开源自托管的 Agent 聊天机器人平台,把大模型接入 QQ、微信、飞书、钉钉、Telegram、Discord 等即时通讯软件,配 WebUI 面板和插件市场,一套配置多平台同时上线。

适合想在群里加 AI 助手的社群管理者 · 折腾 NAS/VPS 的自托管爱好者 · 需要把 Dify/Coze 智能体落地到 IM 的开发者

亮点

  1. 多平台适配器一站接入

    QQ、企业微信、飞书、钉钉、Telegram、Discord 等主流 IM 共用一套人格与模型配置,无需为每个平台重写机器人。

  2. WebUI 全程可视化配置

    浏览器面板里配模型密钥、人格、会话与插件,不用手改 YAML 或重启容器调参。

  3. 插件市场可直接安装

    官方维护插件市场,面板内一键安装扩展功能,插件可声明支持的平台,避免装了不生效。

  4. 接 Agent 平台与知识库

    支持 Dify、阿里云百炼、Coze 等 Agent 平台,以及 MCP、知识库、自动上下文压缩,长会话不易爆 token。

取舍

选它的理由

  • 一套配置同时管多个 IM 平台机器人
  • WebUI 配置,不用改代码就能上手
  • 插件市场生态活跃,功能可持续扩展
  • 完全开源自托管,模型和数据自己掌握

先想清楚

  • 打算把面板直接挂公网且不做鉴权加固
  • 只想要一个开箱即用的本地聊天客户端
  • 无法承担持续更新维护的团队
  • 历史上多次爆出高危漏洞,必须紧跟版本更新

安全警示

  • CVE-2025-55449:3.5.15 起硬编码 JWT 签名密钥,可绕过鉴权装恶意插件实现 RCE,CVSS 9.8,POC 已公开,3.5.18 修复
  • CVE-2026-7579:Dashboard auth.py 存在硬编码凭据问题,影响 4.16.0 及此前版本
  • CVE-2026-15500:4.25.2 及以前 plugin.py 的 get_online_plugins 存在服务端请求伪造(SSRF)
  • CVE-2026-6984:Dashboard t2i.py 模板创建接口存在模板引擎注入风险
  • 历史漏洞集中在 WebUI 与插件安装链路,公网暴露面板等同高危,务必内网或反代加鉴权

基于公开资料与 AI 分析整理,仅供参考,请自行核实。

同类推荐

查看全部

更多「其它」软件

软鉴 SoftMemo

AI 整理的软件知识库

AI 整理软件资料、版本动态、更新通知、订阅权益与对比分析,沉淀可复用的工具知识。