ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

OpenRig隐私边界设计详解:活动载荷、遥测与速率限制数据各流去里的完整指南

OpenRig隐私边界设计详解:活动载荷、遥测与速率限制数据各流去里的完整指南 OpenRig隐私边界设计详解活动载荷、遥测与速率限制数据各流去里的完整指南【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrigOpenRig 是一个用 Claude Code、Codex 等 Agent 组建持久化团队的编排平台agents with roles, shared context and owned work。很多新手担心我 Agent 的每一次活动、每一次 token 消耗都被发到哪里去了本文带你彻底搞懂 OpenRig 的隐私边界——所有活动载荷、遥测与速率限制数据都只流向你本机的守护进程与本地文件不出机器。1️⃣ 先建立心智模型数据只走本地闭环OpenRig 的运行时是一个绑定回环地址默认127.0.0.1:7433的本地守护进程。三类数据——活动载荷、遥测样本、速率限制状态——的完整生命周期如下数据类型产生处存储位置谁能读到活动载荷Agent 席位 hook本地 SQLite events 表本机 CLI / UI遥测样本状态栏 30s 巡检~/.openrig/state/下 JSON usage_samples表本机 CLI / UI速率限制窗口Claude 状态栏 sidecar同上provider_window泳道本机 CLI / UI核心设计原则写在源码注释里叫Option-A 底线bar任何存储或响应中只允许出现席位/节点身份不存在账号身份字段也不允许添加。2️⃣ 活动载荷只回投给本机的 token 保护端点Agent 的活动状态working / idle / unknown通过 hook 上报。OpenRig 的做法是守护进程自举一个本地鉴权端点守护进程启动时用crypto.randomBytes(32)生成一个每次安装唯一的 activity-hook token以mode-0600权限写入state/activity-hook-token跨重启保持稳定上报 URL 不是写死的而是根据守护进程实际绑定的 hostport 推导出来的本地地址席位只把这个 URL 和 token 投回本机该 token 被明确定义为本地回环内部鉴权句柄源码中注明它不会出现在任何日志与打印输出中。实现见 activity-endpoint.ts上报的落库与展示分类在 activity-taxonomy.ts 和 agent-activity-store.ts。3️⃣ 遥测数据追加式本地时序表只服务事实遥测的采集-存储-查询链路完全在本地完成采集Claude 状态栏脚本解析上下文窗口与配额数据写入~/.openrig/state/下的 context-usage / provider-usage 边车文件路径约定在 telemetry-state-paths.ts入库每 30 秒的巡检 tickcontext-monitor.ts把样本追加进专用时序表usage_samples——建表注释明确规定只追加、单调前进空闲席位零写入且由守护进程自己执行保留策略见 062_usage_samples.ts查询/usage/series与/usage/top两个本地 HTTP 端点只输出事实原始行、token 增量、窗口消耗速度阈值判断被下放到边缘检测器见 telemetry.ts 与 usage-series.ts。值得注意的是诚实性护栏样本不足的席位会返回显式的unknown条目及原因绝不伪造零值会话重启导致的计数重置只作为事实被记录不会产生负数消耗。4️⃣ 速率限制数据内存态节流 配额窗口只读跟踪速率限制在 OpenRig 里有两个完全独立的含义a) 预览接口的本机节流UI 轮询/preview如果不限流多个面板钉住同一席位时会反复轰炸 tmux。PreviewRateLimiter用一个纯进程内内存 Map做每席位 1 秒窗口缓存命中窗口内的请求直接返回上次抓取结果不落盘、不共享、进程退出即消失实现见 preview-rate-limiter.ts。b) 供应商配额窗口的被动跟踪Claude 状态栏暴露的five_hour/weekly两个限流窗口含 used_percentage 与 resets_at被 claude-statusline-context.cjs 提取后进入遥测的provider_window泳道——此前这类数据完全没有持久化现在也只是把事实记下来不触发任何外发。5️⃣ 一张图记住隐私边界Agent 席位 ──(hook 本机token)──▶ 本地守护进程(127.0.0.1:7433) │ ┌───────────────────┼───────────────────┐ ▼ ▼ ▼ events 表(活动) usage_samples 表(遥测) 内存Map(节流) │ │ │ └── 只有本机 CLI/UI 可读无账号字段无外发 ──┘对新手来说判断一个编排工具隐私边界是否干净就看三点默认绑定是否回环、敏感凭证权限是否 0600、数据模型里有没有身份外字段。OpenRig 在这三点上都有明确的源码级约束。6️⃣ 快速上手在哪里亲眼验证git clone https://gitcode.com/GitHub_Trending/op/openrig cd openrig跟着 demo/README.md 跑一遍示例编排用rig ps观察席位状态遥测面板的 UI 截图可从 assets/ui/screenshots/ 目录查看各操作步骤深入文档推荐阅读 ARCHITECTURE.md 与 docs/ 下的实例布局说明。一句话总结OpenRig 的活动载荷、遥测与速率限制数据遵循同一条边界——产生于席位汇聚于本地守护进程落盘在~/.openrig/state/消费方只有你自己的 CLI 和 UI。数据流到哪里答案是哪里都不去就停在你机器上。【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrig创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表