行环境。
- 管理员连接模型、业务应用和必要密钥,并限定Agent授权范围。
- 用户从网页、Slack、CLI、API、定时器或Webhook发起任务。
- 平台为该会话创建独立沙箱和同名Git分支。
- OpenCode Agent读取任务、规划步骤并调用获准的工具。
- 需要审批的外部操作会暂停并显示具体参数。
- Agent把需要保留的文件和配置提交到会话分支。
- 系统创建变更请求并展示与默认分支的差异。
- 负责人审查结果、要求修改、关闭或合并变更。
- 合并后的内容成为后续会话的新项目状态。
Agent、技能与记忆的区别
| 项目 | 保存内容 | 更新方式 | 典型用途 |
|---|---|---|---|
| Agent | 角色、模型、权限和可用资源 | 编辑Agent文件或清单 | 研究员、开发者、财务助理和运营Agent |
| 技能 | 可复用的步骤、规则和工作方法 | 人工维护或经审核后更新 | 发票核对、错误排查和内容刷新 |
| 记忆 | 企业事实、历史经验和任务上下文 | 会话积累并通过Git审核 | 客户偏好、流程经验和项目知识 |
| 项目清单 | 运行镜像、连接器、密钥和触发器授权 | 修改kortix.yaml | 确定整个项目的能力与治理边界 |
| 变更请求 | 会话对项目提出的持久修改 | 人工审核与合并 | 让Agent改进技能、记忆、代码或报告 |
模型支持与BYOK
Kortix不固定绑定单一模型,用户可按Agent、会话或消息选择模型。支持连接主流模型提供商、自建兼容端点、自己的API密钥或现有ChatGPT订阅。
| 模型方式 | 费用关系 | 主要特点 | 适合用户 |
|---|---|---|---|
| 自带API密钥 | 直接向模型提供商付费 | 模型账单与Kortix计算积分分开 | 已有企业模型合同的团队 |
| ChatGPT订阅连接 | 使用已有订阅资格 | 可减少单独配置部分OpenAI访问 | 已有合适订阅的个人或团队 |
| Kortix托管模型 | 按模型Token消耗Team积分 | 无需自行管理对应模型密钥 | 希望统一体验与账单的团队 |
| 兼容端点 | 由自建或第三方服务决定 | 可使用私有模型和特定网关 | 有数据地区或模型治理要求的企业 |
不同访问方式的模型、额度、地区和数据条款并不相同。上线前应使用真实任务验证选定模型、API方言、上下文长度、工具调用和账单,而不是只检查密钥是否能连接。
连接器与凭据代理
第三方连接器凭据保存在服务端,Agent沙箱通常只持有受范围限制的Kortix令牌,再由平台代理实际工具调用。这样可以减少原始OAuth令牌进入通用沙箱的机会。
- 应用目录覆盖常见协作、代码、CRM、财务和文档工具。
- 自定义系统可通过MCP或API描述接入。
- 连接器应按工作区和Agent分别授权。
- 读取、写入和破坏性操作应设置不同策略。
- 工具参数条件可以限制收件人、账号或目标资源。
- 外部网页和文档可能包含提示注入内容。
- 连接器服务自身的条款、限流和保留规则仍然适用。
- 撤销上游凭据后应验证Kortix令牌也不能继续访问。
密钥管理
项目密钥使用AES-256-GCM静态加密,并由按项目派生的密钥隔离。获准作为运行环境变量的密钥会在沙箱启动时写入临时文件系统,Agent使用工具时仍可能接触到真实值。
| 密钥方式 | 沙箱中看到什么 | 控制边界 | 注意事项 |
|---|---|---|---|
| 连接器凭据 | 受范围限制的平台令牌 | 服务端代理实际凭据 | 检查连接器和参数级权限 |
| 普通运行密钥 | 真实环境变量值 | Agent清单与启动人权限取交集 | 获准Agent可能读取或泄露真实值 |
| 出口限制密钥 | 受控句柄 | 仅对列入清单的主机替换为真实值 | 不能代替应用级用户授权 |
| 模型提供商密钥 | 通常由LLM网关在服务端使用 | 按项目与模型配置 | 验证具体模型、地区与限额 |
| 禁用密钥 | 不交付 | 平台拒绝授予 | 适合停用和事件响应 |
项目第一次增加Agent权限清单时,未列出的其他Agent会失去项目密钥访问,这属于重要治理切换。生产配置应列出所有需要密钥的Agent,并通过测试会话验证实际权限。
工具调用审批
项目策略可把工具调用设为直接运行、要求审批或阻止,并可按工具路径及参数匹配。适当的默认策略能够让读取自动执行,同时把发送、付款、删除和生产写入交给人工确认。
- 使用风险模式作为明确的默认策略。
- 对邮件发送按收件域名设置条件。
- 对支付和账单工具默认要求审批。
- 对删除、部署和权限变更直接阻止或二次确认。
- 每次审批显示完整目标和关键参数。
- 不要使用覆盖整个会话的永久允许。
- 无法解析参数条件时应按失败关闭处理。
- 定期用恶意输入和错误参数测试策略。
没有策略块的旧项目可能继续使用较宽松的历史默认值。迁移现有项目时必须显式检查默认模式,不能因为新版界面具备审批功能就假设所有旧Agent都已受控。
会话隔离
一个会话对应一个沙箱、一个文件系统和一个Git分支,不与其他会话共享运行目录。沙箱有边界寿命,出现错误安装或破坏性修改时可以销毁重建。
| 沙箱提供方式 | 隔离形式 | 主要特点 | 需要确认 |
|---|---|---|---|
| Platinum | Cloud Hypervisor微型虚拟机 | 更强的虚拟化边界 | 是否属于当前账户和套餐 |
| Daytona | 由外部沙箱提供商运行 | 自托管默认可选路径之一 | 地区、网络、保留和计费 |
| E2B | 由外部沙箱提供商运行 | 适合按需Agent计算 | 数据处理与资源限制 |
| 容器型默认计算 | 容器隔离 | 启动快且成本较低 | 与微型虚拟机安全边界不同 |
隔离强度取决于实际选用的计算提供方,不能把所有Kortix会话都描述为微型虚拟机。采购时应确认运行位置、租户隔离、网络出口、镜像、日志和销毁机制。
变更请求与人工审核
每个会话在独立分支工作,任何代码、Agent、技能、记忆或项目清单变更都需要通过变更请求进入默认分支。系统会检查差异、提交关系、配置有效性和合并冲突。
- Agent在会话分支完成工作并创建小而可验证的提交。
- 提交推送后创建变更请求,填写标题和说明。
- 负责人查看文件清单、增删行和执行结果。
- 涉及策略、密钥或Agent权限的修改进行额外审查。
- 需要修正时请求更改并让原会话继续处理。
- 合并前预览冲突并验证项目清单。
- 只有具备独立合并权限的人或服务账号执行合并。
- 合并后观察新状态对后续会话和自动化的影响。
访问渠道
| 渠道 | 当前定位 | 适合场景 | 成熟度注意 |
|---|---|---|---|
| Web | 项目、会话和配置主界面 | 日常任务与团队管理 | 核心渠道 |
| CLI | 本地初始化、会话、主机和变更管理 | 开发者和运维自动化 | 核心渠道 |
| Slack | 在频道中提及机器人启动会话 | 团队协作和运营任务 | 当前明确支持 |
| Microsoft Teams | 企业协作渠道 | Microsoft生态团队 | 需要功能开关和账户确认 |
| 移动端 | 查看和控制会话 | 外出审批与跟进 | 平台与功能应按当前商店确认 |
| 电子邮件和语音 | 实验性渠道 | 自动接收或发起任务 | 不宜直接用于关键生产流程 |
| API与SDK | 嵌入会话和项目能力 | 自建应用与工作流 | 需要开发与权限治理 |
| 定时器与Webhook | 无人值守触发 | 报告、同步和监控 | 必须设置签名、重试和幂等 |
自动化场景
- 每天汇总错误日志并提出代码修复。
- 整理销售线索并生成个性化外联草稿。
- 检查CRM字段并维护销售管道。
- 对账、追踪缺失凭证并生成财务报告。
- 监控搜索表现并提出内容更新。
- 聚类用户反馈并形成产品改进变更。
- 查询数据仓库并定时发布经营指标。
- 处理员工入职、离职和访问申请。
- 整理安全问卷、合规证据和审计材料。
- 在人工批准后发送邮件或更新外部系统。
自托管方式
Kortix支持在笔记本、VPS、企业VPC或本地网络运行控制平面,使用Docker Compose部署网页、API、认证、PostgreSQL、文件存储和网关等组件。数据库、文件、项目仓库、策略和平台密钥保存在用户管理的磁盘中。
常规自托管并不等于完全离线,Agent沙箱默认仍由Daytona、Platinum或E2B等计算提供方运行,镜像也需要从注册表拉取。隔离网络或气隙环境属于需要单独规划的企业部署。
自托管实施步骤
- 确定只是评估、生产VPC还是严格隔离部署。
- 准备Docker、域名、传输加密、磁盘和备份环境。
- 安装Kortix CLI并启动自托管配置向导。
- 设置可回调地址、管理员和组织创建权限。
- 选择沙箱提供方并配置相应密钥。
- 按需连接应用目录服务和自动更新窗口。
- 在网页中配置Git、模型、成员和项目权限。
- 创建测试项目并验证会话、分支和变更请求。
- 备份PostgreSQL目录、文件目录和实例环境配置。
- 测试密钥轮换、服务恢复、版本升级和回滚。
- 通过安全验收后再接入生产业务系统。
Cloud与自托管对比
| 方式 | 控制平面 | Agent计算 | 维护责任 | 适合用户 |
|---|---|---|---|---|
| Kortix Cloud Free | 由Kortix托管 | 使用平台沙箱积分 | 平台维护服务,用户管理项目与模型 | 试用和小型项目 |
| Kortix Cloud Team | 由Kortix托管 | 共享Team积分并可充值 | 平台维护更新,团队管理策略和费用 | 需要快速上线的团队 |
| 免费自托管 | 运行在用户设备或服务器 | 仍需配置沙箱提供方 | 用户负责数据库、文件、升级和备份 | 具备运维能力的团队 |
| 企业VPC或本地部署 | 单租户企业环境 | 按合同规划计算与隔离 | 双方按合同划分 | 安全、合规和数据地区要求较高的组织 |
| 气隙部署 | 隔离网络 | 需要定制本地计算拓扑 | 定制实施与持续维护 | 不能访问外部云服务的组织 |
价格与套餐
价格信息于2026年8月23日核验,实际金额、税费、汇率和优惠可能变化,最终以结算页面显示为准。
Kortix采用席位加使用量的Cloud计费,计算和可选托管模型共用积分池。自带模型密钥或连接现有ChatGPT订阅时,模型费用不从免费沙箱积分中扣除。
| 套餐或版本 | 价格 | 计费周期 | 核心权益或额度 | 适合用户 |
|---|---|---|---|---|
| Free | 0美元 | 每月刷新 | 200沙箱计算积分、1个项目、支持BYOK和ChatGPT订阅 | 个人体验与早期项目 |
| Team | 每席位40美元 | 按月 | 每席位2500个池化积分、最多200个项目和100个席位、托管模型可选、邮件支持 | 持续运行真实业务任务的团队 |
| Team超量 | 按充值积分 | 用完后购买 | 补充Agent Computer或托管模型消耗,具体充值档位以账户为准 | 运行量波动的团队 |
| 免费自托管 | 软件不收席位费 | 自行承担基础设施 | 完整控制平面、BYOK、用户自管数据库和文件 | 具备Docker与运维能力的用户 |
| Enterprise | 定制报价 | 合同约定 | SAML SSO、SCIM、进阶RBAC、审计读取、SLA、DPA、VPC或本地部署 | 大型与受监管组织 |
每个Team席位包含2500积分,公开折算为25美元使用额度。只有在全部积分都用于默认Agent Computer计算时,约可运行125小时;使用托管模型会同时消耗这部分池化积分。
Agent Computer计费
| 资源 | 公开单价 | 默认配置用量 |
|---|---|---|
| vCPU | 每vCPU秒0.0000168美元 | 默认2 vCPU |
| 内存 | 每GiB秒0.0000054美元 | 默认4 GiB |
| 存储 | 每GiB秒0.000000036美元 | 默认20 GiB |
| 默认计算机 | 约每小时0.20美元或20积分 | 停止后不继续扣计算积分 |
| Free月度积分 | 200积分 | 若只用于默认计算约10小时 |
| Team席位积分 | 2500积分 | 若只用于默认计算约125小时 |
计算按资源和秒计费,自动停止可以减少闲置成本。实际消耗还会受到更大沙箱、并发会话、存储、运行时长和托管模型Token影响。
成本控制
- 优先为任务设置最大执行时间。
- 启用空闲自动停止并验证停止触发。
- 将模型账单与沙箱积分分开监控。
- 为高成本模型设置Agent和团队预算。
- 限制无人值守任务的并发会话数。
- 缓存稳定数据并避免重复下载安装。
- 对循环、重试和Webhook风暴设置上限。
- 按项目统计单位任务成本和成功率。
- 提前设置积分不足和模型限额告警。
安全与权限
- 每个会话使用独立沙箱和Git分支。
- 项目密钥按项目派生密钥加密。
- 连接器原始凭据通常不进入Agent计算机。
- Agent与启动者权限共同决定密钥交付。
- 工具调用可设置运行、审批或阻止。
- 合并是独立权限并对Agent默认拒绝。
- 账户和Agent操作会生成审计事件。
- Enterprise可读取、导出或发送审计记录到SIEM。
- SAML、SCIM、自定义角色和组属于Enterprise。
SOC 2 Type I和Type II目前均标记为进行中,不能写成已经取得报告。Kortix明确表示当前不持有ISO 27001或HIPAA认证,受监管采购仍需完成自己的安全评估。
隐私与数据治理
项目仓库、文件、提示、业务连接器和模型请求可能包含高度敏感的企业信息。托管版、自托管控制平面、沙箱提供方、模型提供商和第三方应用分别构成不同的数据处理环节。
| 数据环节 | 主要内容 | 治理重点 |
|---|---|---|
| 项目Git仓库 | Agent、技能、记忆、配置和工作成果 | 访问权限、提交历史、删除和备份 |
| Agent沙箱 | 克隆仓库、运行文件、依赖和临时输出 | 提供方、地区、网络出口和销毁 |
| 模型请求 | 提示、上下文、文件片段和工具结果 | BYOK合同、训练、保留与地区 |
| 连接器 | 邮件、文档、CRM、支付和工单数据 | OAuth范围、参数审批和第三方条款 |
| 平台日志 | 会话、工具调用、审批和账户操作 | 保存期限、敏感参数脱敏和审计读取 |
| 自托管存储 | 数据库、文件和实例密钥 | 加密、备份、恢复和管理员访问 |
Enterprise提供DPA选项,但具体子处理商、数据地区、训练承诺和保留期限应以当前合同与隐私文件确认。自托管控制平面也不能自动消除外部沙箱、模型和连接器的数据流。
开源与许可证
Kortix公开完整主仓库并允许查看、修改和自托管,但当前采用Elastic License 2.0。该许可证包含明确商业限制,不允许把软件的主要功能作为第三方托管或托管式服务提供。
| 项目 | 当前状态 | 许可证或边界 | 正确理解 |
|---|---|---|---|
| kortix-ai/suna主仓库 | 公开且活跃 | Elastic License 2.0 | 代码可审计、修改和自托管,但不是宽松许可证 |
| 商业托管限制 | 明确存在 | 禁止向第三方提供主要功能的托管服务 | 准备做SaaS必须先评估授权 |
| 许可证密钥功能 | 不得绕过 | 受Elastic License 2.0限制 | 不能擅自移除企业授权控制 |
| OpenCode Agent Harness | 外部开放项目 | 按OpenCode自身许可证 | 其开放状态不改变Kortix主仓库许可 |
| 自托管镜像 | 公开可拉取 | 仍受Kortix许可证约束 | 可运行不代表可转售托管服务 |
| Enterprise功能 | 商业授权 | 企业许可证 | SSO、SCIM和审计读取需相应授权 |
厂商使用open-source描述产品,但Elastic License 2.0通常被归为源代码可用许可证,而不是OSI批准的传统开源许可证。目录中应同时标记代码公开、可自托管和存在托管服务限制。
适合哪些用户
- 希望统一管理多个企业Agent的团队。
- 希望把Agent、技能和记忆放入Git治理的组织。
- 需要Agent在真实Linux环境运行程序和处理文件的用户。
- 希望使用不同模型并保留BYOK能力的企业。
- 需要连接大量SaaS、MCP和内部API的团队。
- 希望通过Slack、CLI、API和定时器触发同一工作流的组织。
- 需要VPC、本地或自托管控制平面的企业。
- 愿意建立审批、密钥、沙箱和变更请求治理的技术团队。
产品优势
- 把Agent、技能、记忆和连接器集中到同一项目。
- Git结构让配置和成果可比较、审核和回滚。
- 每个会话独立沙箱和分支减少相互污染。
- 变更请求将AI工作纳入人工审核。
- 支持多模型、BYOK和兼容端点。
- 连接器覆盖应用目录、MCP和多种API协议。
- 网页、Slack、CLI、API和自动触发共用执行模型。
- 控制平面可在自己的基础设施运行。
- 免费版可用于小型验证。
- 席位价格包含可量化的沙箱使用积分。
主要限制
- 主仓库采用Elastic License 2.0并限制第三方托管服务。
- 自托管控制平面默认仍依赖外部沙箱提供方。
- 完全隔离或气隙部署需要单独规划。
- Team同时按席位和使用积分计费。
- 托管模型与计算共享积分池,成本需要分项监控。
- Agent可执行代码和外部操作,配置错误会造成真实影响。
- 没有显式策略块的旧项目可能保持宽松默认。
- 获准的运行密钥会以真实环境值进入沙箱。
- 外部连接器和模型引入独立隐私及安全风险。
- Microsoft Teams、邮件和语音等渠道成熟度不一致。
- SOC 2报告仍在进行中,未持有ISO 27001或HIPAA认证。
- 复杂Git、容器、密钥和权限模型需要技术团队维护。
实施与验收清单
- 选择结果可验证、外部写入较少的首个业务任务。
- 定义项目仓库、Agent、技能、记忆和责任人。
- 确认Cloud、自托管、VPC或隔离部署边界。
- 逐个梳理模型、沙箱和连接器的数据流。
- 设置明确的默认工具策略和参数条件。
- 只向Agent授予任务必需的连接器与密钥。
- 禁止Agent直接合并默认分支或执行高风险操作。
- 测试提示注入、错误工具参数、循环和并发成本。
- 验证沙箱销毁、密钥轮换、备份和恢复。
- 统计成功率、人工修改率、运行时间和总成本。
- 核对许可证、DPA、子处理商和安全材料。
- 小范围通过验收后再增加自动触发和写入权限。
常见问题
Kortix主要做什么?
它帮助团队集中管理企业Agent、技能、记忆、连接器和自动化,并让每次任务在独立Agent Computer中运行,最终通过Git变更请求交付结果。
Kortix和Suna是什么关系?
Suna是该项目早期的通用AI助手品牌,当前仓库路径仍保留Suna名称。现在的产品已经扩展并统一称为Kortix AI Management System。
Kortix免费吗?
Cloud Free每月包含200个沙箱计算积分和1个项目,托管模型不由这些免费积分支付。软件也可免费自托管,但基础设施、沙箱和模型费用由用户承担。
Team如何计费?
Team为每席位每月40美元,每席位包含2500个池化积分。积分用于Agent Computer以及可选托管模型,超出后需要充值。
200个免费积分能用多久?
默认2 vCPU、4 GiB内存和20 GiB存储的Agent Computer约每小时使用20积分,因此只用于计算时约为10小时。更大资源和其他用量会改变结果。
Kortix是真正的开源软件吗?
代码公开并可修改和自托管,但采用Elastic License 2.0,禁止把主要功能作为第三方托管服务提供。更准确的描述是源代码可用并支持自托管,而不是宽松开源。
自托管可以完全离线吗?
常规一键自托管仍需拉取镜像,并配置外部沙箱提供方。完全离线、气隙或本地沙箱拓扑需要单独规划企业部署。
Agent能自动合并自己的修改吗?
默认不能,Agent可提交分支并创建变更请求,但合并是独立且默认拒绝的能力。管理员如果主动授权自动合并,仍需承担相应风险。
总结
Kortix适合希望把多个企业Agent、共享技能、组织记忆和业务连接器统一治理,并用Git与隔离计算环境控制交付过程的团队。多模型、BYOK、Agent Computer、变更请求和自托管构成其主要差异。
采用前需要特别确认Elastic License 2.0的托管限制、自托管对外部沙箱的依赖、席位加使用量成本,以及默认权限和真实密钥进入沙箱的边界。只有把审批、密钥、网络和变更审核配置好,平台的企业自动化能力才可控。
桂公网安备45132202000164号